آموزش CSSLP Cert Prep: 3 نرم افزار طراحی ایمن

CSSLP Cert Prep: 3 Secure Software Design

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: طراحی امن نرم افزار به شما کمک می کند نقایص طراحی مورد حمله مهاجمان را از بین ببرید - قبل از اینکه برنامه شما هرگز به تولید برسد. در این دوره ، سومین قسمت از مجموعه CSSLP Cert Prep ، مربی Jerod Brennen به موضوع امنیت برنامه می پردازد و به شما در آماده سازی برای سومین دامنه آزمون Certified Secure Software Lifecycle Professional (CSSLP) کمک می کند. : طراحی نرم افزار ایمن. Jerod در مورد مدل سازی تهدید ، معماری امنیتی و طراحی امنیتی بحث می کند. با نحوه شناسایی و اولویت بندی کنترل های مناسب برای سبک معماری خود ، از جمله معماری های مبتنی بر موبایل و ابر ، آشنا شوید. ابزارهای تقویت کننده امنیت را برای تشخیص و رفع نقایص طراحی کشف کنید. نحوه طراحی کنترل های امنیتی کافی برای شبکه ، سرورها ، داده ها و برنامه های خود را بیابید و بررسی کنید که چگونه مدل سازی و طبقه بندی داده ها می تواند تلاش های امنیتی شما را هدفمند و مقرون به صرفه کند.
موضوعات شامل:
  • مدل تهدید
  • شناسایی و اولویت بندی کنترل ها
  • معماری ابرها
  • سیستم های مبتنی بر مولفه
  • طراحی شبکه ، قطع و کنترل داده ها
  • اصول و الگوهای طراحی ایمن
  • مدل سازی و طبقه بندی داده ها

سرفصل ها و درس ها

مقدمه Introduction

  • طراحی نرم افزار ایمن Secure software design

1. مدل سازی تهدید 1. Threat Modeling

  • مدل سازی تهدید چیست؟ What is threat modeling?

  • تهدیدهای مشترک را درک کنید Understand common threats

  • ارزیابی سطح حمله Attack surface evaluation

2. معماری امنیتی 2. Security Architecture

  • کنترل و اولویت بندی کنترل ها Identitifying and prioritizing controls

  • معماری های امنیتی سنتی Traditional security architectures

  • محاسبات فراگیر و همه گیر Pervasive and ubiquitous computing

  • برنامه های غنی اینترنت و موبایل Rich internet and mobile applications

  • معماری های ابر Cloud architectures

  • ملاحظات سیستم جاسازی شده Embedded system considerations

  • ارزیابی ریسک معماری Architectural risk assessments

  • سیستم های مبتنی بر کامپوننت Component-based systems

  • ابزارهای تقویت امنیت Security enhancing tools

3. طراحی امنیتی 3. Security Design

  • مؤلفه های یک محیط امن Components of a secure enviroment

  • طراحی کنترل شبکه و سرور Designing network and server controls

  • طراحی کنترل داده ها Designing data controls

  • اصول و الگوهای طراحی ایمن Secure design principles and patterns

  • طراحی رابط ایمن Secure interface design

  • بررسی امنیتی بررسی Design security review

4- مدل سازی 4. Modeling

  • خواص و محدودیت های غیر کاربردی Nonfunctional properties and constraints

  • مدل سازی و طبقه بندی داده ها Data modeling and classification

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

نظری ارسال نشده است.

آموزش CSSLP Cert Prep: 3 نرم افزار طراحی ایمن
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 48m
22
Linkedin (لینکدین) lynda-small
26 تیر 1399 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
180
- از 5
ندارد
دارد
دارد
Jerod Brennen

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Jerod Brennen Jerod Brennen

معمار امنیت، مشاور، سخنران، معلم

جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.

جرود بر کمک به مردم برای بهبود امنیت فناوری‌ها و فرآیندهای تجاری در سازمان‌هایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.