fbpx
Tanfolyam hossza:
Képzés nyelve:
24 tanóra
Magyar
A képzés díja:
199 500 Ft + Áfa

Tanfolyam időpontok és jelentkezés

Első oktatási nap: 2022. március 9., további oktatási napok: 10., 11.

Hétköznap napközbeni (09.00 - 16.30)
Jelentkezési határidő:
2022. február 25.
Képzés nyelve:
Magyar
Tanfolyam díja:
199 500 Ft + Áfa
Kedvezmények:

Első oktatási nap: 2022. június 29., további oktatási napok: 30., július 1.

Hétköznap napközbeni (09.00 - 16.30)
Jelentkezési határidő:
2022. június 20.
Képzés nyelve:
Magyar
Tanfolyam díja:
199 500 Ft + Áfa
Kedvezmények:

Zártcsoportos képzésre jelentkezem

Amennyiben munkatársaiddal zárt csoportos képzésen veszel részt és kaptál a tanfolyam időpont kódot, itt tudod leadni jelentkezésedet:

Jelentkezés időpont nélkül

Ha egyik időpont sem felel meg neked, de érdekel a tanfolyam, kérünk, hogy add le jelentkezésedet időpont nélkül! Új időpont felvételekor értesíteni fogunk.:

A tanfolyamot azon tesztelők számára ajánljuk, akik szeretnék letenni az ISTQB Advanced Level Security Tester vizsgát és elsajátítani a biztonsági tesztelés módszertanát. A képzésen a hallgató átfogó képet kap a biztonsági tesztelés megközelítéseiről, megtervezéséről és kivitelezéséről.

Biztonsági teszteléssel foglalkozó szoftvertesztelőknek, akik szeretnék letenni a kapcsolódó ISTQB vizsgát és elmélyíteni ilyen irányú ismereteiket.

Sikeres ISTQB Certified Tester Foundation Level vizsga, minimum három éves tapasztalat biztonsági tesztelés vagy hasonló témakörben, továbbá angol nyelvismeret, tekintettel arra, hogy a tananyag és a vizsga is angol nyelvű. (A képzés magyar oktatóval, magyar nyelven történik.)

Világszinten és Magyarországon is különleges új tanfolyamunk a biztonsági tesztelés módszertanával, hátterével, megtervezésével, implementálásával, technikáival, mérőszámaival, kockázataival és továbbfejlesztésével foglalkozik. A vizsgakérdések mellett nagy hangsúlyt kapnak a gyakorlatok, ahol a biztonsági tesztelés egyes fázisaival kapcsolatos feladatokat oldunk meg. A képzés gyártó- és eszközfüggetlen, számítógépes gyakorlatokat nem végzünk. A tananyag az ISTQB által akkreditált, így hivatalos vizsgafelkészítőként tartjuk.

A képzés a Szegedi Tudományegyetemmel együttműködésben valósul meg. 

Tematika:

1. THE BASIS OF SECURITY TESTING

1.1 Security Risks
1.1.1 The Role of Risk Assessment in Security Testing
1.1.2 Asset Identification
1.1.3 Analysis of Risk Assessment Techniques
1.2 Information Security Policies and Procedures
1.2.1 Understanding Security Policies and Procedures
1.2.2 Analysis of Security Policies and Procedures
1.3 Security Auditing and Its Role in Security Testing
1.3.1 Purpose of a Security Audit
1.3.2 Risk Identification, Assessment and Mitigation
1.3.3 People, Process and Technology
 

2. SECURITY TESTING PURPOSES, GOALS AND STRATEGIES

2.1 Introduction
2.2 The Purpose of Security Testing
2.3 The Organizational Context
2.4 Security Testing Objectives
2.4.1 The Alignment of Security Testing Goals
2.4.2 Identification of Security Test Objectives
2.4.3 The Difference Between Information Assurance and Security Testing
2.5 The Scope and Coverage of Security Testing Objectives
2.6 Security Testing Approaches 
2.6.1 Analysis of Security Test Approaches
2.6.2 Analysis of Failures in Security Test Approaches
2.6.3 Stakeholder Identification
2.7 Improving the Security Testing Practices
 

3. SECURITY TESTING PROCESSES

3.1 Security Test Process Definition 
3.1.1 ISTQB Security Testing Process
3.1.2 Aligning the Security Testing Process to a Particular Application Lifecycle Model
3.2 Security Test Planning
3.2.1 Security Test Planning Objectives
3.2.2 Key Security Test Plan Elements
3.3 Security Test Design
3.3.1 Security Test Design
3.3.2 Security Test Design Based on Policies and Procedures
3.4 Security Test Execution
3.4.1 Key Elements and Characteristics of an Effective Security Test Environment 
3.4.2 The Importance Of Planning and Approvals in Security Testing
3.5 Security Test Evaluation
3.6 Security Test Maintenance
 

4. SECURITY TESTING THROUGHOUT THE SOFTWARE LIFECYCLE

4.1 The Role of Security Testing in a Software Lifecycle 
4.1.1 The Lifecycle View of Security Testing
4.1.2 Security-Related Activities in the Software Lifecycle
4.2 The Role of Security Testing in Requirements
4.3 The Role of Security Testing in Design
4.4 The Role of Security Testing in Implementation Activities
4.4.1 Security Testing During Component Testing
4.4.2 Security Test Design at the Component Level
4.4.3 Analysis of Security Tests at the Component Level
4.4.4 Security Testing During Component Integration Testing
4.4.5 Security Test Design at the Component Integration Level
4.5 The Role of Security Testing in System and Acceptance Test Activities
4.5.1 The Role of Security Testing in System Testing 
4.5.2 The Role of Security Testing in Acceptance Testing
4.6 The Role of Security Testing in Maintenance
 

5. TESTING SECURITY MECHANISMS

5.1 System Hardening
5.1.1 Understanding System Hardening
5.1.2 Testing the Effectiveness of System Hardening Mechanisms
5.2 Authentication and Authorization
5.2.1 The Relationship Between Authentication and Authorization
5.2.2 Testing the Effectiveness of Authentication and Authorization Mechanisms
5.3 Encryption
5.3.1 Understanding Encryption
5.3.2 Testing the Effectiveness of Common Encryption Mechanisms
5.4 Firewalls and Network Zones
5.4.1 Understanding Firewalls 
5.4.2 Testing Firewall Effectiveness
5.5 Intrusion Detection 
5.5.1 Understanding Intrusion Detection Tools
5.5.2 Testing the Effectiveness of Intrusion Detection Tools
5.6 Malware Scanning
5.6.1 Understanding Malware Scanning Tools
5.6.2 Testing the Effectiveness of Malware Scanning Tools 
5.7 Data Obfuscation
5.7.1 Understanding Data Obfuscation
5.7.2 Testing the Effectiveness of Data Obfuscation Approaches
5.8 Training
5.8.1 The Importance of Security Training
5.8.2 How to Test the Effectiveness of Security Training
 

6. HUMAN FACTORS IN SECURITY TESTING

6.1 Understanding the Attackers
6.1.1 The Impact of Human Behavior on Security Risks 
6.1.2 Understanding the Attacker Mentality 
6.1.3 Common Motivations and Sources of Computer System Attacks
6.1.4 Understanding Attack Scenarios and Motivations
6.2 Social Engineering 
6.3 Security Awareness
6.3.1 The Importance Of Security Awareness
6.3.2 Increasing Security Awareness
 

7. SECURITY TEST EVALUATION AND REPORTING

7.1 Security Test Evaluation
7.2 Security Test Reporting
7.2.1 Confidentiality of Security Test Results
7.2.2 Creating Proper Controls and Data Gathering Mechanisms for Reporting Security Test Status
7.2.3 Analyzing Interim Security Test Status Reports
 

8. SECURITY TESTING TOOLS

8.1 Types and Purposes of Security Testing Tools
8.2 Tool Selection
8.2.1 Analyzing and Documenting Security Testing Needs
8.2.2 Issues with Open Source Tools
8.2.3 Evaluating a Tool Vendor’s Capabilities
 

9. STANDARDS AND INDUSTRY TRENDS

9.1 Understanding Security Testing Standards
9.1.1 The Benefits of Using Security Testing Standards
9.1.2 Applicability of Standards in Regulatory Versus Contractual Situations
9.1.3 Selection of Security Standards
9.2 Applying Security Standards
9.3 Industry Trends
9.3.1 Where to Learn of Industry Trends in Information Security
9.3.2 Evaluating Security Testing Practices for Improvements

Kérdésed van a tréninggel kapcsolatban?


