Дополнительная профессиональная программа повышения квалификации «Анализ защищенности средствами программного комплекса SafeERP. Модуль Platform Security Extension Module (PS EM)»Разработана на основе Профессионального стандарта «Специалист по безопасности компьютерных систем и сетей», утвержденного приказом Министерства труда и социальной защиты Российской Федерации от 14 сентября 2022 г. № 533н (зарегистрирован Министерством юстиции Российской Федерации 14 октября 2022 г., регистрационный № 70515).
Данное обучение актуально, если вы специалисты:
- специалисты по информационной безопасности,
- специалисты по администрированию и сопровождению систем на платформе 1С,
- специалисты по тестированию защищённости информационных систем.
Требования к обучающимся: базовые знания в области информационной безопасности, общее представление о работе веб-приложений и распространённых уязвимостях, начальные навыки администрирования платформы «1С: Предприятие».Цель: совершенствование компетенций специалистов по защите платформы 1С и веб-приложений, а именно – формирование знаний и умений, необходимых для развёртывания и администрирования модуля SafeERP PS EM, а также проведения динамического анализа веб-приложений, контроля защищённости платформы 1С и тестирования на проникновение с последующей обработкой полученных результатов.Содержание программы
Введение в ПК Safe ERP CS EM: назначение, архитектура и направления анализа
Цели сканирования и источники PS EM
Настройка DAST-проектов и анализ результатов
Работа с проектами анализа платформы и результатами проверки
Настройка проектов Pentest и анализ результатов
Журнал событий
Образовательные результаты
По итогам прохождения курса обучающиеся должнызнать:– назначение PS EM и основные направления его применения: динамический анализ веб-приложений, анализ безопасности платформы 1С и тестирование на проникновение;– назначение целей, источников данных, проектов, профилей и проверок;– принципы интерпретации результатов анализа и роль PS EM в процессах безопасной разработки;уметь:– создавать цели, подключать источники данных и настраивать проекты анализа;– настраивать и запускать динамический анализ веб-приложений;– настраивать анализ платформы 1С, включая контроль настроек и профилей безопасности;– настраивать и запускать тестирование на проникновение;– анализировать полученные результаты и выполнять повторные проверки после устранения обнаруженных недостатков.Преимущества:– практика на серверах ГИС-Академии;
– обратная связь по выполненным заданиям;
– поддержка преподавателей.
Форма обучения: заочная.
Срок обучения: 16 академических часов (2 учебных дня).
Режим занятий: 8 академических часов в день.
В рамках курсах предстоит:
1) изучить теоретический материал;
2) выполнить практические работы;
3) пройти итоговое тестирование.
При успешном прохождении курса обучающимся выдаётся удостоверение
о повышении квалификации и/или сертификат вендора.