«Анализ защищенности средствами программного комплекса SafeERP. Модуль Platform Security Extension Module (PS EM)»

Дополнительная профессиональная программа повышения квалификации
Дополнительная профессиональная программа повышения квалификации «Анализ защищенности средствами программного комплекса SafeERP. Модуль Platform Security Extension Module (PS EM)»

Разработана на основе Профессионального стандарта «Специалист по безопасности компьютерных систем и сетей», утвержденного приказом Министерства труда и социальной защиты Российской Федерации от 14 сентября 2022 г. № 533н (зарегистрирован Министерством юстиции Российской Федерации 14 октября 2022 г., регистрационный № 70515).

Данное обучение актуально, если вы специалисты:
  • специалисты по информационной безопасности,
  • специалисты по администрированию и сопровождению систем на платформе 1С,
  • специалисты по тестированию защищённости информационных систем.

Требования к обучающимся: базовые знания в области информационной безопасности, общее представление о работе веб-приложений и распространённых уязвимостях, начальные навыки администрирования платформы «1С: Предприятие».

Цель: совершенствование компетенций специалистов по защите платформы 1С и веб-приложений, а именно – формирование знаний и умений, необходимых для развёртывания и администрирования модуля SafeERP PS EM, а также проведения динамического анализа веб-приложений, контроля защищённости платформы 1С и тестирования на проникновение с последующей обработкой полученных результатов.

Содержание программы

Введение в ПК Safe ERP CS EM: назначение, архитектура и направления анализа

Цели сканирования и источники PS EM

Настройка DAST-проектов и анализ результатов

Работа с проектами анализа платформы и результатами проверки

Настройка проектов Pentest и анализ результатов

Журнал событий



Образовательные результаты

По итогам прохождения курса обучающиеся должны

знать:
– назначение PS EM и основные направления его применения: динамический анализ веб-приложений, анализ безопасности платформы 1С и тестирование на проникновение;
– назначение целей, источников данных, проектов, профилей и проверок;
– принципы интерпретации результатов анализа и роль PS EM в процессах безопасной разработки;

уметь:
– создавать цели, подключать источники данных и настраивать проекты анализа;
– настраивать и запускать динамический анализ веб-приложений;
– настраивать анализ платформы 1С, включая контроль настроек и профилей безопасности;
– настраивать и запускать тестирование на проникновение;
– анализировать полученные результаты и выполнять повторные проверки после устранения обнаруженных недостатков.

Преимущества:
– практика на серверах ГИС-Академии;
– обратная связь по выполненным заданиям;
– поддержка преподавателей.

Форма обучения: заочная.
Срок обучения: 16 академических часов (2 учебных дня).
Режим занятий: 8 академических часов в день.

В рамках курсах предстоит:
1) изучить теоретический материал;
2) выполнить практические работы;
3) пройти итоговое тестирование.

При успешном прохождении курса обучающимся выдаётся удостоверение
о повышении квалификации и/или сертификат вендора.
Возможны изменения в расписании и ценах на курсы!

Следите за обновлениями.
Made on
Tilda