Основы безопасной разработки программного обеспечения
Основы безопасной разработки программного обеспечения
Участники курса изучат эталонную модель построения продуктовой безопасности в компании и на практике познакомятся с лучшими практиками и методиками обеспечения безопасности программных продуктов.
Изучите основные методологии ведения продуктовой безопасности и на практике научитесь поддерживать процессы ведения продуктовой безопасности в компании
Требования для безопасной разработки
Изучите SDL, SDLc, DevOps, DevSecOps
Тестирование
Познакомитесь с методами, типами тестирования и рекомендациями по безопасному написанию кода
Программа обучения
Введение в информационную безопасность и концепты безопасности
Принципы дизайна для безопасной разработки и требования для безопасной разработки
Основные практики и принципы безопасной разработки
Тестирование и ПСИ для безопасного ПО
Роли и метрики процесса по обеспечению безопасности программного обеспечения. Цепочки поставок и угрозы ПО цепочек поставок
Курс будет полезен работникам эксплуатационных подразделений информатизации и информационной безопасности. После прохождения обучения слушатели должны уметь: управлять учетными записями и их привилегиями; управлять группами; управлять файловой системой; управлять правами доступа на файлы и каталоги; управлять сервисами (демонами) и системными процессами; администрировать локальные средства межсетевого экранирования; настраивать парольной политики Linux; настраивать и конфигурирование подсистемы аудита (auditd); определять и устранять уязвимостей ядра и пакетов в ОС Linux и методы их устранения.
Проведение конкурентной разведки (информационно-аналитическая работа) является неотъемлемой частью обеспечения безопасности бизнеса. В крупных корпорациях могут создаваться даже самостоятельные подразделения, которые анализируют конкурентную среду, окружающую компанию, с позиций безопасности. Вопрос добропорядочности и платежеспособности контрагента имеет место практически каждый день. Чтобы на него ответить, нужно знать способы и методы легального сбора информации, основные подходы к анализу информации, «растровые признаки опасности» во взаимоотношениях между юридическими лицами и иные тонкости.
По мере роста доходности государственных и частных компаний неизбежно возникает угроза мошенничества и экономического шпионажа. Что в любом своем проявлении приводит к длинной цепочке неблагоприятных последствий для бизнеса в виде ухудшения финансового положения, репутационных потерь, утраты клиентов. Посетив данный семинар, вы получите практические навыки по борьбе с корпоративным мошенничеством и откатами, изучите организацию конфиденциального делопроизводства и способы противодействия промышленному шпионажу на предприятии.
Операторами персональных данных являются все юридические лица, независимо от организационно-правовой формы, отраслевой принадлежности и видов деятельности. Некоторые организации обрабатывают только персональные данные своих работников; есть и те, кто обрабатывает «чужие» персональные данные, полученные в рамках договорной деятельности. На всех операторов распространяется законодательство о персональных данных, в которое в 2022 году были внесены серьезные изменения, например, об уведомлении Роскомнадзора, проведении внутренних расследований по утечкам и обязательных уровнях защиты.
В зависимости от специфики бизнеса и предмета договора (контракта), экономическая безопасность имеет свои особенности. Для компании она важна, и ее нужно обеспечивать на всех этапах, начиная от выбора контрагентов и заканчивая претензионно-исковой работой. Задачи экономической безопасности решает не только служба безопасности — эти задачи ложатся на плечи многих должностных лиц компании: риск-менеджеров, юристов, аудиторов, комплаенс-менеджеров и иных руководящих лиц.
Потребность в руководителях службы безопасности существует как у предприятий малого и среднего бизнеса, так и у крупных холдинговых компаний. Руководители приходят к мысли, что им необходима служба, решающая задачи обеспечения безопасности предприятия. Возникает необходимость в человеке, который возьмет на себя работу по организации и управлению такой службой.