104學習精靈

資訊安全

資訊安全
關注
邀請朋友
邀請朋友

Line

Facebook

Twitter

複製連結

取消
關於教室
關注人數 2 人
104人力銀行從職缺中挑選出常見技能所成立的官方教室,提供大家進行共學互動。
學習主持人
持續分享知識,
有機會成為官方教室主持人
教室標籤
關於教室
關注人數 2 人
104人力銀行從職缺中挑選出常見技能所成立的官方教室,提供大家進行共學互動。
學習主持人
持續分享知識,
有機會成為官方教室主持人
教室標籤
Hi~ 歡迎分享學習資源,有學習問題可匿名向Giver發問!
我要分享
我要提問

資訊安全 學習推薦

全部
影片
文章
陳瑞麟

資安顧問

04/21 11:57

漫談CSSLP的考照
漫談CSSLP CSSLP-資安軟體開發專家認證課程
CSSLP®(Certified Secure Software Lifecycle Professional)
1. 成為CSSLP® 的基本要求:
於CSSLP CBK® 八大領域中具備至少一個領域滿四年工作經驗;或具備有大學學位或/及持有(ISC)2認可之證書者,可抵免最多一年之工作經驗
通過3小時,共125題單選題的英文筆試,考試包括為CSSLP CBK® (資訊安全通識體系)所規定的八大領域
同意並遵守(ISC)2 的專業守則
2. CSSLP® 認證考試範圍(即為CSSLP CBK® 資訊安全通識體系八大領域):
Domain 1: Secure Software Concepts 軟體安全概論(10%)
Domain 2: Secure Lifecycle Management 軟體生命週期安全管理(11%)
Domain 3: Secure Software Requirements 軟體安全要求(14%)
Domain 4: SECURE SOFTRE ARCHITECTURE AND DESIGN 軟體安全設計(14%)
Domain 5: Supply Chain and Software Acquisition 供應鏈與軟體採購(11%)
Domain 6: Secure Software Implementation/Programming 軟體安全開發(14%)
Domain 7: Secure Software Testing 軟體安全開發測試(14%)
Domain 8: Software Deployment, Operations, and Maintenance 軟體部署、維運與維護(12%)
3. 報考資格
在資訊安全通識體系所規定的八大領域中,具備至少一個領域滿四年工作經驗,或具備大學學位或/及持有(ISC)2 認可之證書者,可抵免最多一年之工作經驗。
考試時間:3小時
考試題數:125題單選題的英文筆試
考試費用:599美元
4. 評析
CSSLP從課程大綱可以看出,本項證照屬於防禦傾向的證照。
職能一:管理 職能二:法律 職能三:駭客攻擊 職能四:防禦 職能五:新興技術
CEH道德黑客認證 11 0 0 89 0
拍手 2 留言 0 觀看 1555 收藏 1
職場力

04/21 10:01

拍手 0 留言 0 觀看 1 收藏 0
石惠貞

副總經理暨投資長

03/09 18:44

Google 以54億美元併購安全網路品牌Mandiant
根據 Synergy Research 的數據, AWS的全球雲市占率為33%,而Microsoft 為 21%,Google Cloud則為 10%. 位居老三的Google cloud, 如何快速取得競爭對手的市占率? 透過併購上下游廠商,補齊產品競爭力或取得客戶,是國際大廠常用的手法.
Google在3月8日宣布以54億美元現金收購Mandiant,為Google第二大併購案. 據傳微軟在2月也評估收購的可能,但在上周決定退出. 讓Google有機會補強產品線,雖然付出了57%的溢價給Mandiant,讓Mandian股東覺得賣得好,但對Google是否值回票價還有待觀察.
Mandiant是由美國空軍情報中心退役軍官Kevin Mandia於2004年創立,總部位於美國加州,最初以私人網絡安全技術公司形式營運,並且曾在2013年公布背後為中國軍方指示的駭客攻擊細節報告,指稱中國軍方透過駭客竊取美國境內多達141家企業的商業機密,而在同年則由網路技術安全公司FireEye以10億美元收購.
根據外媒Protocal的報導, Mandiant可以補齊Google在安全技術解決方案的不足,目前Google Cloud有 Google Cloud Armor, Chronicle 和BeyondCorp Enterprise, 加上Mandiant之後, Google cloud就可以宣稱他們有全方位的安全技術解決方案.
面對Google的積極佈局, Microsoft & AWS也無法等閒視之, 根據專家說法,CyberArk、Ping、Qualys、Rapid7、SailPoint、Tenable 和 Varonis 將來可能是被投資或併購標的,這些公司專注於雲端工作負載保護.
Mandiant面對同屬性的策略投資人,Microsoft選擇放棄他,Google則選擇用57%溢價的併購。 策略投資的取捨遠比想像的複雜,被投資公司的評價,不是只看他本身的損益,而是雙方加乘之後的價值,以及被競爭對手拿走之後,可能產生的影響.
拍手 4 留言 0 觀看 2366 收藏 1
職場力

11/30 17:04

拍手 0 留言 0 觀看 2 收藏 0
職場力

10/14 11:02

拍手 0 留言 0 觀看 38 收藏 0
你可能感興趣的教室