کنترلهای ساخت برای امنیت زنجیره تأمین
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت
حملهکنندگان مدرن بهصورت روز افزون بر روی سیستمهای ساخت و تحویل نرمافزار هدف میگیرند، نه فقط بر روی خود نرمافزار. در این دوره، کنترلهای ساخت برای امنیت زنجیره تأمین، یاد میگیرید چگونه محیط توسعه و پایپ لاین CI/CD را در برابر دستکاری، حملات وابستگی و شکستهای یکپارچگی مقاوم کنید. ابتدا، بررسی میکنید که چگونه میتوانید جوامع ساخت را امن کنید؛ با اجرای اصل حداقل امتیاز، کنترل دسترسی توسعهدهندگان و سیستمها، و ایجاد پایپ لاین پایدار با اثبات دستکاری و امضاهای قابل تأیید.
سپس یاد میگیرید چگونه مدیریت وابستگیهای منبع باز و شخص ثالث را با تمرکز بر امنیت انجام دهید؛ شامل خودکارسازی شناسایی آسیبپذیری، ارزیابی ریسک بر اساس شهرت و نگهداری، و اعمال سیاستهای تصویب و نظارت بر وابستگیها. در مرحله بعد، یاد میگیرید چگونه مواد قضایی نرمافزاری (SBOMها) را در SDLC خود ادغام کنید؛ با ایجاد خودکار SBOM در طول ساخت، پیگیری منشأ کامپوننت ها، و استفاده از SBOM برای کاربریهای الویتسنجی و پاسخ به حوادث.
در نهایت، چارچوبهای ساخت امن، از جمله SLSA ،NIST SSDF، و راهنماییهای زنجیره تأمین CIS را بررسی میکنید تا بدست چگونه بلوغ فعلی خود را ارزیابی کرده و کنترلهای قابل اجرا را برای ایمنسازی چرخه عمر تحویل نرمافزار اولویتبندی کنید. در پایان این دوره، مهارتهای لازم برای حفاظت از پایپ لاین توسعه نرمافزار، افزایش دید در زنجیره تأمین و دفاع پیشگیرانه در برابر دستکاریهای جدید سیستم ساخت را خواهید داشت.
کنترلهای ساخت برای امنیت زنجیره تأمین
-
مقدمه 7m 23s
-
محافظت از کدتان 5m 43s
-
ایجاد اعتماد در کد شما 5m 17s
-
وابستگیهای شخص ثالث 9m 49s
-
انتخاب کامپوننت مناسب 9m 28s
-
حاکمیت کامپوننت 2m 32s
-
صورتحساب متریال نرمافزاری 2m 51s
-
نمونه عملی: مدیریت SBOM و بستهها در NET. 5m 43s
-
مدلهای بلوغ 7m 20s
-
NIST SSDF 5m 2s
مشخصات آموزش
کنترلهای ساخت برای امنیت زنجیره تأمین
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:متوسط
- تعداد درس:10
- مدت زمان :01:01:00
- حجم :112.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy