شیوه های پیشرفته در امنیت اپلیکیشن
✅ سرفصل و جزئیات آموزش
نرمافزار بر جهان حکومت میکند؛ چه روی یک دیتاسنتر اجرا شود، چه یک workload ابری، چه روی یک دستگاه IoT در یک کارخانه، یا یک اپلیکیشن روی دستگاه موبایل - نرمافزار اجتنابناپذیر است.
بهطور سنتی، رویکردهای امنیتی، امنیت را در مراحل پایانی توسعه بهصورت «الحاقی» اضافه میکردند. اما این تکنیکهای دقیقهنودی دیگر برای ایجاد امنیت در برابر تهدیدهای سایبری پیچیده کافی نیستند.
هر سال حملات سایبری فراگیرتر و خطرناکتر میشوند و سازمانها با فشاری بیسابقه روبهرو هستند تا امنیت را در فرآیندهای توسعه خود نهادینه کنند، نه اینکه آن را بهعنوان یک موضوع فرعی در نظر بگیرند. این دوره برای توانمندسازی متخصصان امنیت سایبری، توسعهدهندگان نرمافزار و تیمهای DevSecOps طراحی شده است تا تکنیکهای امنیت اپلیکیشن را پیادهسازی کنند؛ تکنیکهایی که در سراسر چرخه عمر توسعه نرمافزار (SDLC) و در تمام مراحل آن یکپارچه میشوند.
شیوه های پیشرفته در امنیت اپلیکیشن
-
ویدیوی معرفی دوره 0:03:25
-
مقدمه فصل 0:03:10
-
اصول امنیت از طریق طراحی 0:04:37
-
شیوههای کدنویسی امن 0:04:59
-
پیکربندی امن و تنظیمات پیشفرض 0:06:28
-
پیشگیری از OWASP Top 10 0:06:18
-
جلوگیری از خطاهای طراحی ناامن و پیکربندی نادرست 0:05:39
-
دفاع در برابر حملات زنجیره تأمین و خطاهای لاگ کردن 0:10:19
-
آزمون کد برای آسیبپذیریها 0:04:54
-
آزمون یک اپلیکیشن برای آسیبپذیریهای زمان اجرا 0:06:41
-
حفاظت در زمان اجرا 0:07:01
-
مقدمه فصل 0:02:12
-
تهدیدها در برابر ریسکها 0:05:14
-
مقدمهای بر مدل سازی تهدید 0:04:36
-
استفاده از STRIDE برای مدل سازی تهدید 0:05:52
-
مدل سازی تهدید با OWASP Threat Dragon 0:08:20
-
درختهای حمله در مدلسازی تهدید 0:06:00
-
تکمیل یک نمونهسازی اولیه مدلسازی تهدید سریع (RTMP) 0:05:40
-
استفاده از رتبهبندی ریسک OWASP برای تعیین سطح ریسک 0:06:57
-
امتیازدهی CVSS برای مدیریت آسیبپذیری 0:07:20
-
تبدیل تهدیدها به طراحیهای امن 0:06:56
-
مقدمه فصل 0:02:09
-
چشمانداز تهدید در زنجیره تأمین نرمافزار 0:05:45
-
اصول صورتحساب مواد نرمافزاری (SBOM) 0:05:24
-
مدیریت وابستگیها و ارزیابی ریسک متنباز 0:06:56
-
چارچوب SLSA و منشأ ساخت 0:05:41
-
یکپارچگی artifact و امضای کد 0:08:44
-
ارزیابی ریسک فروشنده و امنیت اشخاص ثالث 0:07:46
-
نظارت مستمر زنجیره تأمین 0:05:55
-
الزامات انطباق و مقرراتی 0:05:28
-
پاسخ به حوادث و بازیابی در زنجیره تأمین 0:06:33
-
مقدمه فصل 0:02:38
-
اصول امنیت cloud-native 0:05:53
-
امنیت کانتینر و serverless 0:05:06
-
خودکارسازی امنیت cloud و امنیت زیرساخت بهعنوان کد (IaC) 0:05:31
-
معماری امنیتی Kubernetes و RBAC 0:05:19
-
امنیت کانتینر و registry 0:05:20
-
حفاظت در زمان اجرا و نظارت رفتاری 0:05:21
-
امنیت شبکه و micro-segmentation 0:05:22
-
مدیریت secrets و حفاظت از داده 0:04:53
-
انطباق و حاکمیت در محیطهای cloud-native 0:03:37
-
ویدیوی جمعبندی دوره 0:03:05
مشخصات آموزش
شیوه های پیشرفته در امنیت اپلیکیشن
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:متوسط
- تعداد درس:42
- مدت زمان :4:16:20
- حجم :617.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy