logo

Sertifikatlı Təhlükəsizlik Test Mühəndisi (CT-STE)

ISTQB® Sertifikatlı Təhlükəsizlik Test Mühəndisi (CT-STE) sertifikatı təhlükəsizlik testinin necə aparılmalı olduğunu əhatə edir, təhlükəsizlik metodologiyaları, standartları, texnikaları, prosesləri və alətləri təqdim edir. Kiberhücumların tezliyi və mürəkkəbliyi artdıqca, mühəndislik yönümlü güclü yanaşma təhlükəsizlik testində hər zamankindən daha vacibdir. IT sistemlərinin spesifik risk səviyyələrinə uyğun təhlükəsizlik testi olmadan, zəifliklər istismar edilə bilər – bu, istehsal mərhələsində də ola bilər və dağıdıcı nəticələrə səbəb ola bilər. CT-STE sertifikatı bu boşluğu aradan qaldırmaq və mütəxəssislərin effektiv təhlükəsizlik risklərinin maksimum şəffaflığını yaradaraq sistemləri yeni təhdidlərdən qorumağı təmin etmək məqsədi daşıyır.

Hədəf auditoriya

Sertifikatlı Təhlükəsizlik Test Mühəndisi IT əsaslı sistemlərin təhlükəsizliyi üçün testlərdə iştirak edən hər kəs üçün nəzərdə tutulub. Buna testçilər, test analitikləri, test menecerləri və hətta proqram təminatı inkişaf etdiriciləri daxildir, çünki komandanın hər üzvü təhlükəsizliklə maraqlanmalıdır. Bu sertifikat, həmçinin təhlükəsizlik testlərinin icrası barədə əsas anlayışa malik olmaq istəyən layihə menecerləri, keyfiyyət menecerləri, proqram təminatı inkişaf menecerləri, biznes analitikləri, əməliyyat komandası üzvləri, IT direktorları və idarəetmə konsultantları üçün də uyğundur.

Məzmun

ISTQB® Sertifikatlı Təhlükəsizlik Test Mühəndisi (CT-STE)
Təhlükəsizlik Paradigması
Aktivlərin Təhlükəsizlik Səviyyələri
Təhlükəsizlik Auditi
Zero Trust Konsepti
Açıq Mənbə Proqramlar (OSS)
Təhlükəsizlik Test Texnikaları
Test Kontekstinə Uyğun Təhlükəsizlik Test Növlərinin Tətbiqi
Təhlükəsizlik Testinin Tətbiqi
Təhlükəsizlik Test Prosesləri
Təhlükəsizlik Test Prosesləri
Təhlükəsizlik Testlərinin Dizaynı
Standartlar və Ən Yaxşı Təcrübələr
Standartlar və Ən Yaxşı Təcrübələrə Giriş
Təhlükəsizlik Testi üçün Vacib Standartların və Ən Yaxşı Təcrübələrin Tətbiqi
Standartlar və Ən Yaxşı Təcrübələrdən İstifadə
Təşkilati Kontekstə Uyğunlaşma
Təşkilati Strukturun Təhlükəsizlik Testinə Təsiri
Tənzimləmələrin Təhlükəsizlik Siyasətlərinə Təsiri və Onların Test Edilməsi
Hücum Ssenarisinin Təhlili
Proqram İnkişaf Dövrü Modellərinə Uyğunlaşma
Müxtəlif Proqram İnkişaf Modellərinin Təhlükəsizlik Testinə Təsiri
Əməliyyat və Baxım Dövründə Təhlükəsizlik Testi
Məlumat Təhlükəsizliyi İdarəetmə Sistemində Təhlükəsizlik Testi
Təhlükəsizlik Testi üçün Qəbul Kriteriyaları
Məlumat Təhlükəsizliyi İdarəetmə Sistemi (ISMS) üçün Giriş
ISMS-nin Təhlükəsizlik Testinə Uyğun Təkmilləşdirilməsi
Test Nəticələrinin Hesabatı
Təhlükəsizlik Testi Hesabatı
Zəifliklərin Müəyyənləşdirilməsi və Təhlili
Aşkar Edilən Zəifliklərin Bağlanması
Təhlükəsizlik Test Alətləri
Təhlükəsizlik Test Alətlərinin Kateqoriyalaşdırılması
Təhlükəsizlik Test Alətlərinin Tətbiqi

    İmtahan Strukturu

  • Sualların sayı: 45
  • Ümumi xal: 80
  • Keçid balı: 52
  • İmtahan müddəti (dəq): 120

Biznes Nəticələri

    İrəli səviyyəli testçilər “İrəli Təhlükəsizlik Testi” modul imtahanını keçdikdən sonra aşağıdakı Biznes Məqsədlərinə nail ola bilməlidirlər:
  • Müxtəlif baxışlardan – siyasətə əsaslanan, riskə əsaslanan, standartlara əsaslanan, tələblərə əsaslanan və zəifliklərə əsaslanan təhlükəsizlik testlərini planlaşdırmaq, icra etmək və qiymətləndirmək.
  • Təhlükəsizlik test fəaliyyətlərini layihə həyat dövrü fəaliyyətləri ilə uyğunlaşdırmaq.
  • Mövcud və gələcək təhlükəsizlik təhdidlərini müəyyən etmək və onların səviyyələrini qiymətləndirmək üçün risk qiymətləndirmə texnikalarının effektiv istifadəsini analiz etmək.
  • Mövcud təhlükəsizlik test dəstini qiymətləndirmək və əlavə təhlükəsizlik testlərinin ehtiyacını müəyyən etmək.
  • Təhlükəsizlik siyasətləri və prosedurlarını, eləcə də təhlükəsizlik test nəticələrini analiz edərək effektivliyi təyin etmək.
  • Layihə senarisi əsasında funksionallıq, texnologiya xüsusiyyətləri və məlum zəifliklərə əsaslanan təhlükəsizlik test məqsədlərini müəyyən etmək.
  • Verilən vəziyyətdə ən uğurlu olacaq təhlükəsizlik test yanaşmalarını analiz etmək.
  • Əlavə və ya təkmilləşdirilmiş təhlükəsizlik testlərinə ehtiyac olan sahələri müəyyən etmək.
  • Təhlükəsizlik mexanizmlərinin effektivliyini qiymətləndirmək.
  • Təşkilatın informasiya təhlükəsizliyi şüurunu artırmaqda kömək etmək.
  • Hücum edən şəxs kimi davranaraq, hədəf haqqında əsas məlumatları kəşf etmək, qorunan mühitdə test tətbiqində zərərli şəxsin edəcəyi əməliyyatları yerinə yetirmək və hücumun izlərinin necə silinə biləcəyini anlamaq.
  • Müvəqqəti təhlükəsizlik test hesabatını analiz edərək düzgünlük, başa düşülmə və maraqlı tərəflərə uyğunluğu qiymətləndirmək.
  • Bir və ya daha çox alət tərəfindən həll olunmalı təhlükəsizlik test ehtiyaclarını analiz etmək və sənədləşdirmək.
  • Təyin olunmuş ehtiyaclara əsasən namizəd təhlükəsizlik test alətlərini seçmək və qiymətləndirmək.
  • Təhlükəsizlik test standartlarının istifadəsinin faydalarını başa düşmək və onları harada tapmaq lazım olduğunu bilmək.

Ətraflı Məlumat

Təlimlər Akkreditə olunmuş Təlim Təchizatçıları tərəfindən (sinif otağı, virtual və e-öyrənmə) təqdim olunur. Akkreditə olunmuş təlimdə iştirak etməyi tövsiyə edirik, çünki bu, ISTQB® üzv heyətinin materialları silabusa uyğunluq və aktualıq baxımından qiymətləndirməsini təmin edir. İmtahana hazırlaşarkən silabus və tövsiyə olunan oxu materiallarından istifadə etməklə özbaşına öyrənmək də mümkündür. Bu sertifikata sahib olanlar digər Core, Agile və ya Specialist istiqamətlər üzrə sertifikatlara keçə bilərlər.