امنیت اپلیکیشن برای توسعه دهندگان و متخصصان دواپس
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- توضیح امنیت با طراحی - یاد میگیرید که چگونه اپلیکیشن ها را با استفاده از اصول امنیت در طراحی توسعه دهید. شما کدنویسی دفاعی را طبق اصول OWASP انجام میدهید.
- توضیح آسیبپذیریهای کانتینر IBM cloud - انجام اسکن آسیبپذیری و تست نفوذ با کالی لینوکس
- توضیح آنچه باید در عملکرد اپلیکیشن جستجو کنید - انجام عیبیابی با استفاده از لاگ کردن، ردیابی استک و تحلیل لاگ
- بحث درباره مفاهیمی مانند Golden Signals - لیست ابزارها برای نظارت و عیبیابی و تست نظارت در عمل با Prometheus و Grafana
توضیحات دوره
چقدر اپلیکیشن های شما در برابر تهدیدات و ریسکهای امنیتی آسیبپذیر هستند؟ این دوره به شما کمک خواهد کرد تا آسیبپذیریها را شناسایی کرده و سلامت اپلیکیشن ها و سیستمهای خود را تحت نظارت داشته باشید. شما شیوههای کدنویسی ایمن را بررسی کرده و آنها را پیاده خواهید کرد تا از وقوع رویدادهایی مانند نقض داده و نشت داده جلوگیری کنید. همچنین کشف میکنید که شیوههایی مانند نظارت و مشاهده پذیری چگونه میتوانند سیستمها را ایمن و محفوظ نگه دارند.
شما دانش گستردهای از شیوهها، مفاهیم و فرآیندهای مختلف حفظ یک محیط ایمن به دست خواهید آورد. از جمله شیوههای DevSecOps که اتوماسیون یکپارچهسازی امنیت در چرخه عمر توسعه نرمافزار (SDLC) و تست امنیت اپلیکیشن استاتیک (SAST) برای شناسایی نقصهای امنیتی، تحلیل پویا و تست پویا را انجام میدهند. همچنین یاد میگیرید که چگونه محیط توسعه ایمن، چه on-premise و چه در ابر، ایجاد کنید. شما ریسک های برتر امنیت اپلیکیشن (OWASP) از جمله کنترل های دسترسی شکسته و SQL injections را بررسی خواهید کرد.
علاوه بر این میآموزید که چگونه نظارت، مشاهده پذیری و ارزیابی میتوانند امنیت اپلیکیشنها و سیستمها را تضمین کنند. شما کامپوننت های ضروری یک سیستم نظارتی و نحوه کمک ابزارهای نظارت بر عملکرد اپلیکیشن (APM) را در ارزیابی عملکرد و کارایی اپلیکیشن مورد تحلیل قرار خواهید داد. شما Golden Signals نظارت را تحلیل کرده، ابزارهای مصورسازی و لاگ کردن را بررسی کرده و درباره متریکهای مختلف و سیستمهای هشدار که به شما در درک اپلیکیشنها و سیستمها کمک میکنند یاد خواهید گرفت.
از طریق ویدئوها، لابراتوارهای عملی، بحثهای گروهی و تمرین و ارزیابیهای درجهبندی شده در این دوره، مهارتها و دانش خود را برای ایجاد و نگهداری محیط توسعه ایمن توسعه و نشان خواهید داد.
امنیت اپلیکیشن برای توسعه دهندگان و متخصصان دواپس
-
مقدمه دوره 4:58
-
امنیت با طراحی 5:50
-
DevSecOps چیست؟ 5:58
-
مدل OSI 6:25
-
ایمن سازی لایهها در توسعه اپلیکیشن 6:59
-
الگوهای امنیتی 7:06
-
TLS و SSL 5:14
-
OpenSSL چیست؟ 4:45
-
اسکن آسیبپذیری و مدلسازی تهدید 4:29
-
نظارت بر تهدیدات 3:35
-
مفاهیم و اصطلاحات امنیت 4:04
-
خلاصه و نکات کلیدی - آشنایی با DevSecOps None
-
خلاصه و نکات کلیدی - درک نقش امنیت شبکه None
-
شروع کار با اسکن شبکه و پورت با Nmap None
-
خلاصه و نکات کلیدی - بررسی امنیت در توسعه اپلیکیشن None
-
آشنایی با تست امنیت و استراتژیهای کاهش ریسک 4:56
-
تحلیل استاتیک 3:51
-
تحلیل پویا 3:45
-
بررسی کد 3:23
-
تحلیل آسیبپذیری 4:13
-
ویدئوی دمو - ارزیابی تحلیل آسیبپذیری 5:49
-
حفاظت در ران تایم 4:28
-
تحلیل کامپوننت نرمافزار 5:01
-
تحلیل امنیت مداوم 3:45
-
خلاصه و نکات کلیدی - آشنایی با تست امنیت و استراتژی های کاهش ریسک None
-
خلاصه و نکات کلیدی - پیاده سازی تحلیل کلیدی در اپلیکیشنها None
-
آشنایی با آسیبپذیریهای امنیت OWASP (Top 10) 4:43
-
OWASP Top - بررسی ریسک 1 تا 3 7:27
-
OWASP Top - بررسی ریسک 4 تا 6 7:51
-
OWASP Top - بررسی ریسک 7 تا 10 9:41
-
ویدئوی دمو - ابزار رایگان Snyk (SAST) 4:02
-
SQL Injections 4:54
-
انواع دیگر حملات SQL Injection 8:02
-
ویدئوی دمو - مثالی از SQL Injection 7:29
-
اسکریپتنویسی بین سایتی 4:27
-
ذخیره ایمن Secrets 7:53
-
کشف آسیبپذیریهای کد با ابزار رایگان Snyk (SAST) None
-
خلاصه و نکات کلیدی - معرفی OWASP Top 10 None
-
خلاصه و نکات کلیدی - بررسی عمیق OWASP None
-
شیوههای کدنویسی 5:12
-
وابستگیها 6:57
-
محیط توسعه ایمن 8:41
-
خلاصه و نکات کلیدی - شیوههای توسعه کد None
-
تبریک و گامهای بعدی None
-
تشکر از تیم دوره None
مشخصات آموزش
امنیت اپلیکیشن برای توسعه دهندگان و متخصصان دواپس
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:متوسط
- تعداد درس:45
- مدت زمان :03:05:53
- حجم :343.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy