آموزش ساخت سیستم‌های امن از طریق مدل‌سازی تهدیدات موثر [ویدیو] - آخرین آپدیت

دانلود Building Secure Systems Through Effective Threat Modelling [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره با ایجاد یک پایه قوی در مدل‌سازی تهدیدات و نقش آن در طراحی سیستم‌های امن آغاز می‌شود. فراگیران با مفاهیم ضروری، متدولوژی‌های کلیدی و چارچوب‌های پرکاربرد آشنا می‌شوند و درک روشنی از اینکه چگونه رویکردهای مختلف به شناسایی و کاهش ریسک‌های امنیتی احتمالی در مراحل اولیه چرخه توسعه کمک می‌کنند، به دست می‌آورند. سپس دوره به سراغ فرآیند ساختاریافته مدل‌سازی تهدیدات می‌رود و بر تعریف محدوده، ایجاد نمودارهای جریان داده (DFD) و تحلیل اجزای سیستم تمرکز می‌کند. فراگیران شناسایی و مستندسازی تهدیدات، ارزیابی آسیب‌پذیری‌ها و اولویت‌بندی ریسک‌ها را با استفاده از تکنیک‌های سیستماتیک که با عملکردهای واقعی امنیت و توسعه همسو هستند، تمرین می‌کنند. در مراحل نهایی، تمرکز بر کاربرد عملی از طریق دموهای زنده با استفاده از ابزار Microsoft Threat Modeling Tool و چارچوب STRIDE قرار می‌گیرد. فراگیران استراتژی‌های پیشرفته سفارشی‌سازی، گزارش‌دهی و بهبود مستمر را بررسی می‌کنند تا بتوانند روش‌های مدل‌سازی تهدیدات را با سیستم‌های در حال تکامل تطبیق داده و وضعیت کلی امنیت را در محیط‌های حرفه‌ای تقویت کنند. درک مفاهیم و متدولوژی‌های مدل‌سازی تهدیدات به‌کارگیری موثر STRIDE و سایر چارچوب‌ها ایجاد نمودارهای جریان داده برای تحلیل سیستم شناسایی و مستندسازی تهدیدات امنیتی احتمالی ارزیابی و اولویت‌بندی ریسک‌ها با استفاده از مدل‌های ساختاریافته پیاده‌سازی مدل‌سازی تهدیدات با استفاده از ابزارهای صنعتی این دوره برای متخصصان امنیت سایبری، توسعه‌دهندگان نرم‌افزار و معماران سیستم که به دنبال تقویت امنیت اپلیکیشن هستند طراحی شده است. همچنین برای فراگیرانی که به شیوه‌های طراحی امن علاقه‌مندند مناسب است. داشتن درک پایه از مفاهیم توسعه نرم‌افزار و امنیت توصیه می‌شود. پوشش جامع چارچوب‌ها و متدهای مدل‌سازی تهدیدات * تمرین عملی با STRIDE و ابزار مایکروسافت * ارزیابی ریسک در دنیای واقعی و گردش کارهای طراحی امن

سرفصل ها و درس ها

شروع کار با مدل‌سازی تهدیدات Getting Started with Threat Modeling

  • چرا باید مدل‌سازی تهدیدات را یاد بگیرم؟ Why Should I Learn Threat Modeling?

مفاهیم، متدولوژی‌ها و چارچوب‌های مدل‌سازی تهدیدات Threat Modeling Concepts, Methodologies, and Frameworks

  • مدل‌سازی تهدیدات چیست؟ What Is Threat Modeling?

  • چرا به مدل‌سازی تهدیدات نیاز دارید؟ Why Do You Need Threat Modeling?

  • چه کسی و چه زمانی مدل‌سازی تهدیدات را انجام دهد؟ Who and When of Threat Modeling

  • آشنایی با رویکردهای مدل‌سازی تهدیدات Introduction to Threat Modeling Approaches

  • سه قانون امنیت عملیاتی The Three Laws of Operational Security

  • متدولوژی مدل‌سازی تهدیدات محور-دارایی (Asset Centric) Asset-Centric Threat Modeling Methodology

  • متدولوژی مدل‌سازی تهدیدات محور-مهاجم (Attacker Centric) Attacker-Centric Threat Modeling Methodology

  • متدولوژی مدل‌سازی تهدیدات محور-اپلیکیشن (Application Centric) Application-Centric Threat Modeling Methodology

  • انتخاب متدولوژی مناسب برای مدل‌سازی تهدیدات Choosing the Right Threat Modeling Methodology

  • مدل‌سازی تهدیدات PASTA چیست؟ What Is PASTA Threat Modeling?

  • توضیحات مدل‌سازی تهدیدات مایکروسافت - بخش اول Microsoft Threat Modeling Explained - Part 1

  • توضیحات مدل‌سازی تهدیدات مایکروسافت - بخش دوم Microsoft Threat Modeling Explained - Part 2

  • مدل‌سازی تهدیدات OCTAVE OCTAVE Threat Modeling

  • مدل‌سازی تهدیدات VAST VAST Threat Modeling

  • خلاصه فصل Module Summary

فرآیند مدل‌سازی تهدیدات: تعیین محدوده، تحلیل و ارزیابی ریسک Threat Modeling Process: Scoping, Analysis, and Risk Assessment

  • مقدمه فصل Module Introduction

  • تعیین محدوده مدل‌سازی تهدیدات Setting the Scope of Threat Modeling

  • رسم نمودارهای جریان داده (DFD) Drawing Data Flow Diagrams

  • تحلیل هدف Analyzing the Target

  • شناسایی و مستندسازی تهدیدات Identifying and Documenting Threats

  • رتبه‌بندی تهدیدات با استفاده از مدل امتیازی (Point Model) Rating Threats Using the Point Model

  • خلاصه فصل Module Summary

اصول امنیتی و بهبود مستمر Security Principles and Continuous Improvement

  • مقدمه فصل Module Introduction

  • اهمیت امنیت و پشتیبانی متقابل Importance of Security and Mutual Support

  • کیفیت در مقابل کمیت در امنیت Quality vs Quantity in Security

  • سفر مستمر در مدل‌سازی تهدیدات The Continuous Journey of Threat Modeling

راهنمای عملی ابزار مدل‌سازی تهدیدات مایکروسافت و چارچوب STRIDE Microsoft Threat Modeling Tool and STRIDE Framework: Hands-On Guide

  • مقدمه فصل Module Introduction

  • آشنایی با مدل‌سازی تهدیدات مایکروسافت: مزایا و معایب Introduction to Microsoft Threat Modeling - Advantages and Drawbacks

  • فرآیند و گردش کار مدل‌سازی تهدیدات Threat Modeling Process and Workflow

  • دانلود، نصب و پیکربندی Download, Install, and Configure

  • دموی مدل‌سازی تهدیدات - بخش اول Threat Modeling Demo - Part I

  • دموی مدل‌سازی تهدیدات - بخش دوم Threat Modeling Demo - Part II

  • چارچوب STRIDE: انواع تهدیدات STRIDE - Threat Types

  • فیلترهای STRIDE در ابزار MTM STRIDE Filters in MTM Tool

  • مدل‌سازی تهدیدات: یک رویکرد عملی (دمو) Threat Modeling - a Practical Approach (Demo)

  • مدل‌سازی تهدیدات: بررسی عمیق‌تر Threat Modeling - Diving Deeper

  • مدل‌سازی تهدیدات: مرزهای مورد اعتماد Threat Modeling - Trusted Boundaries

  • مدل‌سازی تهدیدات: مرزهای مورد اعتماد (دمو) Threat Modeling - Trusted Boundaries (Demo)

  • گزارش‌دهی تهدیدات Threat Reporting

سفارشی‌سازی پیشرفته مدل‌سازی تهدیدات Advanced Threat Modeling Customization

  • مقدمه فصل Module Introduction

  • ویرایش ابزار مدل‌سازی تهدیدات و جنبه‌های XML آن Editing the Threat Modeling Tool and Its XML Aspects

  • ایجاد یک قالب از ابتدا Creating a Template from Scratch

  • اصلاح قالب‌ها Modifying Templates

  • اصلاح استنسیل‌ها و ویژگی‌های آن‌ها Modifying Stencils and Their Attributes

  • اصلاح تهدیدات با استفاده از ابزار مدل‌سازی تهدیدات مایکروسافت Modifying Threats Using Microsoft Threat Modeling Tool

  • اصلاح ویژگی‌های تهدید Modifying Threat Properties

نمایش نظرات

آموزش ساخت سیستم‌های امن از طریق مدل‌سازی تهدیدات موثر [ویدیو]
جزییات دوره
3h 21m
47
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Anand Rao Nednur Anand Rao Nednur

Anand Rao Nednur یک مربی فنی ارشد و مشاور ابر است. او حدود 15 سال با شرکت های بزرگ کار کرده است و طیف گسترده ای از فناوری ها را در کارنامه خود دارد. Anand نه تنها در پلتفرم‌های ابری (Azure، AWS و GCP) مهارت دارد، بلکه با IAM، امنیت و اتوماسیون با PowerShell و Python نیز به خوبی آشناست. علاوه بر این، مطالب دوره های مختلف را تدوین و به روز می کند. او به مهندسان بسیاری در معاینات آزمایشگاهی و اخذ گواهینامه کمک کرده است. آناند همچنین یک متخصص باتجربه گواهی است که دارای چندین گواهینامه است و آموزش های تحت رهبری مربی را در چندین ایالت در هند و همچنین چندین کشور مانند ایالات متحده آمریکا، بحرین، کنیا و امارات ارائه کرده است. او به عنوان یک مربی دارای گواهی مایکروسافت در سطح جهانی برای مشتریان شرکت های بزرگ کار کرده است.