امنیت ابری برای مهندسان DevSecOps: از مدلهای امنیتی تا حفاظت از API
✅ سرفصل و جزئیات آموزش
این دوره برای مهندسین DevSecOps تازهکار و در ابتدای مسیر شغلی طراحی شده است و امنیت ابری را از دیدگاه DevSecOps معرفی میکند. با یادگیری اصول رایانش ابری، مدلهای سرویس و مدل مسئولیت مشترک شروع کنید. اهمیت سرویس امنیتی کلیدی و انواع کنترل، مانند مدیریت هویت و دسترسی (IAM)، رمزنگاری، لاگ کردن و تقسیمبندی شبکه، و همچنین اصول امنیت API در محیطهای cloud-native را بررسی کنید.
در طول دوره، مدرس Damien Burks، به ملزومات زیرساخت به عنوان کد (IaC) میپردازد و نشان میدهد چگونه ریسکهای رایج را شناسایی کنید، انطباق با «سیاست به عنوان کد» را اعمال نمایید و بررسیهای امنیتی را با ابزارهایی مانند Trivy در مقیاس بزرگ خودکارسازی کنید. در پایان این دوره، شما برای اِعمال مؤثر اصول و مفاهیم کلیدی DevSecOps در فضای امنیت ابری آماده خواهید شد.
این دوره با GitHub Codespaces یکپارچه شده است؛ یک محیط توسعه ابری فوری که تمام قابلیتهای IDE مورد علاقه شما را بدون نیاز به هیچگونه راهاندازی روی دستگاه محلی ارائه میدهد. با GitHub Codespaces، میتوانید از هر دستگاهی و در هر زمان، تمرین عملی انجام دهید. در حالی که از ابزاری استفاده میکنید که احتمالاً در محیط کار با آن مواجه خواهید شد. برای یادگیری چگونگی شروع، ویدئوی «استفاده از GitHub Codespaces با این دوره» را بررسی کنید.
امنیت ابری برای مهندسان DevSecOps: از مدلهای امنیتی تا حفاظت از API
-
از ریسک تا تابآوری: امنسازی ابر بدون کاهش سرعت 0:01:03
-
آنچه باید پیش از ادامه بدانید 0:00:59
-
رایانش ابری چیست؟ 0:05:06
-
انواع استقرار ابر 0:05:52
-
توضیح SaaS و PaaS و IaaS 0:06:43
-
مدل مسئولیت مشترک 0:06:51
-
پیامدهای امنیتی SaaS و PaaS و IaaS 0:04:46
-
ریسکها در ابر عمومی 0:05:58
-
درک کنترلهای امنیتی ابر 0:07:17
-
کنترل دسترسی به منابع ابر با استفاده از IAM 0:07:37
-
حفاظت از دادهها در حالت سکون و در حال انتقال 0:03:12
-
حفاظت از دادهها با رمزنگاری و مدیریت اسرار 0:06:13
-
اصول لاگ کردن و نظارت 0:05:07
-
توضیح امنیت شبکه 0:05:14
-
تگگذاری، برچسبها و حاکمیت 0:07:31
-
APIها در ابر: چیستی و اهمیت آنها 0:04:20
-
ریسکهای API و بررسی OWASP API Top 10 0:04:56
-
امنسازی APIها با احراز هویت و مجوزدهی 0:04:01
-
اعتبارسنجی ورودی و سختسازی پاسخ 0:06:05
-
لاگ کردن و نظارت برای امنیت API 0:06:29
-
محدودسازی نرخ API و پیشگیری از سوءاستفاده 0:04:45
-
تست امنیت API 0:05:54
-
راهاندازی در GitHub Codespaces 0:04:46
-
زیرساخت به عنوان کد (IaC) چیست؟ 0:05:27
-
ریسکهای امنیتی رایج در IaC 0:04:46
-
اصول سیاست به عنوان کد 0:04:21
-
اصول اسکن IaC 0:05:32
-
اسکن فایلهای IaC با پیکربندی نادرست و گزارش یافتهها با Trivy 0:03:30
-
هدف از خودکارسازی اسکنهای امنیتی IaC 0:01:52
-
اسکن IaC با GitHub Actions و Trivy 0:06:52
-
گامهای بعدی 0:01:44
مشخصات آموزش
امنیت ابری برای مهندسان DevSecOps: از مدلهای امنیتی تا حفاظت از API
- تاریخ به روز رسانی: 1404/09/07
- سطح دوره:مقدماتی
- تعداد درس:31
- مدت زمان :2:39:49
- حجم :298.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy