آموزش CCSP Cert Prep: 4 Cloud Application Security

CCSP Cert Prep: 4 Cloud Application Security

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: برنامه های مبتنی بر ابر در برابر طیف وسیعی از حملات ، از برنامه نویسی میان سایت (XSS) گرفته تا هک کردن جلسه آسیب پذیر هستند. سازمان های مدرن به متخصصانی نیاز دارند که می دانند چگونه برنامه های امنیتی کاربردی ایجاد کنند که چنین خطرات را به حداقل برساند. با کسب گواهینامه Certified Cloud Security Professional (CCSP) این اعتبار را تأیید می کنید که دانش لازم برای ایمن سازی برنامه ها را در هر مکان میزبانی می کنید. در این دوره ، برای حوزه چهارم آزمون CCSP مطالعه کنید: Cloud Application Security. در مورد توسعه نیازهای نرم افزاری و استفاده از روش های مختلف توسعه نرم افزار اطلاعات کسب کنید. برخی از برجسته ترین آسیب پذیری های امنیتی برنامه و همچنین روش های کدگذاری ایمن ، استراتژی های شناسایی تهدیدها و موارد دیگر را مرور کنید.
موضوعات شامل:
  • روشهای مختلف توسعه نرم افزار
  • پیامدهای امنیتی DevOps
  • آسیب پذیری های امنیتی ، از جمله تزریق SQL
  • روشهای کدگذاری ایمن ، از جمله مدیریت صحیح خطا
  • شناسایی تهدیدها
  • آموزش و آگاهی سازنده
  • معماری امن برنامه ابر

سرفصل ها و درس ها

مقدمه Introduction

  • امنیت برنامه های ابری Securing cloud applications

  • چه چیزی میخواهید بدانید What you need to know

  • منابع مطالعه Study resources

1. چرخه زندگی توسعه نرم افزار ایمن 1. Secure Software Development Lifecycle

  • روش های توسعه Development methodologies

  • مدل های بلوغ Maturity models

  • بهره برداری ، نگهداری و مدیریت تغییر Operation, maintenance, and change management

  • DevOps DevOps

2- آسیب پذیری های امنیتی برنامه کاربردی 2. Application Security Vulnerabilities

  • درک برنامه نویسی cross-site Understanding cross-site scripting

  • جلوگیری از تزریق SQL Preventing SQL injection

  • افزایش امتیاز Privilege escalation

  • فهرست دایرکتوری Directory traversal

  • حملات سرریز Overflow attacks

  • جلسه ربودن Session hijacking

  • حملات اجرای کد Code execution attacks

3. روشهای رمزگذاری ایمن 3. Secure Coding Practices

  • استفاده از خطا و استثناء Error and exception handling

  • مخازن کد Code repositories

  • امضای کد Code signing

4. ارزیابی امنیت نرم افزار 4. Software Security Assessment

  • شناسایی تهدیدات Identifying threats

  • تجزیه و تحلیل و کاهش ریسک Risk analysis and mitigation

  • تست نرم افزار Software testing

5. نرم افزار امن تأیید شده 5. Verified Secure Software

  • کد شخص ثالث Third-party code

  • نرم افزار خریداری شده Acquired software

  • آموزش و آگاهی دهندگان Developer training and awareness

6. معماری کاربرد ابر 6. Cloud Application Architecture

  • ایجاد راه حل های ابری ایمن Building secure cloud solutions

  • فایروال های برنامه وب Web application firewalls

  • کنترل های امنیتی پایگاه داده Database security controls

نتیجه Conclusion

  • ادامه سفر صدور گواهینامه CCSP Continuing your CCSP certification journey

نمایش نظرات

نظری ارسال نشده است.

آموزش CCSP Cert Prep: 4 Cloud Application Security
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 32m
27
Linkedin (لینکدین) lynda-small
03 مهر 1398 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
3,729
- از 5
ندارد
دارد
دارد
Mike Chapple

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.