Over de ISTQB Specialist Security Test Engineer
De training ISTQB Security Test Engineer is bedoeld voor testers die zich willen specialiseren in het testen van de beveiliging van software en systemen. Tijdens de ISTQB CT-STE training leer je hoe jij security testing toe kunt passen binnen moderne ICT-omgevingen, waarbij je rekening houdt met risico’s, dreigingen en kwetsbaarheden.
Verder zul je in de training ISTQB Specialist Security Test Engineer inzicht krijgen in belangrijke securityprincipes, zoals confidentiality (vertrouwelijkheid), integrity (integriteit) en availability (beschikbaarheid). Daarbij leer je hoe jij deze kunt vertalen naar effectieve teststrategieën en testcases. Daarnaast leer je in de ISTQB CT-STE training hoe jij security testtechnieken toe kunt passen om kwetsbaarheden op te sporen en hoe jij security testing kunt integreren in verschillende ontwikkelmethoden, zoals Agile en DevOps.
Ook ga je in de training ISTQB Specialist Security Test Engineer aan de slag met het ontwerpen en uitvoeren van security testen op verschillende testniveaus, van componentniveau tot acceptatietesten. Hierbij leer je hoe jij testresultaten kunt analyseren en rapporteren, zodat belanghebbenden inzicht krijgen in de beveiligingsrisico’s van systemen.
Bovendien krijg je in de training ISTQB Specialist Security Test Engineer de gelegenheid om je voor te bereiden op het officiële ISTQB Security Test Engineer examen, waarmee je de certificering ISTQB® Certified Tester Security Test Engineer kunt behalen en jouw kennis en vaardigheden op het gebied van security testing internationaal aan kunt tonen.
Voor wie is de ISTQB CT-STE?
De training ISTQB Security Test Engineer is geschikt voor iedereen die betrokken is bij softwaretesten en zich wil verdiepen in security testing. Werk je met softwarekwaliteit, applicatieontwikkeling of ICT-beheer en wil je beter inzicht krijgen in het uitvoeren van beveiligingstesten? Dan biedt de ISTQB CT-STE training jou de juiste basis om kwetsbaarheden te herkennen en de veiligheid van systemen te verbeteren.
De training ISTQB Specialist Security Test Engineer is met name geschikt voor de volgende mensen:
- Software testers die zich willen specialiseren in security testing.
- Testanalisten die verantwoordelijk zijn voor het analyseren van testresultaten.
- Testmanagers die security testing willen integreren in hun teststrategie.
- Softwareontwikkelaars en DevOps Engineers die veilige applicaties willen ontwikkelen.
- Projectmanagers die betrokken zijn bij ICT- en softwareprojecten.
- Kwaliteitsmanagers die verantwoordelijk zijn voor softwarekwaliteit en naleving van regelgeving.
- ICT-managers en -directeuren die inzicht willen krijgen in beveiligingstesten.
- Bedrijfsanalisten die risico’s en beveiligingseisen willen begrijpen.
- Beheerders en operationsmedewerkers die systemen veilig willen beheren.
- Testconsultants die organisaties adviseren over softwarekwaliteit en beveiliging.
- Cybersecurityspecialisten die beveiligingstesten uit willen voeren en kwetsbaarheden in systemen willen voorkomen.
Leerdoelen van de ISTQB CT-STE
Wil je leren hoe jij security testing effectief toe kunt passen binnen hedendaagse softwareontwikkeling en ICT-omgevingen? In de training ISTQB Specialist Security Test Engineer zul je leren over beveiligingsprincipes en hoe jij passende testtechnieken in kunt zetten om kwetsbaarheden te identificeren en te analyseren. De ISTQB CT-STE training helpt jou om betrouwbare testresultaten te leveren en actief bij te dragen aan het verbeteren van de algehele informatiebeveiliging binnen jouw organisatie.
Door de training ISTQB Specialist Security Test Engineer te volgen, zul je de volgende dingen leren:
- Securityprincipes en -paradigma’s en hoe jij deze toe kunt passen binnen testactiviteiten.
- Passende security testtechnieken selecteren en toepassen, rekening houdend met context, risico’s en systeemarchitectuur.
- Security testen plannen, ontwerpen en uitvoeren binnen verschillende fasen van de software lifecycle.
- Security-standaarden en de beste werkwijzen (zoals ISO, OWASP en NIST) toepassen als basis voor testactiviteiten.
- Security testing afstemmen op organisatiecontext, wet- en regelgeving en ontwikkelmethoden.
- Testresultaten analyseren en rapporteren, inclusief het identificeren en prioriteren van kwetsbaarheden.
- De juiste tools en technieken selecteren ter ondersteuning van security testing.
Aanbevolen voorkennis ISTQB CT-STE
Voordat je deelneemt aan de training ISTQB Specialist Security Test Engineer, raden wij aan dat jij beschikt over basiskennis van softwaretesten.
Daarnaast wordt het sterk aangeraden dat jij eerst het ISTQB Certified Tester Foundation Level (CTFL) certificaat hebt behaald voordat je het ISTQB Specialist Security Test Engineer examen aflegt.
Onderwerpen van de ISTQB CT-STE
In de training ISTQB Specialist Security Test Engineer zullen de volgende onderwerpen worden behandeld:
- ISTQB CT-STE | 1. Security Paradigms
- Confidentiality, integrity en availability (CIA).
- Security audits en zero trust.
- Open Source-software en security risico’s.
- ISTQB CT-STE | 2. Security Test Techniques
- Black-box, white-box en grey-box testing.
- Static en dynamic security testing.
- Testen van authenticatie, autorisatie en encryptie.
- ISTQB CT-STE | 3. Security Test Process
- Security testplanning, design en uitvoering.
- Security testomgevingen.
- Testen op verschillende testniveaus.
- ISTQB CT-STE | 4. Security Testing Standards en Best Practices
- ISO 27000, OWASP en NIST.
- CWE, CVE en CAPEC.
- Gebruik van standaarden als testbasis.
- ISTQB CT-STE | 5. Organizational Context
- Invloed van organisatie en processen op security.
- Wet- en regelgeving.
- Analyse van aanvalsscenario’s.
- ISTQB CT-STE | 6. Security Testing in SDLC
- Agile, DevOps en traditionele modellen.
- Security testing tijdens onderhoud en operatie.
- ISTQB CT-STE | 7. ISMS en Security Testing
- Integratie met Information Security Management Systems.
- ISTQB CT-STE | 8. Reporting
- Security testresultaten analyseren en rapporteren.
- Kwetsbaarheden identificeren en opvolgen.
- ISTQB CT-STE | 9. Security Testing Tools
- Selectie en gebruik van security tools.