آموزش OWASP: طراحی ناامن (Insecure Design) - آخرین آپدیت

دانلود OWASP: Insecure Design

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: نقص‌های موجود در معماری یک سیستم، اغلب هزینه‌برترین موارد برای اصلاح هستند و تنها با کدنویسی امن قابل حل نیستند. در این دوره آموزشی با عنوان OWASP: طراحی ناامن، یاد می‌گیرید که چگونه امنیت را در بنیادی‌ترین لایه‌های نرم‌افزار خود ادغام کنید. ابتدا، مدل‌سازی تهدیدات سبک (Lightweight Threat Modeling) را با استفاده از متدولوژی STRIDE و موارد سوءاستفاده (Abuse Cases) بررسی می‌کنید تا نقاط ضعف را پیش از نوشتن اولین خط کد شناسایی کنید. سپس، نحوه به‌کارگیری اصول کلیدی «امنیت در طراحی» (Security-by-Design) برای محافظت از داده‌های حساس، اعمال مرزهای اعتماد و جلوگیری از CWEهای رایج معماری را خواهید آموخت. در نهایت، یاد می‌گیرید که چگونه بررسی‌های امنیتی و سوابق تصمیمات معماری (ADRs) را در چرخه حیات توسعه نرم‌افزار (SDLC) بگنجانید تا امنیت به بخشی تکرارپذیر از فرهنگ مهندسی شما تبدیل شود. پس از اتمام این دوره، مهارت‌ها و دانش لازم برای طراحی سیستم‌های تاب‌آور و کاهش ریسک چهارم در لیست ۱۰ خطر برتر OWASP، یعنی «طراحی ناامن» را به‌دست خواهید آورد.

سرفصل ها و درس ها

مدل‌سازی سبک تهدیدات Lightweight Threat Modeling

  • مدل‌سازی سبک تهدیدات Lightweight Threat Modeling

  • تجزیه و تحلیل سیستم Decomposing the System

  • متدولوژی STRIDE STRIDE Methodology

  • به‌کارگیری متدولوژی STRIDE Applying STRIDE Methodology

  • مستندسازی خروجی مدل‌سازی تهدیدات Documenting the Threat Modeling Output

  • سازماندهی جلسات مدل‌سازی تهدیدات Organizing Threat Modeling Session

شناسایی تصمیمات طراحی ناامن Identifying Insecure Design Decisions

  • اعمال مرزهای اعتماد Enforce Trust Boundaries

  • مدیریت امن ورودی‌های خارجی Safe Handling of External Inputs

  • حداقل دسترسی و کنترل دسترسی قدرتمند Least Privilege and Robust Access Control

  • چرخه حیات امن داده‌ها Secure Data Lifecycle

  • دفاع در عمق و شکست امن Defense in Depth and Secure Failure

ادغام امنیت در چرخه SDLC Incorporating Security into the SDLC

  • قهرمانان امنیت (Security Champions) Security Champions

  • سوابق تصمیمات معماری (ADRs) Architecture Decision Records (ADRs)

نمایش نظرات

آموزش OWASP: طراحی ناامن (Insecure Design)
جزییات دوره
59m
13
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
4
از 5
دارد
دارد
دارد
Dusan Babic
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dusan Babic Dusan Babic

دوسان (Dusan) مهندس ارشد نرم‌افزار و سرپرست فنی امنیت اپلیکیشن با بیش از یک دهه تجربه در مهندسی نرم‌افزار است. او از ابتدای مسیر شغلی خود، اشتیاق زیادی به یادگیری مستمر و استفاده از فناوری‌های جدید داشت که او را به یک توسعه‌دهنده Full-stack تبدیل کرد و به او اجازه داد تا بر فناوری‌های Front-end و Back-end مسلط شده و مستقیماً با طراحان و متخصصان UX/UI همکاری کند. این اشتیاق به یادگیری در نهایت او را به حوزه امنیت اپلیکیشن کشاند. او امنیت را یک تخصص ایده‌آل می‌بیند زیرا با حوزه‌های مختلف فناوری اطلاعات و علوم کامپیوتر تلاقی دارد و نیازمند کنجکاوی دائمی است. او در مسیر شغلی خود از توسعه‌دهنده Full Stack به متخصص امنیت اپلیکیشن و در نهایت به سرپرست فنی امنیت (Security Tech Lead) ارتقا یافته است و اکنون ابتکارات مختلف امنیت ابری و اپلیکیشن را رهبری می‌کند. علاوه بر این، او برای افزایش آگاهی امنیتی سخنرانی می‌کند و به عنوان مدرس در بوت‌کمپ Security Champion در شرکت SAP فعالیت دارد.