تسلط به بازبینی کد امنیتی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- بیاموزید چگونه یک فرآیند برای انجام بازبینی کدهای امنیتی بهصورت کارآمد و مؤثر راهاندازی کنید.
- با جنبه انسانی بازبینی کدها آشنا شوید و یاد بگیرید چگونه با تیم خود ارتباط برقرار کنید.
- نمونههایی از چکلیستها، گزارشها و معیارهای بازبینی کد را مرور کنید.
- با تکنیکهای تعیین محدوده بر اساس تجزیه جریان داده و مدلسازی تهدید آشنا شوید.
- درباره آسیبپذیریهای رایجی که هنگام بازبینی کدهای امنیتی باید به آنها توجه کنید، اطلاعات کسب کنید.
- یاد بگیرید چگونه ضد الگوها را در بازبینی کد شناسایی کنید.
- اطلاعات کاربردی درباره تکنیکهای کد کرولینگ به دست آورید تا بتوانید بازبینی خود را متمرکزتر کنید.
- بینشی بدست آورید که چگونه اتوماسیون با ابزارهای SAST میتواند در فرآیند بازبینی کد به شما کمک کند.
توضیحات دوره
کلید توسعه نرمافزار امن را با دوره جامع «تسلط به بازبینی کد امنیتی» کشف کنید. این دوره برای توسعهدهندگان، متخصصان امنیت و هر کسی که در چرخه عمر توسعه نرمافزار دخیل است طراحی شده تا مهارتهای خود را در شناسایی و کاهش آسیبپذیریهای امنیتی از طریق روشهای مؤثر بازبینی کد افزایش دهد.
نکات برجسته دوره:
درک اصول امنیت: بررسی اصول و مفاهیم اصول امنیت برای ایجاد دانش قوی در زمینه کدنویسی امن
فرآیند بازبینی کد: یادگیری رویکردی سیستماتیک برای انجام بازبینیهای کد امنیتی، از تعیین اهداف تا اولویتبندی نتایج
شناسایی آسیبپذیریهای رایج: کسب تجربه عملی در شناسایی و درک آسیبپذیریهای امنیتی معمول مانند حملات injection، نقصهای احراز هویت و موارد دیگر
بهترین شیوههای کدنویسی امن: بهترین شیوههای صنعت برای نوشتن کد امن بررسی کنید و یاد بگیرید چگونه ملاحظات امنیتی را در فرآیند توسعه نرمافزار ادغام کنید.
ابزارها و تکنیکها: با ابزارها و تکنیکهای محبوب تحلیل کد که در بازبینیهای امنیتی استفاده میشوند آشنا شوید تا فرآیند بازبینی را سادهتر کنید.
اتوماسیون بازبینی کد: کشف کنید چگونه ابزارها و اسکریپتهای خودکار را در فرآیند بازبینی کد خود ادغام کنید تا کارایی و دقت را افزایش دهید.
همکاری و ارتباطات: استراتژیهای مؤثر برای برقراری ارتباط و همکاری با تیمهای توسعه را بررسی کنید و فرهنگ آگاهی امنیتی را تقویت نمایید.
مستندسازی و گزارشدهی: بیاموزید چگونه مستندات و گزارشهای جامع و واضح ایجاد کنید تا یافتهها و پیشنهادات را به ذینفعان منتقل کنید.
بهبود مداوم: استراتژیهایی برای ادغام بازبینی کد امنیتی در چرخه گستردهتر توسعه نرمافزار و ایجاد فرهنگ بهبود مداوم را بررسی کنید.
هر بخش این دوره شامل یک آزمون در پایان است تا به شما در سنجش و تثبیت آموختههای شما کمک کند!
این دوره بهگونهای طراحی شده که شرکتکنندگان را مجهز به مهارتها و دانش لازم برای انجام بازبینیهای کد امنیتی با اطمینان و کمک به ساخت نرمافزار امن نماید. با ما در این مسیر همراه شوید تا تخصص خود را در محافظت از اپلیکیشن ها در برابر تهدیدات و آسیبپذیریهای احتمالی افزایش دهید.
این دوره برای چه کسانی مناسب است؟
- معماران امنیت اپلیکیشن
- توسعهدهندگان اپلیکیشن
- متخصصان مهندسی نرمافزار
- مدیران مهندسی
- مدیران امنیت
تسلط به بازبینی کد امنیتی
-
مقدمه 01:43
-
بازبینی کد امنیتی 02:44
-
ساختار و محتوای دوره 02:04
-
ایجاد نرمافزار امن 02:59
-
مدیریت ریسک 03:28
-
آزمون None
-
چه زمانی کد شما در حال بازبینی است؟ 05:00
-
چه زمانی شما در حال بازبینی کد هستید؟ 03:35
-
آزمون None
-
رسیدگی به بلوغ بازبینی کد امنیتی 03:59
-
روند بازبینی کد امنیتی 10:06
-
چرخه عمر توسعه نرمافزار و بازبینی کد امنیتی 05:37
-
فهرستهای آسیبپذیری به عنوان راهنما 03:58
-
جریان داده به عنوان راهنما 04:53
-
مدلسازی تهدید به عنوان راهنما 03:43
-
معیارها 07:38
-
الگوهای چکلیستها، گزارشها و معیارها 01:38
-
آزمون None
-
انواع آسیبپذیریها 01:27
-
بررسی عمیق: مدیریت مجوز و جلسه 03:40
-
بررسی عمیق: کوکیها 02:45
-
بررسی عمیق: اعتبارسنجی ورودی 03:08
-
بررسی عمیق: مدیریت خطا و لاگ کردن 02:35
-
آزمون None
-
الگوهای مخرب چیست؟ 01:10
-
بررسی عمیق: ندانستن محتوای کتابخانهها 03:35
-
بررسی عمیق: استفاده از داده تولید 03:11
-
بررسی عمیق: لیستهای سیاه برای اعتبارسنجی ورودی 02:01
-
بررسی عمیق: الحاق نوارهای خطرناک 01:59
-
بررسی عمیق: سیستمهایی که نمیتوانند بروزرسانی شوند 02:14
-
آزمون None
-
کد کرولینگ 101 01:54
-
تگهای HTML 02:09
-
رشتههای درخواست HTTP 01:30
-
خروجی HTML و کوکیها 02:56
-
کنترلهای ورودی 02:03
-
SQL و پایگاههای داده 02:49
-
جاوااسکریپت 02:11
-
آزمون None
-
مبانی SAST 03:35
-
ابزارهای رایج SAST 02:41
-
پشتیبانی SAST از بازبینی کد 02:34
-
پوشش و تمرکز 04:17
-
آزمون None
-
خلاصه و تشکر 01:12
مشخصات آموزش
تسلط به بازبینی کد امنیتی
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:همه سطوح
- تعداد درس:45
- مدت زمان :02:00:41
- حجم :1.01GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy