logo-img
CSSLP training - Certified Secure Software Lifecycle Professional

CSSLP training - Certified Secure Software Lifecycle Professional

5 dagen Klassikaal Engels

Scherpste prijs in slechts 2 stappen

Meer informatie en/of de actuele prijs van deze training opvragen is zo geregeld. We houden hierbij rekening met eventuele lopende acties, subsidies of relatiekortingen.

Beschrijving

Bij de ontwikkeling van software applicaties wordt tijdens het ontwikkelproces vaak relatief weinig rekening gehouden met security. Pas vlak voor de oplevering (of helemaal niet) wordt er met behulp van een vulnerability scan of penetratietest gekeken naar de veiligheid van een applicatie waarbij tijdsdruk en kosten een stempel drukken op de benodigde aanpassingen. In de CSSLP training leer je security implementeren in elke fase van het software ontwikkelproces (de Software Development Lifecycle SDLC) zodat de beveiliging daarin aantoonbaar geborgd wordt richting klanten of de eigen organisatie. Ook gaan we in op de selectie, het opstellen van requirements, de aanschaf en het onderhoud van software die je niet in eigen huis ontwikkelt maar elders inkoopt.

De CSSLP certificering valideert software professionals die aantoonbare expertise hebben in het opnemen van security practices - bijvoorbeeld op het gebied van authenticatie, autorisatie en auditing - in elke fase van de software development lifecycle, van software-ontwerp en implementatie tot het testen en uitrollen. CSSLPs hebben bewezen vaardigheid in:

  • Ontwikkelen van een applicatie programma voor de beveiliging van hun organisatie
  • Verlaging van de productiekosten, verkleinen van het aantal applicatie kwetsbaarheden en het minimaliseren van vertraging bij de oplevering
  • Vergroten van de geloofwaardigheid en betrouwbaarheid van een organisatie en haar ontwikkelteam
  • Verminderen van inkomstenverlies en reputatieschade als gevolg van een breach door onveilige software

Als CSSLP beschik je over een holistisch begrip van security best practices, policies en procedures gedurende alle fases van de software ontwikkel levenscyclus. Je ontwikkelt veilige applicaties die weerbaar zijn tegen aanvallen en beantwoorden aan alle eisen op het gebied van compliance, kwaliteit, functionaliteit en assurance. Daarmee ben je uiteraard ook in staat om anderen adviseren in het ontwikkelen van veilige software.

AI

Nu AI het softwareontwikkellandschap transformeert, is de CSSLP-examenstructuur gemoderniseerd om de beveiliging van de volledige levenscyclus juist te blijven adresseren - van het eerste concept tot supply chain management - specifiek met betrekking tot AI-gedreven en AI-geïntegreerde applicaties. Dit zorgt ervoor dat softwareprofessionals applicaties kunnen ontwerpen, bouwen en onderhouden die machine learning op een veilige manier benutten, en zich kunnen verdedigen tegen de unieke risico’s die AI met zich meebrengt voor de softwarestack.

Werkwijze

De CSSLP training is klassikaal maar desgewenst ook Live Online bij te wonen. U volgt de training op afstand met onze eigen docent, kijkt mee met de slides en aantekeningen op het whiteboard en kunt vragen stellen wanneer u dat wilt. Eigenlijk dus gewoon zoals bij een klassikale training maar dan vanaf uw eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag u deze op een later tijdstip kosteloos nogmaals klassikaal bij ons bijwonen.

Certificering

Deze training bereidt je voor op het CSSLP examen van (ISC)2. Dit examen kan gedurende het hele jaar bij Selected Pearson Vue examencentra worden afgenomen. Er gelden geen toelatingseisen voor examendeelname. Wel dien je over één jaar full-time betaalde werkervaring te beschikken in één of meer van de acht CSSLP domeinen om de certificering bij een succesvol resultaat te mogen voeren. Voldoe je nog niet aan de gestelde eis dan is het mogelijk om deze ervaring op te doen nadat je geslaagd bent voor het examen. Cursisten die onverhoopt zakken voor het examen mogen kosteloos opnieuw deelnemen aan de klassikale training. Onze begeleiding stopt pas wanneer je slaagt.

Voor wie is CSSLP training - Certified Secure Software Lifecycle Professional geschikt?

  • De Certified Secure Software Lifecycle Professional (CSSLP) training is bestemd voor iedereen die betrokken is bij de SDLC. CSSLPs bekleden vaak posities als:
  • Software Architect
  • Software Engineer
  • Softwareontwikkelaar
  • Applicatie security specialist
  • Software programma-manager
  • Quality Assurance Tester
  • Security Manager
  • IT Director/Manager
  • Project Manager
  • Penetratietester

Inhoud van de training

Begrijpen van kernconcepten

Begrijpen van beveiligingsontwerpprincipes

Beheer van beveiliging binnen een softwareontwikkelmethode (bijv. Agile, waterval)

Identificeren en toepassen van beveiligingsstandaarden (bijv. implementeren van security frameworks, bevorderen van security awareness)

Strategie en roadmap opstellen

Definiëren en ontwikkelen van beveiligingsdocumentatie

Definiëren van security-metrics (bijv. kritikaliteit, gemiddelde hersteltijd, complexiteit, Key Performance Indicators (KPI), doelstellingen en key results)

Applicaties uitfaseren

Opzetten van beveiligingsrapportagemechanismen (bijv. rapporten, dashboards, feedbackloops)

Integreren van geïntegreerde risicomanagementmethoden

Implementeren van veilige operationele werkwijzen

Definiëren van softwarebeveiligingsvereisten

Identificeren van compliance-eisen

Identificeren van data-classificatie-eisen

Identificeren van privacy-eisen

Definiëren van toegangsbeheer en data-toewijzing

Ontwikkelen van misuse- en abuse cases

Ontwikkelen van een Security Requirement Traceability Matrix (SRTM)

Definiëren van beveiligingseisen voor derde partijen (vendors)

Definiëren van de beveiligingsarchitectuur

Ontwerpen van veilige interfaces

Evalueren en selecteren van herbruikbare technologieën

Uitvoeren van threat modeling

Uitvoeren van architecturale risicoanalyse en ontwerpreviews

Modelleren van (niet-functionele) security-eigenschappen en beperkingen

Definiëren van veilige operationele architectuur (bijv. deployment-topologie, operationele interfaces, CI/CD)

Naleven van relevante secure coding-praktijken (bijv. standaarden, richtlijnen en regelgeving)

Analyseren van code op beveiligingsrisico’s

Implementeren van security controls (bijv. watchdogs, File Integrity Monitoring (FIM), anti-malware)

Aanpakken van geïdentificeerde beveiligingsrisico’s (bijv. risicostrategie)

Evalueren en integreren van componenten

Toepassen van beveiliging tijdens het build-proces

Ontwikkelen van een teststrategie en testplan voor beveiliging

Ontwikkelen van security test cases

Verifiëren en valideren van documentatie (bijv. installatie- en configuratiehandleidingen, foutmeldingen, gebruikershandleidingen, release notes)

Identificeren van niet-gedocumenteerde functionaliteit

Analyseren van security-implicaties van testresultaten (bijv. impact op productmanagement, prioritering, break/build-criteria)

Classificeren en opvolgen van beveiligingsfouten

Beveiligen van testdata

Uitvoeren van verificatie- en validatietesten (bijv. onafhankelijke/interne V&V, acceptatietesten)

Uitvoeren van operationele risicoanalyse

Veilige configuratie en versiebeheer

Veilige software-releases uitvoeren

Opslaan en beheren van beveiligingsdata

Zorgen voor veilige installatie

Verkrijgen van goedkeuring om in productie te gaan (bijv. risk acceptance, formele goedkeuring)

Uitvoeren van Information Security Continuous Monitoring (ISCM)

Uitvoeren van het incident response plan

Uitvoeren van patchmanagement (bijv. veilige release, testen)

Uitvoeren van vulnerability management (bijv. tracking, triage, CVE’s)

Implementeren van runtime protection (bijv. RASP, WAF, ASLR, dynamic execution prevention)