Hallgatóink mondták


Ezek a tanfolyamok és e-learningek is érdekelhetnek

ISTQB Advanced Level Technical Test Analyst vizsgafelkészítő
(MFCTALTTA)
Hossz:
24 tanóra
Ár:
179 500 Ft + Áfa
Időpontok:
dec. 06
febr. 28
jún. 27
ISTQB Advanced Level Technical Test Analyst vizsgafelkészítő e-learning
(MFCTALTTAE)
Ár:
99 500 Ft + Áfa
This training course presents a comprehensive overview of methods and techniques for deriving and specifying software tests based on the system’s implementation and structure (“white box tests”). On completing the course, attendees will be able to select and apply techniques for test case derivation, such as control flow or data flow testing as well as static and dynamic analysis. We will look at non-functional testing techniques, such as reliability testing, portability testing, performance, load and stress testing. We will also discuss how to succeed in building robust automation architectures and using a variety of tools to reach quality targets.
ISTQB Advanced Level Test Analyst vizsgafelkészítő
(MFCTALTA)
Hossz:
32 tanóra
Ár:
199 500 Ft + Áfa
Időpontok:
febr. 21
ápr. 19
jún. 07
ISTQB Advanced Level Test Analyst vizsgafelkészítő e-learning
(MFCTALTAE)
Ár:
99 500 Ft + Áfa
This course provides test engineers with advanced skills in test analysis, design and execution. This hands-on course provides test engineers with the ability to define and carry out the tasks required to put the test strategy into action. The course will teach attendees how to analyze the system, taking into account the user’s quality expectations. They will learn how to evaluate system requirements as part of formal and informal reviews, using their understanding of the business domain to determine requirement validity. Attendees will know how to analyze, design, implement and execute tests, using risk considerations to determine the appropriate effort and priority for tests. They will be able to report on testing progress and provide the necessary evidence to support their evaluations of system quality. Attendees will learn how to implement a testing effort that supports the explicit and implicit testing objectives.
ISTQB Advanced Level Test Manager vizsgafelkészítő
(MFCTALTM)
Hossz:
40 tanóra
Ár:
239 500 Ft + Áfa
Időpontok:
márc. 07
máj. 02
júl. 04
ISTQB Advanced Level Test Manager vizsgafelkészítő e-learning
(MFCTALTME)
Ár:
99 500 Ft + Áfa
This course provides test managers with advanced skills in test estimation, test planning, test monitoring and test control. Attendees will learn how to define the overall testing goals and strategy for the systems being tested. They will gain hands-on experience in planning, scheduling and tracking these tasks. The attendees will be able to describe and organize the necessary activities. They will return to work able to select, acquire and assign adequate resources for testing tasks. They will know how to form, organize and lead testing teams. Test manager attendees will be able to organize communication between the members of the testing teams and between the testing teams and all the other stakeholders. Further, they’ll learn how to justify their decisions and provide adequate reporting information where applicable.
ISTQB Certified Tester Foundation Level vizsgafelkészítő
(MFCTFL)
Hossz:
24 tanóra
Ár:

119 500 Ft + Áfa helyett 99 500 Ft + Áfa

Kedvezmény:
Időpontok:
dec. 06
dec. 07
jan. 17
ISTQB Certified Tester Foundation Level vizsgafelkészítő e-learning
(MFCTFLE)
Ár:
79 500 Ft + Áfa
This hands-on course provides test engineers and test managers with the essential ideas, processes, tools and skills they need in order to set themselves on a path for true testing professionalism. This course was accredited by the ASTQB August 2018. This course follows the ISTQB Foundation Level Syllabus 2018.
ISTQB Foundation Level - Agile Tester Extension e-learning
(MFCTAGILEE)
Ár:
59 500 Ft + Áfa
This course provides testers and test managers with an understanding of the fundamentals of testing on agile projects. Attendees will learn how agile software development projects are organized and the various types of agile development practices in common use. They will understand how agile development differs from traditional approaches, how to position testers in an agile organisation, the fundamental agile testing principles, practices and processes and the skills they’ll need to excel in an agile environment.
ISTQB Foundation Level - Agile Tester Extension vizsgafelkészítő
(MFCTAGILE)
Hossz:
16 tanóra
Ár:
109 500 Ft + Áfa
Időpontok:
dec. 09
jún. 02
ISTQB Foundation Level - Model-Based Tester Extension vizsgafelkészítő
(MFCTMBT)
Hossz:
16 tanóra
Ár:
199 500 Ft + Áfa
Időpontok:
ápr. 28
ISTQB Foundation Level Automotive Software Tester vizsgafelkészítő
(MFCTFLAUT)
Hossz:
16 tanóra
Ár:
149 500 Ft + Áfa
Időpontok:
jan. 10
ápr. 04
Micro Focus (HP) Unified Functional Testing (QuickTest Professional) eszköz használata
(MFTST7)
Hossz:
32 tanóra
Ár:
159 500 Ft + Áfa
Időpontok:
Jelenleg nincs meghirdetve időpont erre a tanfolyamra, megfelelő számú érdeklődés esetén indítjuk. Kérünk, hogy érdeklődj kollégáinknál!
Mobile Application Tester vizsgafelkészítő
(MFCTFLMAT)
Hossz:
24 tanóra
Ár:
189 500 Ft + Áfa
Időpontok:
dec. 15
febr. 02
máj. 02
Penetration Tester
(MFPENT)
Hossz:
40 tanóra
Ár:
299 500 Ft + Áfa
Időpontok:
Jelenleg nincs meghirdetve időpont erre a tanfolyamra, megfelelő számú érdeklődés esetén indítjuk. Kérünk, hogy érdeklődj kollégáinknál!
Ranorex tesztautomatizálás workshop
(MFRANWS1)
Hossz:
16 tanóra
Ár:
119 500 Ft + Áfa
Időpontok:
jan. 24
máj. 26
Szoftvertesztelés workshop
(MFTESTWS1)
Hossz:
16 tanóra
Ár:
89 500 Ft + Áfa
Kedvezmény:
Időpontok:
dec. 09
jan. 27
febr. 17
Test Maturity Model Integration Professional (TMMi) vizsgafelkészítő
(MFTMMI)
Hossz:
16 tanóra
Ár:
169 500 Ft + Áfa
Időpontok:
dec. 13
márc. 24
jún. 02
White Hat Hacker
(MFWHH)
Hossz:
40 tanóra
Ár:
249 500 Ft + Áfa
Időpontok:
ápr. 25
okt. 24