Testeur en Sécurité (ISTQB)

A. Informations pédagogiques

Le cours niveau avancé de testeur en sécurité, créé par TESSCO et RBCS, fournit aux testeurs les compétences d’analyse, de conception et d’exécution de tests de sécurité par une formation directe et des exercices de groupe.

Les Plus

Développée par des spécialistes en sécurité, cette formation apporte la capacité de :

  • concevoir et mettre en œuvre une stratégie contre les risques liés à la sécurité;
  • définir et implémenter les politiques et procédures de sécurité;
  • traiter les menaces sécuritaires tout au long des cycles de développement.

B. Objectifs du cours

à la fin du cours, les participants seront en mesure de :

  • Planifier, mettre en œuvre et évaluer les tests de sécurité selon diverses perspectives : sur base des politiques, des risques, des standards, des exigences et des vulnérabilités
  • Adapter les activités de tests de sécurité avec les activités de développement du projet
  • Analyser l’utilisation efficace des techniques d’évaluations de risques pour une situation donnée pour identifier les menaces actuelle et futures de sécurité
  • Évaluer les suites de test existantes et identifier les tests de sécurité supplémentaires
  • Analyser un ensemble de politiques et de procédures de sécurité, ainsi que les résultats de tests de sécurité pour en déterminer l’efficacité
  • Pour un scénario projet donné, identifier les objectifs de test à partir des fonctionnalités, des attributs technologiques et des vulnérabilités connues.
  • Analyser une situation donnée et déterminer quelles approches de tests de sécurité ont le plus de chances de réussite dans cette situation
  • Identifier les domaines où des tests de sécurité supplémentaires peuvent être justifiés
  • Évaluer l’efficacité des mécanismes de sécurité
  • Aider l’organisation à créer une culture de sécurité
  • Démontrer la mentalité des attaquants en découvrant les informations clé sur la cible en effectuant des actions sur une application en test dans un environnement protégé, comme le ferait une personne mal intentionnée et comprendre comment des preuves de ces activités malicieuses pourraient être effacées
  • Analyser un rapport d’état de tests de sécurité pour en déterminer le niveau de qualité, l’exactitude, la compréhensibilité et l’adéquation avec les parties prenantes
  • Analyser et documenter les besoins en tests de sécurité avec un ou plusieurs outils
  • Analyser et sélectionner les outils de test de sécurité à partir d’une recherche basée sur des besoins spécifiques
  • Comprendre l’avantage d’utiliser des standards en tests de sécurité et où les trouver.

C. Contenu du cours

Ce cours suit le syllabus ISTQB de testeur en sécurité niveau Avancé, v2016 et comprend :

  • Environ 300 slides couvrant toutes les section à traiter.
  • Un examens blanc niveau Fondation pour réviser les concepts niveau Fondation
  • Le syllabus ISTQB de testeur en sécurité niveau Avancé
  • Le dernier glossaire des termes à utiliser en tests de logiciels
  • Des questions à blanc de testeur en sécurité niveau avancé dans tous le cours
  • Des exercices et leurs corrections, ainsi que les documents source du projet
  • Un examen blanc de testeur avancé en sécurité

D. Chapitres

1. Les bases du test de sécurité

  • Les risques sécurité, les politiques et procédures de sécurité des information
  • Audit sécurité et rôle des tests de sécurité

2. Objectifs, cibles et stratégies des tests de sécurité

  • Objectifs des tests de sécurité, contexte organisationnel
  • Objectifs des tests de sécurité, périmètre et couverture des tests de sécurité
  • Approches des tests de sécurité, amélioration des pratiques de test de la sécurité

3. Tests des processus de sécurité

  • Planification,, conception, exécution et évaluation des tests de sécurité

4. Tester la sécurité tout au long du cycle de développement

  • Rôle du test de sécurité dans le cycle de développement, les exigences, la conception
  • Implémentation des tests de sécurité dans les projets agiles, à chaque niveau de test

5. Les mécanismes de test de sécurité

  • Durcissement, authentification, cryptage, détection d’intrusion, obfuscation

6. Facteurs humains dans les tests de sécurité

  • Comprendre les attaquants, ingénierie sociale

7. Évaluation et reporting des tests de sécurité

8. Outils de test de sécurité

9. Standards de sécurité et tendances de l’industrie

Les devis sont pour les groupes de 5 personnes minimum.