Ondersteunen van continuïteit van bedrijfsvoering

Integreren van service level objectives en service level agreements (SLA) (bijv. onderhoud, prestaties, beschikbaarheid, gekwalificeerd personeel)

Implementeren van risicomanagement voor de software supply chain (bijv. ISO, NIST)

Analyseren van de beveiliging van third-party software

Verifiëren van herkomst en authenticiteit (pedigree en provenance)

Zorgen voor en verifiëren van leveranciersbeveiligingseisen in het inkoopproces

Ondersteunen van contractuele eisen (bijv. intellectueel eigendom, code escrow, aansprakelijkheid, garantie, EULA, SLA)

Beschrijving

Bij de ontwikkeling van software applicaties wordt tijdens het ontwikkelproces vaak relatief weinig rekening gehouden met security. Pas vlak voor de oplevering (of helemaal niet) wordt er met behulp van een vulnerability scan of penetratietest gekeken naar de veiligheid van een applicatie waarbij tijdsdruk en kosten een stempel drukken op de benodigde aanpassingen. In de CSSLP training leer je security implementeren in elke fase van het software ontwikkelproces (de Software Development Lifecycle SDLC) zodat de beveiliging daarin aantoonbaar geborgd wordt richting klanten of de eigen organisatie. Ook gaan we in op de selectie, het opstellen van requirements, de aanschaf en het onderhoud van software die je niet in eigen huis ontwikkelt maar elders inkoopt.

De CSSLP certificering valideert software professionals die aantoonbare expertise hebben in het opnemen van security practices - bijvoorbeeld op het gebied van authenticatie, autorisatie en auditing - in elke fase van de software development lifecycle, van software-ontwerp en implementatie tot het testen en uitrollen. CSSLPs hebben bewezen vaardigheid in:

  • Ontwikkelen van een applicatie programma voor de beveiliging van hun organisatie
  • Verlaging van de productiekosten, verkleinen van het aantal applicatie kwetsbaarheden en het minimaliseren van vertraging bij de oplevering
  • Vergroten van de geloofwaardigheid en betrouwbaarheid van een organisatie en haar ontwikkelteam
  • Verminderen van inkomstenverlies en reputatieschade als gevolg van een breach door onveilige software

Als CSSLP beschik je over een holistisch begrip van security best practices, policies en procedures gedurende alle fases van de software ontwikkel levenscyclus. Je ontwikkelt veilige applicaties die weerbaar zijn tegen aanvallen en beantwoorden aan alle eisen op het gebied van compliance, kwaliteit, functionaliteit en assurance. Daarmee ben je uiteraard ook in staat om anderen adviseren in het ontwikkelen van veilige software.

AI

Nu AI het softwareontwikkellandschap transformeert, is de CSSLP-examenstructuur gemoderniseerd om de beveiliging van de volledige levenscyclus juist te blijven adresseren - van het eerste concept tot supply chain management - specifiek met betrekking tot AI-gedreven en AI-geïntegreerde applicaties. Dit zorgt ervoor dat softwareprofessionals applicaties kunnen ontwerpen, bouwen en onderhouden die machine learning op een veilige manier benutten, en zich kunnen verdedigen tegen de unieke risico’s die AI met zich meebrengt voor de softwarestack.

Werkwijze

De CSSLP training is klassikaal maar desgewenst ook Live Online bij te wonen. U volgt de training op afstand met onze eigen docent, kijkt mee met de slides en aantekeningen op het whiteboard en kunt vragen stellen wanneer u dat wilt. Eigenlijk dus gewoon zoals bij een klassikale training maar dan vanaf uw eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag u deze op een later tijdstip kosteloos nogmaals klassikaal bij ons bijwonen.

Certificering

Deze training bereidt je voor op het CSSLP examen van (ISC)2. Dit examen kan gedurende het hele jaar bij Selected Pearson Vue examencentra worden afgenomen. Er gelden geen toelatingseisen voor examendeelname. Wel dien je over één jaar full-time betaalde werkervaring te beschikken in één of meer van de acht CSSLP domeinen om de certificering bij een succesvol resultaat te mogen voeren. Voldoe je nog niet aan de gestelde eis dan is het mogelijk om deze ervaring op te doen nadat je geslaagd bent voor het examen. Cursisten die onverhoopt zakken voor het examen mogen kosteloos opnieuw deelnemen aan de klassikale training. Onze begeleiding stopt pas wanneer je slaagt.

Voor wie is CSSLP training - Certified Secure Software Lifecycle Professional geschikt?

  • De Certified Secure Software Lifecycle Professional (CSSLP) training is bestemd voor iedereen die betrokken is bij de SDLC. CSSLPs bekleden vaak posities als:
  • Software Architect
  • Software Engineer
  • Softwareontwikkelaar
  • Applicatie security specialist
  • Software programma-manager
  • Quality Assurance Tester
  • Security Manager
  • IT Director/Manager
  • Project Manager
  • Penetratietester

Inhoud van de training

Begrijpen van kernconcepten

Begrijpen van beveiligingsontwerpprincipes

Beheer van beveiliging binnen een softwareontwikkelmethode (bijv. Agile, waterval)

Identificeren en toepassen van beveiligingsstandaarden (bijv. implementeren van security frameworks, bevorderen van security awareness)

Strategie en roadmap opstellen

Definiëren en ontwikkelen van beveiligingsdocumentatie

Definiëren van security-metrics (bijv. kritikaliteit, gemiddelde hersteltijd, complexiteit, Key Performance Indicators (KPI), doelstellingen en key results)

Applicaties uitfaseren

Opzetten van beveiligingsrapportagemechanismen (bijv. rapporten, dashboards, feedbackloops)

Integreren van geïntegreerde risicomanagementmethoden

Implementeren van veilige operationele werkwijzen

Definiëren van softwarebeveiligingsvereisten

Identificeren van compliance-eisen

Identificeren van data-classificatie-eisen

Identificeren van privacy-eisen

Definiëren van toegangsbeheer en data-toewijzing

Ontwikkelen van misuse- en abuse cases

Ontwikkelen van een Security Requirement Traceability Matrix (SRTM)

Definiëren van beveiligingseisen voor derde partijen (vendors)

Definiëren van de beveiligingsarchitectuur

Ontwerpen van veilige interfaces

Evalueren en selecteren van herbruikbare technologieën

Uitvoeren van threat modeling

Uitvoeren van architecturale risicoanalyse en ontwerpreviews

Modelleren van (niet-functionele) security-eigenschappen en beperkingen

Definiëren van veilige operationele architectuur (bijv. deployment-topologie, operationele interfaces, CI/CD)

Naleven van relevante secure coding-praktijken (bijv. standaarden, richtlijnen en regelgeving)

Analyseren van code op beveiligingsrisico’s

Implementeren van security controls (bijv. watchdogs, File Integrity Monitoring (FIM), anti-malware)

Aanpakken van geïdentificeerde beveiligingsrisico’s (bijv. risicostrategie)

Evalueren en integreren van componenten

Toepassen van beveiliging tijdens het build-proces

Ontwikkelen van een teststrategie en testplan voor beveiliging

Ontwikkelen van security test cases

Verifiëren en valideren van documentatie (bijv. installatie- en configuratiehandleidingen, foutmeldingen, gebruikershandleidingen, release notes)

Identificeren van niet-gedocumenteerde functionaliteit

Analyseren van security-implicaties van testresultaten (bijv. impact op productmanagement, prioritering, break/build-criteria)

Classificeren en opvolgen van beveiligingsfouten

Beveiligen van testdata

Uitvoeren van verificatie- en validatietesten (bijv. onafhankelijke/interne V&V, acceptatietesten)

Uitvoeren van operationele risicoanalyse

Veilige configuratie en versiebeheer

Veilige software-releases uitvoeren

Opslaan en beheren van beveiligingsdata

Zorgen voor veilige installatie

Verkrijgen van goedkeuring om in productie te gaan (bijv. risk acceptance, formele goedkeuring)

Uitvoeren van Information Security Continuous Monitoring (ISCM)

Uitvoeren van het incident response plan

Uitvoeren van patchmanagement (bijv. veilige release, testen)

Uitvoeren van vulnerability management (bijv. tracking, triage, CVE’s)

