آموزش ارتقای امنیت زنجیره تأمین نرم‌افزار با Dependency Review (GH-500) - آخرین آپدیت

دانلود Enhance Software Supply Chain Security with Dependency Review (GH-500)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: اپلیکیشن‌های مدرن به صدها وابستگی (Dependency) شخص ثالث متکی هستند که هر کدام یک بردار حمله احتمالی محسوب می‌شوند. در این دوره آموزشی با عنوان «ارتقای امنیت زنجیره تأمین نرم‌افزار با Dependency Review (GH-500)»، مهارت‌های عملی را کسب خواهید کرد که دو هدف اصلی را دنبال می‌کنند: موفقیت در آزمون گواهینامه GH-500 و ایمن‌سازی زنجیره‌های تأمین نرم‌افزاری در محیط‌های واقعی. در ابتدا، مبانی امنیت زنجیره تأمین را از طریق بررسی موارد واقعی نفوذ (مانند SolarWinds، Log4Shell و event-stream) تحلیل می‌کنید. سپس، در قابلیت Dependency Review گیت‌هاب تسلط می‌یابید تا بسته‌های آسیب‌پذیر را در مرحله بازبینی کد (Code Review) و پیش از رسیدن به محیط عملیاتی شناسایی کنید. در ادامه، یاد می‌گیرید که چگونه هشدارهای Dependabot را با قوانین دسته‌بندی خودکار (Auto-triage) و به‌روزرسانی‌های امنیتی گروهی پیکربندی کنید تا مدیریت آسیب‌پذیری‌ها را در مقیاس بزرگ بهینه نمایید. ماژول‌های پیشرفته و منطبق با سرفصل‌های آزمون، به بررسی دقیق نحوه عملکرد امنیت وابستگی‌های گیت‌هاب می‌پردازند: از تولید گراف وابستگی (Dependency Graph) و خروجی‌های SBOM در فرمت SPDX گرفته تا چرخه حیات هشدارها از پایگاه داده Advisory تا رفع مشکل. شما گردش کارهای آماده تولید را با استفاده از Dependency Review Action، رعایت مجوزها (License Compliance) و آستانه‌های شدت آسیب‌پذیری پیاده‌سازی خواهید کرد. در پایان این دوره، شما هم دانش مفهومی لازم برای Domain 3 آزمون GH-500 (که ۳۵٪ از وزن آزمون را تشکیل می‌دهد) و هم مهارت‌های عملی برای کاهش چشمگیر ریسک‌های زنجیره تأمین در سازمان خود را به دست خواهید آورد.

سرفصل ها و درس ها

شناسایی ریسک‌های حملات زنجیره تأمین نرم‌افزار Recognize the Risks of Software Supply Chain Attacks

  • تعاریف بنیادی Foundational Definitions

  • الگوهای حمله در دنیای واقعی Real-world Attack Patterns

  • مبانی SBOM SBOM Fundamentals

  • استفاده از npm CLI برای نمایش آسیب‌پذیری‌ها Use npm CLI to Show Vulnerabilities

  • بررسی یک مخزن (Repo) آسیب‌پذیر در گیت‌هاب Explore a Vulnerable GitHub Repo

  • خلاصه و گام‌های بعدی Summary and Next Steps

فعال‌سازی و پیکربندی Dependency Review در گیت‌هاب Enable and Configure GitHub's Dependency Review

  • سطح حمله پنهان The Hidden Attack Surface

  • قابلیت Dependency Review چیست؟ What Is Dependency Review?

  • فعال‌سازی Dependency Review در گیت‌هاب Enable Dependency Review in GitHub

  • درک امتیازات CVSS Understand CVSS Scores

  • فعال‌سازی قوانین حفاظت از شاخه (Branch Protection) Enable Branch Protection Rules

  • فعال‌سازی Dependabot و Dependency Review Enable Dependabot and Dependency Review

  • تست Push Protection Test Push Protection

  • بررسی گزارش‌های Dependency Review Examine Dependency Review Reports

  • خلاصه و گام‌های بعدی Summary and Next Steps

پیاده‌سازی مدیریت امنیتی Dependabot Implement Dependabot Security Management

  • چالش‌های مقیاس‌پذیری در Globomantics Scaling Challenges at Globomantics

  • خستگی از هشدارها: مشکل پنهان Alert Fatigue - The Hidden Problem

  • ابزار Dependabot چیست؟ What Is Dependabot?

  • درخواست‌های Pull Request خودکار برای به‌روزرسانی امنیتی Automated Security Update Pull Requests

  • پیکربندی گردش کارهای اسکن Dependabot Configure Dependabot Scanning Workflows

  • یکپارچه‌سازی Dependency Review در Pull Requestها Integrate Dependency Review into Pull Requests

  • استراتژی‌های زمان‌بندی و گروه‌بندی به‌روزرسانی‌ها Update Scheduling and Grouping Strategies

  • مانیتورینگ داشبورد امنیتی سازمان در گیت‌هاب GitHub Organizational Security Dashboard Monitoring

  • گشتی در داشبوردهای امنیتی گیت‌هاب Tour the GitHub Security Dashboards

  • تست به‌روزرسانی‌های امنیتی Dependabot Test Dependabot Security Updates

  • خلاصه و گام‌های بعدی Summary and Next Steps

عملیاتی کردن امنیت وابستگی‌ها در DevSecOps Operationalize Dependency Security in DevSecOps

  • بحران در Globomantics Crisis at Globomantics

  • طراحی ساختار مشکل سیاست‌گذاری The Policy Problem Layout

  • رویه های به‌روزرسانی وابستگی‌ها Dependency Update Procedures

  • یکپارچه‌سازی Snyk با GitHub Advanced Security Snyk + GitHub Advanced Security Integration

  • تحول در Globomantics Globomantics Transformation

  • بازبینی سیاست‌های امنیتی مخزن و سازمان Reviewing Repo and Org Security Policies

  • حاکمیت از طریق مخزن .github Governing through the .github Repo

  • یکپارچه‌سازی Snyk در خط لوله CI/CD Integrating Snyk into Your CI/CD Pipeline

  • گزارش‌دهی از هشدارهای اسکن وابستگی Reporting on Dependency Scanning Alerts

  • خلاصه Summary

گراف وابستگی، SBOM و مکانیسم‌های هشدار Dependency Graph, SBOM, and Alert Mechanics

  • طرح سوالات چارچوب Framing Questions

  • پایه و اساس گراف وابستگی (Dependency Graph) The Dependency Graph Foundation

  • اکوسیستم‌های بسته‌ای که پشتیبانی می‌شوند Supported Package Ecosystems

  • صورت مواد نرم‌افزاری (SBOM) Software Bill of Materials (SBOM)

  • هشدارهای Dependabot و پایگاه داده Advisory گیت‌هاب Dependabot Alerts and the GitHub Advisory Database

  • فعال‌سازی Dependabot در GitHub Enterprise Cloud Enabling Dependabot in GitHub Enterprise Cloud

  • بررسی گراف وابستگی Exploring the Dependency Graph

  • مدیریت هشدارهای Dependabot Managing Dependabot Alerts

پیکربندی Dependabot، قوانین و Dependency Review Action Dependabot Config, Rules, and Dependency Review Action

  • طرح سوالات چارچوب Framing Questions

  • فایل پیکربندی dependabot.yml The dependabot.yml Configuration File

  • به‌روزرسانی‌های گروهی Grouped Updates

  • به‌روزرسانی‌های امنیتی در مقابل به‌روزرسانی‌های نسخه Security Updates vs. Version Updates

  • پیکربندی قوانین Auto triage Auto-triage Rules Configuration

  • ابزار Dependency Review Action The Dependency Review Action

  • حسابرسی رد کردن هشدارهای Dependabot Auditing Dependabot Alert Dismissals

  • پیکربندی dependabot.yml Configuring dependabot.yml

  • پیکربندی Dependency Review Configuring Dependency Review

  • دسترسی به یافته‌های Dependency Review در Pull Requestها Accessing Dependency Review Findings in Pull Requests

  • راهنمایی‌های Globomantics برای شما Guidance from Globomantics to You

نمایش نظرات

آموزش ارتقای امنیت زنجیره تأمین نرم‌افزار با Dependency Review (GH-500)
جزییات دوره
2h 8m
55
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Tim Warner
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Tim Warner Tim Warner

تیموتی وارنر با ارزش ترین حرفه ای مایکروسافت (MVP) در Cloud and Datacenter Management است که در نشویل ، TN مستقر است. از جمله تخصص های حرفه ای وی می توان به Microsoft Azure ، کراس پلتفرم PowerShell و همه موارد مرتبط با Windows Server اشاره کرد. می توانید از طریق توییتر (TechTrainerTim) ، LinkedIn یا وبلاگ وی ، AzureDepot.com به تیم برسید.