Descripción del curso
El programa Certified Application Security Engineer (CASE) se concentra sobre el proceso de desarrollo protegido de aplicaciones Java.
Es una certificación practica y completa que permite a los participantes crear aplicaciones seguras. Este curso incorpora medidas de seguridad en todo el ciclo de vida del desarrollo seguro de aplicaciones (SDLC - Secure Software Development Lifecycle): planificación, creación, prueba y despliegue de la aplicación.
A diferencia de otras certificaciones de desarrollo seguro, CASE va más allá que otras sencillas prácticas de seguridad conocidas. Este curso incluye el conjunto de las obligaciones de seguridad, e-design de aplicaciones de confianza, y la gestión de los problemas de seguridad en las etapas después el desarrollo de la aplicación.
El programa del curso y el examen de certificación CASE preparan ingenieros, beta tester, analistas, y toda persona relacionada con el SDLC para desarrollar aplicaciones seguridades, las cuales son suficiente confiable para los entornos de explotación actuales, al focalizar en el código y mucho más.
Es por esto por lo que CASE es una de las certificaciones las mas completas en el mercado hoy en día. Esta escasa por ingenieros, analistas y téster que desarrollan aplicaciones. Además, es reconocido a través el mundo.
Perfil de los participantes
La capacitación y certificación CASE fueron creada para:
-
Desarrolladores Java con una practica de 2 anos mínimo, y las personas que quieren ser ingenieros/analistas/téster en seguridad de aplicaciones.
-
Personas en carga de desarrollar, probar, gestionar y proteger a las aplicaciones.
Plan de la capacitación CASE Java – Certified Application Security Engineer
- Módulo 1: Understanding Application Security, Threats, and Attacks
- Módulo 2: Security Requirements Gathering
- Módulo 3: Secure Application Design and Architecture
- Módulo 4: Secure Coding Practices for Input Validation
- Módulo 5: Secure Coding Practices for Authentication and Authorization
- Módulo 6: Secure Coding Practices for Cryptography
- Módulo 7: Secure Coding Practices for Session Management
- Módulo 8: Secure Coding Practices for Error Handling
- Módulo 9: Static and Dynamic Application Security Testing (SAST & DAST)
- Módulo 10: Secure Deployment and Maintenance