Implementeren van runtime protection (bijv. RASP, WAF, ASLR, dynamic execution prevention)

Ondersteunen van continuïteit van bedrijfsvoering

Integreren van service level objectives en service level agreements (SLA) (bijv. onderhoud, prestaties, beschikbaarheid, gekwalificeerd personeel)

Implementeren van risicomanagement voor de software supply chain (bijv. ISO, NIST)

Analyseren van de beveiliging van third-party software

Verifiëren van herkomst en authenticiteit (pedigree en provenance)

Zorgen voor en verifiëren van leveranciersbeveiligingseisen in het inkoopproces

Ondersteunen van contractuele eisen (bijv. intellectueel eigendom, code escrow, aansprakelijkheid, garantie, EULA, SLA)

shape

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Wat kan / weet ik na de CSSLP training - Certified Secure Software Lifecycle Professional?

  • Kernconcepten van veilige softwareontwikkeling en beveiligingsontwerpprincipes begrijpen en toepassen.
  • Misuse- en abuse cases ontwikkelen en vertalen naar aantoonbare security requirements via traceability matrices.
  • Herbruikbare technologieën en componenten beoordelen en selecteren op basis van security- en risicocriteria.
  • Security teststrategieën en testcases ontwikkelen om softwarebeveiliging aantoonbaar te toetsen.
  • Veilige deployment-, configuratie-, release- en installatieprocessen inrichten en beheersen.
  • Security integreren en beheren binnen de volledige software development lifecycle (SSDLC), ongeacht ontwikkelmethode zoals Agile of waterval.
  • Een veilige softwarearchitectuur en operationele architectuur ontwerpen, inclusief CI/CD en deployment-structuren.
  • Secure coding principles toepassen en softwarecode analyseren op beveiligingsrisico’s.
  • Security testing uitvoeren en testresultaten interpreteren om risico’s en impact te beoordelen.
  • Security operations uitvoeren, waaronder monitoring, incident response, patch- en vulnerability management en runtime protection.
  • Security-, compliance-, privacy- en data-classificatie-eisen vertalen naar concrete en toepasbare software requirements.
  • Threat modeling en architecturale risicoanalyses uitvoeren om ontwerpkeuzes te beoordelen en te verbeteren.
  • Security controls implementeren en integreren in het ontwikkel-, build- en implementatieproces.
  • Kwetsbaarheden, securityfouten en testbevindingen classificeren, opvolgen en beheren binnen het ontwikkelproces.
  • Software supply chain risico’s beoordelen en beheersen, inclusief third-party software en contractuele security-eisen.

Ward

17/12/2018

Security Tactisch/Strategisch

CSSLP

image not found

4 sterren: goede service, goed behandeld

Patrice

21/02/2017

(ISC)2

CSSLP

image not found

4 sterren: goede service, goed behandeld

Johan

20/02/2017

Security Technisch

CSSLP

image not found

4 sterren: goede service, goed behandeld

Startdata

Deze training staat de komende periode als volgt gepland. Mis je een datum, neem dan gerust contact met ons op.

Datum: In overleg

Locatie:

1

Gegevens deelnemer

2

Factuurgegevens

Leerpaden

Deze training is ook te volgen als onderdeel van de onderstaand(e) leerpad(en). Wil je meerdere titels uit een leerpad volgen, neem dan contact op met onze adviseurs voor een passende bundelaanbieding.

Shape

Veelgestelde vragen

Voor een groot deel wel, DORA vereist dat beveiliging is ingebouwd in de gehele levenscyclus van software (secure-by-design). CSSLP gaat hier exact over en helpt je security in elke stap van de development lifecycle te borgen. Het is wel van belang dat de inzichten uit de CSSLP training daarna nog worden vertaald in beleid dat auditable is en gekoppeld wordt aan een risk management framework, inclusief een mogelijkheid tot incidentdetectie en -beheer.

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Waarom ervaren professionals TSTC kiezen voor hun studie

Train slimmer, niet harder. TSTC's unieke werkwijze garandeert het effectief opdoen van skills én de grootste kans van slagen.

Lees meer over TSTC
Toucan Rhino