Показаны сообщения с ярлыком Безопасность приложений. Показать все сообщения
Показаны сообщения с ярлыком Безопасность приложений. Показать все сообщения

среда, 6 апреля 2011 г.

ISSP \ Домен 09. Безопасность приложений. Содержание

Домен 09. Безопасность приложений


1. Важность программного обеспечения








10. Разработка систем
11. Методология разработки программного обеспечения
12. Распределенные вычисления
13. Экспертные системы

14. Искусственные нейронные сети

15. Безопасность веб-приложений
16. Мобильный код
17. Управление патчами
18. Резюме

вторник, 5 апреля 2011 г.

ISSP \ Домен 09. Безопасность приложений. Тест


Вопросы экзамена CISSP являются концептуальными, поэтому они сформулированы соответствующим образом. Задачей кандидата является выбор наилучшего из всех представленных вариантов ответа. Среди вариантов ответа может не быть идеального ответа на поставленный вопрос - кандидат должен выбрать лучший ответ из имеющихся вариантов.

воскресенье, 3 апреля 2011 г.

ISSP \ Домен 09. Безопасность приложений. Часть 10

В этой части рассмотрены следующие вопросы:
  • Управление патчами
  • Методология управления патчами
  • Проблемы при установке патчей
  • Лучшие практики
  • Атаки
  • Отказ в обслуживании
  • Smurf
  • Fraggle
  • SYN-флуд
  • Teardrop
  • Распределенная атака отказ в обслуживании
  • Резюме

пятница, 1 апреля 2011 г.

ISSP \ Домен 09. Безопасность приложений. Часть 9

В этой части рассмотрены следующие вопросы:
  • Мобильный код
  • Java-апплеты
  • Элементы управления ActiveX
  • Вредоносное программное обеспечение
  • Вирусы
  • Черви
  • Троянские программы
  • Логические бомбы
  • Ботсети
  • Антивирусное программное обеспечение
  • Выявление спама
  • Противодействие вредоносному коду

четверг, 24 марта 2011 г.

ISSP \ Домен 09. Безопасность приложений. Часть 8

В этой части рассмотрены следующие вопросы:
  • Безопасность веб-приложений
  • Вандализм
  • Финансовое мошенничество
  • Привилегированный доступ
  • Кража информации о транзакциях
  • Кража интеллектуальной собственности
  • Атаки «отказ в обслуживании»
  • Организация процесса обеспечения качества
  • Межсетевые экраны для веб-приложений
  • Системы предотвращения вторжений
  • Реализация SYN-прокси на межсетевом экране
  • Специфические угрозы веб-среде
  • Сбор информации
  • Административные интерфейсы
  • Аутентификация и управление доступом
  • Управление конфигурациями
  • Проверка входных данных
  • Провека параметров
  • Управление сеансами

понедельник, 7 марта 2011 г.

ISSP \ Домен 09. Безопасность приложений. Часть 7

В этой части рассмотрены следующие вопросы:
  • Распределенные вычисления
  • CORBA и ORB
  • COM и DCOM
  • EJB
  • OLE
  • Распределенная вычислительная среда
  • Экспертные системы
  • Искусственные нейронные сети

суббота, 26 февраля 2011 г.

ISSP \ Домен 09. Безопасность приложений. Часть 6

В этой части рассмотрены следующие вопросы:
  • Методология разработки программного обеспечения
  • Концепции объектно-ориентированного программирования
  • Полиморфизм
  • Моделирование данных
  • Архитектура программного обеспечения
  • Структуры данных
  • Связность и связанность

четверг, 17 февраля 2011 г.

ISSP \ Домен 09. Безопасность приложений. Часть 5

В этой части рассмотрены следующие вопросы:
  • Методы разработки программного обеспечения
  • Средства автоматизированной разработки программного обеспечения (CASE-средства)
  • Разработка прототипов
  • Методология безопасного проектирования
  • Методология безопасной разработки
  • Проверка на защищенность
  • Управление изменениями
  • Модель зрелости процессов разработки программного обеспечения (CMM)
  • Передача исходного кода программного обеспечения на хранение независимой третьей стороне

воскресенье, 6 февраля 2011 г.

ISSP \ Домен 09. Безопасность приложений. Часть 4

В этой части рассмотрены следующие вопросы:
  • Разработка систем
  • Управление разработкой
  • Этапы жизненного цикла
  • Инициирование проекта
  • Управление рисками
  • Анализ рисков
  • Функциональное проектирование и планирование
  • Техническое задание на разработку системы
  • Разработка программного обеспечения
  • Установка и внедрение
  • Эксплуатация и сопровождение
  • Удаление
  • Виды тестирования
  • Анализ завершенного проекта

воскресенье, 16 января 2011 г.

ISSP \ Домен 09. Безопасность приложений. Часть 3

В этой части рассмотрены следующие вопросы:
  • Целостность
  • Вопросы безопасности баз данных
  • Представления базы данных
  • Многоэкземплярность
  • Обработка транзакций в режиме реального времени
  • Хранилища и интеллектуальный анализ данных

понедельник, 10 января 2011 г.

ISSP \ Домен 09. Безопасность приложений. Часть 2

В этой части рассмотрены следующие вопросы:
  • Управление базами данных
  • Программное обеспечение для управления базами данных
  • Модели баз данных
  • Интерфейсы программирования баз данных
  • Компоненты реляционной базы данных
  • Словарь данных
  • Первичные и внешние ключи

суббота, 8 января 2011 г.

ISSP \ Домен 09. Безопасность приложений. Часть 1

В этой части рассмотрены следующие вопросы:
  • Важность программного обеспечения
  • Где нужно размещать безопасность?
  • Различные среды имеют различные потребности в обеспечении безопасности
  • Среда и приложения
  • Безопасность и функциональность
  • Типы, форматы и размер данных
  • Проблемы внедрения приложений и использования настроек «по умолчанию»
  • Сбои и ошибки в приложениях