HanumanStrike

ระดับพื้นฐาน สายความปลอดภัยแอปพลิเคชัน (AppSec)

HSAF
ใบรับรองความมั่นคงปลอดภัยแอปพลิเคชันขั้นพื้นฐาน

HanumanStrike Application Security Foundation

ตราสัญลักษณ์ HSAF
ระยะเวลาการทดสอบรวม
2 ชั่วโมง
เกณฑ์การผ่าน
80%
ราคา
฿4,990
อายุใบรับรอง
3 ปี
คู่มือการสอบฉบับเต็มรูปแบบการสอบ กติกา การกำกับการสอบ เกณฑ์การประเมิน และคำถามที่พบบ่อยอ่านคู่มือ

ผู้ที่เหมาะจะเข้ารับการทดสอบ

  • นักพัฒนาซอฟต์แวร์ (developer) และ full-stack engineer
  • ทีม DevOps/DevSecOps และวิศวกร CI/CD
  • QA/ผู้ทดสอบซอฟต์แวร์ และ security champion ในทีมพัฒนา
  • สถาปนิกซอฟต์แวร์และ tech lead ที่ออกแบบระบบให้ปลอดภัย
  • ทีมความมั่นคงปลอดภัยที่ดูแล application security

ทักษะที่ใบรับรองนี้ยืนยัน

  • เข้าใจ OWASP Top 10 และ API Security Top 10 พร้อมแนวทางป้องกัน
  • ประยุกต์ Secure SDLC และหลัก shift-left security ในกระบวนการพัฒนา
  • รู้จักเครื่องมือทดสอบความปลอดภัย (SAST/DAST/SCA) และ DevSecOps ใน CI/CD
  • จัดการความเสี่ยง supply-chain, dependency, secret และทำ threat modeling เบื้องต้น

รูปแบบการทดสอบ

ภาคปรนัย

100% ของคะแนน

100 ข้อ · 2 ชั่วโมง

ระบบดำเนินการสุ่มข้อสอบจากคลังข้อสอบตามสัดส่วนหัวข้อที่แสดงด้านล่าง โดยผู้เข้ารับการทดสอบแต่ละรายจะได้รับชุดข้อสอบที่แตกต่างกันแต่มีระดับความยากเท่ากัน ทั้งนี้ ระบบจะสลับลำดับข้อและตัวเลือกทุกครั้ง

ขอบเขตเนื้อหาที่ประเมิน

ระบบดำเนินการสุ่มข้อสอบตามสัดส่วนนี้เสมอ ผู้สมัครจึงสามารถทราบล่วงหน้าได้ว่าพึงเตรียมความพร้อมในหัวข้อใดเป็นพิเศษ

16%
OWASP Top 10 (เว็บแอปพลิเคชัน)
14%
พื้นฐาน Application Security และ Secure SDLC
12%
การตรวจสอบอินพุตและป้องกัน injection
12%
การยืนยันตัวตน เซสชัน และการควบคุมการเข้าถึงในแอป
12%
DevSecOps และการทดสอบความปลอดภัย (SAST/DAST/SCA)
10%
ความปลอดภัยของ supply chain, dependency และ secret
10%
OWASP API Security Top 10
10%
Threat modeling และการออกแบบที่ปลอดภัย
4%
กฎหมายและมาตรฐานสำหรับนักพัฒนา (PDPA, PCI-DSS)

การสมัครเข้ารับการทดสอบ

ผู้สมัครสามารถชำระค่าธรรมเนียมและรับสิทธิ์เข้าสอบได้ทันที โดยสิทธิ์เข้าสอบมีอายุการใช้งาน 1 ปี · รองรับการชำระค่าธรรมเนียมผ่านบัตรหรือพร้อมเพย์ (PromptPay)