Official (ISC)2 Guide to the CSSLP: (ISC)2 Press
Autor Mano Paulen Limba Engleză Hardback – 13 iun 2011
Remarcăm contribuția esențială a autorului Mano Paul, care, în calitate de consilier pentru (ISC)2, aduce în acest volum o perspectivă practică riguroasă asupra securității aplicațiilor. Official (ISC)2 Guide to the CSSLP nu este doar un suport teoretic, ci un manual tehnic ancorat în realitățile ecosistemului de dezvoltare software. Suntem de părere că abordarea lui Mano Paul reușește să transforme concepte abstracte de securitate în pași acționabili, o continuare firească a cadrului conceptual prezentat în lucrarea sa anterioară, The 7 Qualities of Highly Secure Software, unde punea bazele rezilienței în fața atacurilor informatice.
Structura volumului este organizată meticulos pentru a oglindi etapele critice ale dezvoltării: începe cu definirea cerințelor de securitate, trece prin design și codare securizată, culminând cu testarea, acceptanța și mentenanța. Cele 131 de imagini și 37 de tabele integrate în text facilitează înțelegerea componentelor de proces și tehnologie, oferind o claritate vizuală necesară în analiza vulnerabilităților. Dacă CSSLP Certified Secure Software Lifecycle Professional All-in-One Exam Guide, Third Edition v-a oferit cadrul necesar pentru pregătirea examenului, acest ghid oficial oferă instrumentele practice și detaliile de implementare cerute de standardele (ISC)2.
Recomandăm acest volum pentru rigoarea cu care tratează intersecția dintre securitate și ciclul de viață software (SDLC). Spre deosebire de alte ghiduri mai succinte, precum Eleventh Hour CISSP®, care se concentrează pe revizuirea rapidă, lucrarea de față funcționează ca o referință tehnică exhaustivă, asigurând o acoperire completă a celor șapte domenii CSSLP, fiind utilă atât pentru certificare, cât și pentru aplicarea practică în arhitectura sistemelor informatice.
Preț: 818.75 lei
Preț vechi: 1023.43 lei
-20%
Carte disponibilă
Livrare economică 12-26 mai
Livrare express 28 aprilie-02 mai pentru 50.11 lei
Specificații
ISBN-10: 1439826056
Pagini: 572
Ilustrații: 131 b/w images and 37 tables
Dimensiuni: 156 x 234 x 33 mm
Greutate: 1 kg
Ediția:New.
Editura: CRC Press
Colecția CRC Press
Seria (ISC)2 Press
Locul publicării:Boca Raton, United States
Public țintă
Candidates for CSSLP certification. Software architects, developers, and testers. Software development managers. Cybersecurity personnel.De ce să citești această carte
Recomandăm această carte arhitecților software, dezvoltatorilor și managerilor de proiect care doresc să integreze securitatea ca o componentă nativă în ciclul de viață al aplicațiilor. Cititorul câștigă o înțelegere profundă a domeniilor CSSLP, beneficiind de expertiza oficială (ISC)2. Este un instrument indispensabil pentru cei care vizează certificarea, oferind un echilibru între conformitate și bune practici de inginerie software.
Despre autor
Mano Paul este un expert recunoscut la nivel internațional în securitatea informației, îndeplinind rolul de consilier pe probleme de asigurare a software-ului pentru organizația (ISC)2. Cu o experiență practică vastă în dezvoltarea de aplicații reziliente, el a contribuit semnificativ la definirea standardelor profesionale în domeniu. Este autorul mai multor lucrări de referință în seria (ISC)2 Press, printre care și Official (ISC)2 Guide to the CSSLP CBK. Prin activitatea sa, Mano Paul promovează o abordare holistică a securității, integrând factorul uman, procesele și tehnologia în dezvoltarea software-ului modern.
Descriere scurtă
The Official (ISC)2® Guide to the CSSLP® provides an all-inclusive analysis of the CSSLP Common Body of Knowledge (CBK®). As the first comprehensive guide to the CSSLP CBK, it facilitates the required understanding of the seven CSSLP domains—Secure Software Concepts, Secure Software Requirements, Secure Software Design, Secure Software Implementation/Coding, Secure Software Testing, Software Acceptance, and Software Deployment, Operations, Maintenance and Disposal—to assist candidates for certification and beyond.
- Serves as the only official guide to the CSSLP professional certification
- Details the software security activities that need to be incorporated throughout the software development lifecycle
- Provides comprehensive coverage that includes the people, processes, and technology components of software, networks, and host defenses
- Supplies a pragmatic approach to implementing software assurances in the real-world
Cuprins
Notă biografică
Mr. Paul started his career as a shark researcher in the Bimini Biological Field Station, Bahamas. His educational pursuit took him to the University of Oklahoma where he received his Business Administration degree in Management Information Systems (MIS) with various accolades and the coveted 4.0 GPA. Following his entrepreneurial acumen, he founded and serves as the CEO & President of Express Certifications, a professional certification assessment and training company that developed studISCope, (ISC)2's official self assessment offering for prospective certification candidates. Express Certifications is also the self assessment testing company behind the US Department of Defense certification education program as mandated by the 8570.1 directive. He also founded SecuRisk Solutions, a company that specializes in security product development and consulting.
Before Express Certifications and SecuRisk Solutions, Mr. Paul played several roles from software developer, quality assurance engineer, logistics manager, technical architect, IT strategist, and security engineer/program manager/strategist at Dell Inc. Mr. Paul is an appointed faculty member and Vice President of the Capitol of Texas Information System Security Association (ISSA) chapter. He is a contributing author for the Information Security Management Handbook, writes periodically for the Certification magazine and has contributed to security topics for the Microsoft Solutions Developer Network (MSDN). He has been featured in various domestic and international security conferences and is an invited speaker and panelist, delivering talks and keynotes in conferences such as the CSI (Computer Security Institute), Burton Group Catalyst, SC World Congress, TRISC (Texas Regional Infrastructure Security Conference) and OWASP. Mr. Paul holds the following professional certifications - CSSLP, CISSP, AMBCI, MCSD, MCAD, CompTIA Network+ and the ECSA certification.