آموزش جلوگیری از افشای اطلاعات حساس با Secret Scanning (GH-500) - آخرین آپدیت

دانلود Prevent Secret Exposure with Secret Scanning (GH-500)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: افشای اعتبارنامه‌ها (Credentials) در کدبیس شما، بردارهای حمله ساده‌ای را ایجاد می‌کند؛ مهاجمان به‌طور مداوم گیت‌هاب را برای یافتن اسرار (Secrets) لو رفته اسکن می‌کنند. در این دوره، «جلوگیری از افشای اطلاعات حساس با Secret Scanning (GH-500)»، مهارت‌های عملی را کسب خواهید کرد که دو هدف اصلی را دنبال می‌کند: موفقیت در آزمون گواهینامه GH-500 و جلوگیری از افشای اعتبارنامه‌ها در محیط عملیاتی (Production). در ابتدا، ریسک‌های افشای اسرار را از طریق سناریوهای واقعی نشت اطلاعات بررسی کرده و درک خواهید کرد که چرا اسرار حتی پس از حذف، در تاریخچه Git باقی می‌مانند. سپس، نحوه فعال‌سازی و پیکربندی Secret Scanning برای شناسایی خودکار بیش از ۲۰۰ الگوی حساس شرکای تجاری را خواهید آموخت. پس از آن، الگوهای سفارشی (Custom Patterns) را برای اعتبارنامه‌های اختصاصی سازمان خود ایجاد کرده و اسکنینگ را در جریان توسعه (Workflow) ادغام می‌کنید. در نهایت، به بررسی عمیق Push Protection خواهید پرداخت؛ رویکردی که با استراتژی «Shift-Left»، اسرار را پیش از Commit شدن مسدود می‌کند. همچنین با Validity Checks آشنا می‌شوید تا اولویت‌بندی اصلاح اعتبارنامه‌های فعال را مدیریت کنید و در پیکربندی قابلیت مشاهده هشدارها (Alert Visibility) تخصص یابید تا اطمینان حاصل شود افراد مناسب مطلع می‌شوند. در پایان این دوره، شما هم دانش مفهومی مورد نیاز برای Domain 2 آزمون GH-500 (۱۵٪ از وزن آزمون) و هم مهارت‌های عملی برای کاهش چشمگیر ریسک افشای اطلاعات حساس در سازمان خود را خواهید داشت.

سرفصل ها و درس ها

شناسایی ریسک‌های نشت اسرار و اطلاعات حساس Recognize the Risks of Leaked Secrets

  • درک انواع اسرار و ریسک‌های افشا Understanding Secret Types and Exposure Risks

  • شناسایی الگوهای رایج نشت اطلاعات حساس Identifying Common Secret Leak Patterns

  • انتخاب بین راهکارهای شناسایی در مقابل مدیریت Choosing Detection vs. Management Solutions

  • ایجاد یک سناریوی کنترل شده برای افشای اسرار Creating a Controlled Secret Exposure Scenario

  • حذف دائمی اسرار از تاریخچه Git Removing Secrets from Git History Permanently

  • تایید موفقیت در کاهش اثرات نشت اطلاعات Verifying Secret Mitigation Success

  • خلاصه فصل Module Summary

فعال‌سازی و تست GitHub Secret Scanning Activate and Test GitHub Secret Scanning

  • درک ویژگی‌های GitHub Secret Scanning Understanding GitHub Secret Scanning Features

  • بررسی الگوهای شناسایی شرکای گیت‌هاب Exploring GitHub's Partner Detection Patterns

  • پیکربندی اعلان‌ها و هشدارهای تیمی Configuring Team Notifications and Alerts

  • تحلیل ساختار JSON هشدارهای Secret Analyzing Secret Alert JSON Structure

  • فعال‌سازی Push Protection برای مخازن Enabling Push Protection for Repositories

  • تست Push Protection با اسرار واقعی Testing Push Protection with Live Secrets

  • مدیریت و رفع هشدارهای Secret Managing and Resolving Secret Alerts

  • خلاصه فصل Module Summary

سفارشی‌سازی الگوهای Secret Scanning Customize Secret Scanning Patterns

  • شناسایی زمان نیاز به الگوهای سفارشی Identifying When Custom Patterns Are Needed

  • درک اجزای الگوهای سفارشی Understanding Custom Pattern Components

  • کالبدشکافی یک الگوی سفارشی Anatomy of a Custom Pattern

  • مدیریت الگوها با دستورات GitHub CLI Managing Patterns with GitHub CLI Commands

  • ادغام TruffleHog در جریان‌های CI/CD Integrating TruffleHog into CI/CD Workflows

  • ایجاد و انتشار الگوهای سفارشی اسرار Creating and Publishing Custom Secret Patterns

  • نگهداری پیکربندی الگوها در سطح مخزن و سازمان Maintaining Repository and Organization-level Pattern Configuration

  • بهره‌گیری از GitHub Copilot برای توسعه الگوها Leveraging GitHub Copilot for Pattern Development

  • خلاصه فصل Module Summary

عملیاتی کردن Secret Scanning در DevSecOps Operationalize Secret Scanning in DevSecOps

  • آموزش تیم‌ها در مورد روش‌های امن مدیریت اسرار Training Teams on Secure Secret Practices

  • جلوگیری از نشت اطلاعات با اسکن‌های Pre-commit Preventing Secret Leaks with Pre-commit Scanning

  • اجرای پاسخ به حادثه برای افشای اسرار Executing Incident Response for Secret Exposure

  • پیاده‌سازی هوک‌های Pre-commit در TruffleHog Implementing TruffleHog Pre-commit Hooks

  • ساخت ورک‌فلوهای پیشرفته GitHub Actions Building Advanced GitHub Actions Workflows

  • مانیتورینگ با استفاده از لاگ‌های حسابرسی سازمانی گیت‌هاب Monitoring with GitHub Organizational Audit Logs

  • خلاصه فصل Module Summary

قابلیت Push Protection و بررسی‌های Validity Checks Push Protection and Validity Checks

  • طرح سوالات کلیدی Framing Questions

  • چه مواردی مسدود می‌شوند و چه مواردی خیر What Gets Blocked, and What Doesn't

  • سطوح پیکربندی Push Protection Push Protection Configuration Levels

  • دور زدن Push Protection Bypassing Push Protection

  • بررسی‌های Validity: فیلتر اولویت‌بندی Validity Checks: The Priority Filter

  • فعال‌سازی Secret Scanning در GitHub Enterprise Cloud Enabling Secret Scanning in GitHub Enterprise Cloud

  • پردازش هشدارهای Secret Scanning Processing Secret Scanning Alerts

  • تجربه Push Protection و Bypass از دید توسعه‌دهنده Experiencing Push Protection and Bypass as a Developer

  • بررسی لاگ حسابرسی سازمانی گیت‌هاب Checking the GitHub Organizational Audit Log

پیکربندی اعلان‌ها و قابلیت مشاهده هشدارها Alert Visibility and Notification Configuration

  • در دسترس بودن ویژگی‌های Secret Scanning Secret Scanning Feature Availability

  • محرک‌های اعلان و دریافت‌کنندگان Notification Triggers and Recipients

  • استثنا کردن مسیرها با secret_scanning.yml Excluding Paths with secret_scanning.yml

  • دلایل رد هشدار و ردپای حسابرسی Dismissal Reasons and Audit Trail

  • پیکربندی امنیتی در سطح سازمان Organization-level Security Configuration

  • بررسی هشدارهای Secret Scanning در تب Security مخزن Reviewing Secret Scanning Alerts on the Repository's Security Tab

  • فیلتر کردن هشدارهای Secret Scanning در رابط کاربری وب گیت‌هاب Filtering Secret Scanning Alerts in the GitHub Web UI

  • افزودن تیم‌ها به نقش Security Manager Adding Teams to the Security Manager Role

  • اطمینان از دریافت هشدارهای امنیتی Ensuring You Receive Security Alerts

  • پیکربندی استثنائات با secret_scanning.yml Configuring Exclusions with secret_scanning.yml

  • از شناسایی تا عملیات From Detection to Operations

نمایش نظرات

آموزش جلوگیری از افشای اطلاعات حساس با Secret Scanning (GH-500)
جزییات دوره
2h 4m
51
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Tim Warner
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Tim Warner Tim Warner

تیموتی وارنر با ارزش ترین حرفه ای مایکروسافت (MVP) در Cloud and Datacenter Management است که در نشویل ، TN مستقر است. از جمله تخصص های حرفه ای وی می توان به Microsoft Azure ، کراس پلتفرم PowerShell و همه موارد مرتبط با Windows Server اشاره کرد. می توانید از طریق توییتر (TechTrainerTim) ، LinkedIn یا وبلاگ وی ، AzureDepot.com به تیم برسید.