سالیدیتی برای QA ،DevSecOps و TPMs
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- شناسایی آسیبپذیریهای رایج امنیتی در قراردادهای هوشمند سالیدیتی مانند reentrancy، بررسی overflows اعداد صحیح و مسائل مربوط به کنترل دسترسی
- یادگیری استانداردهای کدنویسی امن مانند checks-effects-interactions برای جلوگیری از حملات reentrancy و Race Condition
- دنبال کردن بهترین شیوه ها مانند سادگی کد، ماژولارسازی و مدلسازی تهدید هنگام طراحی قراردادهای هوشمند
- تحلیل حملات و سوءاستفادههای گذشته برای بهبود درک شکستهای امنیتی واقعی در سالیدیتی
- آیادگیری DevOps و SecDevOps به منظور کاهش مشکلات امنیتی و عملیاتی در کد
پیش نیازهای دوره
- موفقیت در یک دوره امنیت سالیدیتی که بر شناخت مراحلی که باید برای امن نگهداشتن قراردادهای هوشمند و اپلیکیشنهای غیرمتمرکز (DApps) ساخته شده روی پلتفرمهای بلاکچین مانند Ethereum انجام شود، تمرکز دارد. این مهارتها ترکیبی از دانش فنی، دانش اساسی و ذهنیت مناسب برای تغییر و حل مسئله را طلب میکند.
توضیحات دوره
این دوره "بهترین شیوه های QA و SecDevOps برای توسعه اپلیکیشن های مقاوم در برابر هک روی Ethereum" طراحی شده تا دانشجویان را مجهز به مهارتها و دانش لازم برای توسعه قراردادهای هوشمند و اپلیکیشن های غیرمتمرکز (DApps) امن و قدرتمند روی پلتفرمهای بلاکچین مانند Ethereum کند. در فضای پویا و در حال تغییر سریع بلاکچین، امنیت اهمیت فراوانی دارد و این دوره تمرکز خود را بر آموزش شناسایی، پیشگیری و کاهش آسیبپذیریها و تهدیدات رایج که میتوانند سلامتی و ارزش سیستمهای مبتنی بر بلاکچین را به خطر بیندازند، قرار داده است.
این دوره ویژه QA، DevSecOps و مدیران فنی پروژه (TPM) است و نقشها و دانش موردنیاز آنها برای توسعه قراردادهای هوشمند روی بلاکچینهای سبک Ethereum را پوشش میدهد.
نکات برجسته دوره:
اصول سالیدیتی: دانشجویان ابتدا با اصول قوی در زبان برنامهنویسی سالیدیتی که برای قراردادهای هوشمند Ethereum استفاده میشود، آشنا خواهند شد. آنها یاد میگیرند چگونه قراردادهای ساده را بنویسند و استقرارکنند، ماشین مجازی Ethereum (EVM) را درک کنند و پیچیدگیهای توسعه بلاکچین را بررسی کنند.
بهترین شیوههای امنیتی: این دوره به بررسی بهترین شیوههای امنیتی در توسعه قراردادهای هوشمند میپردازد. موضوعاتی مانند کنترل دسترسی، اعتبارسنجی ورودی، ذخیرهسازی امن داده و حفاظت در برابر حملات reentrancy مطرح میشود. همچنین دانشجویان مطالعه موردی واقعی آسیبپذیریها و نفوذهای قراردادهای هوشمند را خواهند داشت.
در پایان این دوره، دانشجویان درک عمیقی از برنامهنویسی سالیدیتی، اصول امنیت بلاکچین و توانایی توسعه قراردادهای هوشمند و DApps مطابق با بهترین شیوههای صنعتی خواهند داشت. چه دانشجویان توسعهدهندگان آینده بلاکچین، حسابرسان یا متخصصان امنیت باشند، این دوره دانش و مهارتهای لازم برای حرکت امن در دنیای هیجانانگیز و همیشه در حال تحول فناوری بلاکچین را فراهم میکند.
این دوره برای چه کسانی مناسب است؟
- برای همه مناسب است، اما پیش زمینهای در زمینه CEH ،SecDevOps یا QA مفید خواهد بود.
سالیدیتی برای QA ،DevSecOps و TPMs
-
مقدمه 05:06
-
راهنمای ویدیوهای uDemy 02:19
-
مدلسازی امنیت 03:26
-
مهندسی نیازمندیهای امنیتی چیست؟ 05:53
-
مدلسازی موارد سوءاستفاده 06:14
-
مدلسازی کیسهای امن 08:29
-
SQUARE 15:07
-
OCTAVE 12:18
-
مدلسازی تهدید 08:13
-
معماری امن اپلیکیشن 11:23
-
قراردادهای پروکسی 13:05
-
اعتبارسنجی ورودی 10:19
-
مثالهایی از اعتبارسنجی ورودی 06:52
-
مجوزدهی و احراز هویت 09:31
-
پروکسی قرارداد 03:49
-
مثال راهاندازی RBAC در قرارداد هوشمند 02:20
-
رمزنگاری 11:17
-
مدیریت سشن 10:35
-
مدیریت خطا 12:19
-
ذهنیت برنامهنویسی دفاعی 10:32
-
اثبات کار - پروتکلهای اجماع 08:36
-
اثبات سهام - پروتکلهای اجماع 09:08
-
انواع دیگر پروتکلهای اجماع 06:27
-
SAST و DAST 09:44
-
تست استاتیک اپلیکیشن 08:57
-
بازبینی دستی کد 17:04
-
تست پویا اپلیکیشن 11:11
-
تست خودکار امنیت 05:58
-
ابزارهای تست امنیت مبتنی بر پروکسی 04:21
-
بررسیهای پیش از استقرار 14:06
-
استفاده از محیط تست 12:08
-
بررسیهای پس از استقرار 11:57
-
سطوح امنیتی - شبکه 11:28
-
سطوح امنیتی - میزبان 09:07
-
سطوح امنیتی - وب 09:08
-
سطوح امنیتی - پایگاه داده 10:00
-
سطوح امنیتی - نظارت و نگهداری 07:02
-
سطوح امنیتی - ممیزی 09:14
-
سطوح امنیتی - اوراکلها و سیستمهای ثالث 08:11
-
چگونه قرارداد خود را نظارت کنیم؟ 08:41
-
مدیریت هزینه 10:53
-
امنیت کیف پول 08:40
-
امنیت خزانه 06:38
-
خزانه یا کیف پول 04:42
-
کلیدهای عبارت Mnemonic 05:44
-
بازیابی عبارت Mnemonic 15:43
-
بررسی BIP-39 03:44
-
Workerهای خارج از زنجیره 10:06
-
ERCs 07:47
-
فروشندگان امنیت بلاکچین 06:03
-
حملات گذشته 08:27
-
Open Zeppelin چیست؟ 09:47
-
قالبهای Open Zeppelin 09:34
-
استفاده از کتابخانههای Open Zeppelin 07:12
-
تغییرات شکستهکننده 03:38
-
استفاده از مثالهای زنده از اینترنت برای ایدههای تست 04:34
-
عبور از کنترلهای قرارداد 05:24
-
مثال reentrancy 03:02
-
بررسی اثرات 03:54
-
تضادها 05:27
-
بررسی اندازه قرارداد 06:00
-
تماس Delegate 05:53
-
انکار سرویس 05:48
-
تماسهای خارجی 05:47
-
کد مخرب 04:55
-
فرانت رانینگ 05:44
-
آزمون کنترلهای حاکمیتی 11:38
-
تست کیف پولهای حاکمیتی 08:42
-
یافتن کد مخرب پنهان 06:44
-
داده درون زنجیرهای 10:06
-
دستکاری اوراکل 08:56
-
Overflow/Underflow 06:42
-
داده خصوصی از طریق API 11:20
-
داده عمومی از طریق API 10:54
-
تصادفی بودن 05:33
-
خودتخریبی 05:13
-
تکرار امضا 04:25
-
زمان 06:03
-
DevOps 05:50
-
DevSecOps 06:15
-
فرآیند QA 06:26
-
از اینکه این دوره را گذراندید متشکریم 01:05
مشخصات آموزش
سالیدیتی برای QA ،DevSecOps و TPMs
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:همه سطوح
- تعداد درس:82
- مدت زمان :10:52:37
- حجم :4.97GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy