Ir al contenido principal

LinuxFoundationX: セキュア ソフトウェア開発:要件、設計、再利用

攻撃に対して堅牢なソフトウェアを開発するためのセキュリティの基本を学び、脆弱性が悪用されたときにどのように被害を減らし、対応を早めることができるかを理解することができます。

セキュア ソフトウェア開発:要件、設計、再利用
14 semanas
1–2 horas por semana
A tu ritmo
Avanza a tu ritmo
Gratis
Verificación opcional disponible

Hay una sesión disponible:

Una vez finalizada la sesión del curso, será archivadoAbre en una pestaña nueva.
Comienza el 15 may

Sobre este curso

Omitir Sobre este curso

現代のソフトウェアは常に攻撃を受けていますが、多くのソフトウェア開発者は、それらの攻撃に効果的に対処する方法を教わったことがありません。このコースでは、この問題を解決するために、セキュアなソフトウェアを開発するための基本的な知識を解説します。このコースは、ソフトウェア開発者、DevOpsプロフェッショナル、ソフトウェア技術者、Webアプリケーション開発者、およびセキュアなソフトウェアの開発方法を学ぶことに関心のある人を対象としており、情報セキュリティを改善するために、限られたリソースでも実行可能な実践的なステップに重点を置いています。このコースでは、ソフトウェア開発者が、攻撃を成功させるのが格段に難しいシステムを開発し、維持すること、攻撃が成功した場合の被害を減らすこと、潜在的な脆弱性を速やかに修復できるよう対応を迅速化することができるようになることを目指します。

このコースでは、リスクマネジメントの本当の意味など、セキュリティの基本的な事柄について説明します。システムの要件の一部としてセキュリティをどのように考慮するか、また、どのような潜在的なセキュリティ要件が考えられるかについて説明します。次に、ソフトウェアをセキュアに設計する方法について、悪い設計を避け、良い設計を取り入れるのに役立つ様々なセキュア設計の原則を含めて説明します。また、ソフトウェアのサプライチェーンを安全にする方法、つまり、セキュリティを強化するために再利用されるソフトウェア(オープンソースソフトウェアを含む)をより安全に選択し、取得する方法についても説明します。

このコースは、「セキュア ソフトウェア開発の基礎」のプロフェッショナル認定プログラムの3つのコースのうちの最初のコースで、オープンソースのエコシステムのセキュリティにフォーカスしたLinux FoundationのプロジェクトであるOpen Source Security Foundation(OpenSSF)によって開発されたものです。このプログラムに含まれるトレーニングコースは、最も一般的な種類の攻撃に対処するために、(開発者として)あなたが取ることができる実践的なステップに重点を置いています。

De un vistazo

  • Institution LinuxFoundationX
  • Subject Informática
  • Level Introductory
  • Prerequisites

    受講者はソフトウェアの開発方法についてある程度知っている方を想定しています。

  • Language 日本語
  • Video Transcript 日本語
  • Associated skillsOpen-Source Software, Linux, Risk Management, DevOps, Software Development, Security Requirements Analysis, Open Source Technology, Supply Chain, Vulnerability, Design Elements And Principles, Design Software

Lo que aprenderás

Omitir Lo que aprenderás
  • セキュリティの基本:リスクマネジメント、「CIA」トライアド、要件。

  • セキュアデザイン原則:「最小限の権限」などの原則とは何か、そしてそれらの原則の適用方法。

  • サプライチェーンの評価:再利用するパッケージの選び方や、迅速に警告を受け。アップデートできるように再利用する方法などのヒント。

Plan de estudios

Omitir Plan de estudios
  • ようこそ!

  • セキュリティの基本

  • セキュア設計の基礎

  • 外部ソフトウェアの再利用

  • 最終問題(ベリファイドトラックのみ)

¿Quién puede hacer este curso?

Lamentablemente, las personas residentes en uno o más de los siguientes países o regiones no podrán registrarse para este curso: Irán, Cuba y la región de Crimea en Ucrania. Si bien edX consiguió licencias de la Oficina de Control de Activos Extranjeros de los EE. UU. (U.S. Office of Foreign Assets Control, OFAC) para ofrecer nuestros cursos a personas en estos países y regiones, las licencias que hemos recibido no son lo suficientemente amplias como para permitirnos dictar este curso en todas las ubicaciones. edX lamenta profundamente que las sanciones estadounidenses impidan que ofrezcamos todos nuestros cursos a cualquier persona, sin importar dónde viva.

¿Te interesa este curso para tu negocio o equipo?

Capacita a tus empleados en los temas más solicitados con edX para Negocios.