• Modelarea Amenințărilor – OWASP, NIST
  • Gestionarea Identității & Accesului (IAM) – SSO, MFA, RBAC
  • Securitatea Rețelei – firewalluri, IDS/IPS, VPN

Integrarea securității în pipeline‑urile CI/CD (scan de vulnerabilitate, policy engines).

Aplică patternuri de design pentru arhitectura securității: zero trust, defense in depth.

Algoritmi de criptare (AES, RSA), gestionarea cheilor și stocarea securizată a datelor.

Înțelege cerințele de audit, raportare și verificarea conformității.

Aplică principiile OWASP pentru dezvoltare securizată: input validation, CSRF, XSS, etc.

Configurarea și gestionarea firewallurilor, sistemelor de detectie/prevenire a intruziunilor și rețelelor private.

Gestionarea identităților, autentificare (SSO, MFA), autorizare (RBAC, ABAC).

Învață cum să identifici și să clasifici amenințările folosind OWASP Top 10 și NIST SP‑800‑53.

Introduce arhitectura securității, diferența între nivelurile de protecție și rolurile implicate.