
曙海教學優(yōu)勢
面向企事業(yè)單位的項目實際需要,本課程以項目實現(xiàn)為導向,秉承二十一年教學品質(zhì),授課老師將會與您分享設計的全流程以及工具的綜合使用技巧以及經(jīng)驗。您可以定制課程,線上/線下/上門都可以,報名熱線:4008699035。
二十多年來,曙海培訓的課程培養(yǎng)了大批受歡迎的工程師。曙海的課程在業(yè)內(nèi)廣受好評。大批企事業(yè)單位和曙海
建立了良好的合作關系,合作企業(yè)30萬+。
第一部分:
1.軟件供應鏈基礎知識
(1)供應鏈的定義與組成軟件供應鏈的運作流程
2.軟件供應鏈安全風險分析
(1)常見軟件供應鏈攻擊手法風險識別與評估方法
3.軟件供應鏈安全實踐與策略
(1)安全開發(fā)工具與流程代碼審計與漏洞管理組件與依賴安全管理
4.開源軟件與第三方組件安全
(1)開源軟件的風險與機遇
?? ?
第二部分:第三方組件的安全審查與選擇
5.持續(xù)集成與持續(xù)部署安全
(1)CI/CD流程中的安全風險安全加固與自動化測試
6.應急響應與事件處置
(1)供應鏈安全事件的識別與應對事后分析與持續(xù)改進
7.廠商供應鏈概述
(1)廠商供應鏈的組成與特點
(2)廠商供應鏈與傳統(tǒng)軟件供應鏈的區(qū)別
8.廠商供應鏈安全挑戰(zhàn)與風險
(1)供應鏈中的信任與依賴問題物理安全與供應鏈攻擊
(2)軟件供應鏈安全和廠商供應鏈安全培訓??? 高級技術服務中心???
9.廠商供應鏈安全實踐與策略
(1)供應商評估與管理安全審計與合規(guī)性檢查物理安全與風險控制