Cantitate/Preț
Produs

Official (ISC)2 Guide to the CSSLP: (ISC)2 Press

Autor Mano Paul
en Limba Engleză Hardback – 13 iun 2011

Remarcăm contribuția esențială a autorului Mano Paul, care, în calitate de consilier pentru (ISC)2, aduce în acest volum o perspectivă practică riguroasă asupra securității aplicațiilor. Official (ISC)2 Guide to the CSSLP nu este doar un suport teoretic, ci un manual tehnic ancorat în realitățile ecosistemului de dezvoltare software. Suntem de părere că abordarea lui Mano Paul reușește să transforme concepte abstracte de securitate în pași acționabili, o continuare firească a cadrului conceptual prezentat în lucrarea sa anterioară, The 7 Qualities of Highly Secure Software, unde punea bazele rezilienței în fața atacurilor informatice.

Structura volumului este organizată meticulos pentru a oglindi etapele critice ale dezvoltării: începe cu definirea cerințelor de securitate, trece prin design și codare securizată, culminând cu testarea, acceptanța și mentenanța. Cele 131 de imagini și 37 de tabele integrate în text facilitează înțelegerea componentelor de proces și tehnologie, oferind o claritate vizuală necesară în analiza vulnerabilităților. Dacă CSSLP Certified Secure Software Lifecycle Professional All-in-One Exam Guide, Third Edition v-a oferit cadrul necesar pentru pregătirea examenului, acest ghid oficial oferă instrumentele practice și detaliile de implementare cerute de standardele (ISC)2.

Recomandăm acest volum pentru rigoarea cu care tratează intersecția dintre securitate și ciclul de viață software (SDLC). Spre deosebire de alte ghiduri mai succinte, precum Eleventh Hour CISSP®, care se concentrează pe revizuirea rapidă, lucrarea de față funcționează ca o referință tehnică exhaustivă, asigurând o acoperire completă a celor șapte domenii CSSLP, fiind utilă atât pentru certificare, cât și pentru aplicarea practică în arhitectura sistemelor informatice.

Citește tot Restrânge

Din seria (ISC)2 Press

Preț: 81875 lei

Preț vechi: 102343 lei
-20%

Puncte Express: 1228

Carte disponibilă

Livrare economică 12-26 mai
Livrare express 28 aprilie-02 mai pentru 5011 lei


Specificații

ISBN-13: 9781439826058
ISBN-10: 1439826056
Pagini: 572
Ilustrații: 131 b/w images and 37 tables
Dimensiuni: 156 x 234 x 33 mm
Greutate: 1 kg
Ediția:New.
Editura: CRC Press
Colecția CRC Press
Seria (ISC)2 Press

Locul publicării:Boca Raton, United States

Public țintă

Candidates for CSSLP certification. Software architects, developers, and testers. Software development managers. Cybersecurity personnel.

De ce să citești această carte

Recomandăm această carte arhitecților software, dezvoltatorilor și managerilor de proiect care doresc să integreze securitatea ca o componentă nativă în ciclul de viață al aplicațiilor. Cititorul câștigă o înțelegere profundă a domeniilor CSSLP, beneficiind de expertiza oficială (ISC)2. Este un instrument indispensabil pentru cei care vizează certificarea, oferind un echilibru între conformitate și bune practici de inginerie software.


Despre autor

Mano Paul este un expert recunoscut la nivel internațional în securitatea informației, îndeplinind rolul de consilier pe probleme de asigurare a software-ului pentru organizația (ISC)2. Cu o experiență practică vastă în dezvoltarea de aplicații reziliente, el a contribuit semnificativ la definirea standardelor profesionale în domeniu. Este autorul mai multor lucrări de referință în seria (ISC)2 Press, printre care și Official (ISC)2 Guide to the CSSLP CBK. Prin activitatea sa, Mano Paul promovează o abordare holistică a securității, integrând factorul uman, procesele și tehnologia în dezvoltarea software-ului modern.


Descriere scurtă

As the global leader in information security education and certification, (ISC) has a proven track record of educating and certifying information security professionals. Its newest certification, the Certified Secure Software Lifecycle Professional (CSSLP®) is a testament to the organization’s ongoing commitment to information and software security.

The Official (ISC) Guide to the CSSLP® provides an all-inclusive analysis of the CSSLP Common Body of Knowledge (CBK®). As the first comprehensive guide to the CSSLP CBK, it facilitates the required understanding of the seven CSSLP domains—Secure Software Concepts, Secure Software Requirements, Secure Software Design, Secure Software Implementation/Coding, Secure Software Testing, Software Acceptance, and Software Deployment, Operations, Maintenance and Disposal—to assist candidates for certification and beyond.
  • Serves as the only official guide to the CSSLP professional certification
  • Details the software security activities that need to be incorporated throughout the software development lifecycle
  • Provides comprehensive coverage that includes the people, processes, and technology components of software, networks, and host defenses
  • Supplies a pragmatic approach to implementing software assurances in the real-world
The text allows readers to learn about software security from a renowned security practitioner who is the appointed software assurance advisor for (ISC)2. Complete with numerous illustrations, it makes complex security concepts easy to understand and implement. In addition to being a valuable resource for those studying for the CSSLP examination, this book is also an indispensable software security reference for those already part of the certified elite. A robust and comprehensive appendix makes this book a time-saving resource for anyone involved in secure software development.

Cuprins

Secure Software Concepts. Secure Software Requirements. Secure Software Design. Secure Software Implementation/Coding. Secure Software Testing. Software Acceptance. Software Deployment, Operations, Maintenance and Disposal. Review Questions and Answers. Index.

Notă biografică

Manoranjan (Mano) Paul is the Software Assurance Advisor for the (ISC)2, the global leader in information security education and certification, representing and advising the organization on software assurance strategy, training, education and certification. His information security and software assurance experience includes designing and developing security programs from compliance-to-coding, security in the SDLC, writing secure code, risk management, security strategy, and security awareness training and education.
Mr. Paul started his career as a shark researcher in the Bimini Biological Field Station, Bahamas. His educational pursuit took him to the University of Oklahoma where he received his Business Administration degree in Management Information Systems (MIS) with various accolades and the coveted 4.0 GPA. Following his entrepreneurial acumen, he founded and serves as the CEO & President of Express Certifications, a professional certification assessment and training company that developed studISCope, (ISC)2's official self assessment offering for prospective certification candidates. Express Certifications is also the self assessment testing company behind the US Department of Defense certification education program as mandated by the 8570.1 directive. He also founded SecuRisk Solutions, a company that specializes in security product development and consulting.
Before Express Certifications and SecuRisk Solutions, Mr. Paul played several roles from software developer, quality assurance engineer, logistics manager, technical architect, IT strategist, and security engineer/program manager/strategist at Dell Inc. Mr. Paul is an appointed faculty member and Vice President of the Capitol of Texas Information System Security Association (ISSA) chapter. He is a contributing author for the Information Security Management Handbook, writes periodically for the Certification magazine and has contributed to security topics for the Microsoft Solutions Developer Network (MSDN). He has been featured in various domestic and international security conferences and is an invited speaker and panelist, delivering talks and keynotes in conferences such as the CSI (Computer Security Institute), Burton Group Catalyst, SC World Congress, TRISC (Texas Regional Infrastructure Security Conference) and OWASP. Mr. Paul holds the following professional certifications - CSSLP, CISSP, AMBCI, MCSD, MCAD, CompTIA Network+ and the ECSA certification.