ระดับพื้นฐาน สายความปลอดภัยแอปพลิเคชัน (AppSec)
HSAF
ใบรับรองความมั่นคงปลอดภัยแอปพลิเคชันขั้นพื้นฐาน
HanumanStrike Application Security Foundation

- ระยะเวลาการทดสอบรวม
- 2 ชั่วโมง
- เกณฑ์การผ่าน
- 80%
- ราคา
- ฿4,990
- อายุใบรับรอง
- 3 ปี
ผู้ที่เหมาะจะเข้ารับการทดสอบ
- นักพัฒนาซอฟต์แวร์ (developer) และ full-stack engineer
- ทีม DevOps/DevSecOps และวิศวกร CI/CD
- QA/ผู้ทดสอบซอฟต์แวร์ และ security champion ในทีมพัฒนา
- สถาปนิกซอฟต์แวร์และ tech lead ที่ออกแบบระบบให้ปลอดภัย
- ทีมความมั่นคงปลอดภัยที่ดูแล application security
ทักษะที่ใบรับรองนี้ยืนยัน
- เข้าใจ OWASP Top 10 และ API Security Top 10 พร้อมแนวทางป้องกัน
- ประยุกต์ Secure SDLC และหลัก shift-left security ในกระบวนการพัฒนา
- รู้จักเครื่องมือทดสอบความปลอดภัย (SAST/DAST/SCA) และ DevSecOps ใน CI/CD
- จัดการความเสี่ยง supply-chain, dependency, secret และทำ threat modeling เบื้องต้น
รูปแบบการทดสอบ
ภาคปรนัย
100% ของคะแนน100 ข้อ · 2 ชั่วโมง
ระบบดำเนินการสุ่มข้อสอบจากคลังข้อสอบตามสัดส่วนหัวข้อที่แสดงด้านล่าง โดยผู้เข้ารับการทดสอบแต่ละรายจะได้รับชุดข้อสอบที่แตกต่างกันแต่มีระดับความยากเท่ากัน ทั้งนี้ ระบบจะสลับลำดับข้อและตัวเลือกทุกครั้ง
ขอบเขตเนื้อหาที่ประเมิน
ระบบดำเนินการสุ่มข้อสอบตามสัดส่วนนี้เสมอ ผู้สมัครจึงสามารถทราบล่วงหน้าได้ว่าพึงเตรียมความพร้อมในหัวข้อใดเป็นพิเศษ
16%
OWASP Top 10 (เว็บแอปพลิเคชัน)
14%
พื้นฐาน Application Security และ Secure SDLC
12%
การตรวจสอบอินพุตและป้องกัน injection
12%
การยืนยันตัวตน เซสชัน และการควบคุมการเข้าถึงในแอป
12%
DevSecOps และการทดสอบความปลอดภัย (SAST/DAST/SCA)
10%
ความปลอดภัยของ supply chain, dependency และ secret
10%
OWASP API Security Top 10
10%
Threat modeling และการออกแบบที่ปลอดภัย
4%
กฎหมายและมาตรฐานสำหรับนักพัฒนา (PDPA, PCI-DSS)
การสมัครเข้ารับการทดสอบ
ผู้สมัครสามารถชำระค่าธรรมเนียมและรับสิทธิ์เข้าสอบได้ทันที โดยสิทธิ์เข้าสอบมีอายุการใช้งาน 1 ปี · รองรับการชำระค่าธรรมเนียมผ่านบัตรหรือพร้อมเพย์ (PromptPay)