آموزش جلوگیری از افشای اطلاعات حساس با Secret Scanning - آخرین آپدیت

دانلود Prevent Secret Exposure with Secret Scanning

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: وجود اطلاعات حساس (Secrets) در سورس کد می‌تواند منجر به رخنه‌های امنیتی فاجعه‌باری شود. در این دوره آموزشی با عنوان «جلوگیری از افشای اطلاعات حساس با Secret Scanning»، شما خواهید آموخت که چگونه با شناسایی و مدیریت اطلاعات لو رفته، از مخازن GitHub خود محافظت کنید. در ابتدا، نحوه افشای رایج اطلاعات حساس و ریسک‌های ناشی از آن را بررسی می‌کنید. سپس، قابلیت Secret Scanning را فعال کرده، الگوهای شناسایی را آزمایش کرده و اعلان‌ها را پیکربندی می‌کنید. در ادامه، قوانین شناسایی سفارشی را تعریف کرده و سیاست‌های امنیتی را اعمال خواهید کرد. در نهایت، Secret Scanning را در خط لوله‌های CI/CD ادغام کرده و یک برنامه پاسخ به حوادث تدوین می‌کنید. در پایان این دوره، شما قادر خواهید بود عملیاتی‌سازی اسکن اطلاعات حساس را اجرا کرده و از اعتبارنامه‌های حساس سازمان خود محافظت کنید.

سرفصل ها و درس ها

شناسایی ریسک‌های نشت اطلاعات حساس Recognize the Risks of Leaked Secrets

  • درک انواع اطلاعات حساس و ریسک‌های افشا Understanding Secret Types and Exposure Risks

  • شناسایی الگوهای رایج نشت اطلاعات حساس Identifying Common Secret Leak Patterns

  • انتخاب بین راهکارهای شناسایی در مقابل مدیریت Choosing Detection vs. Management Solutions

  • ایجاد سناریوی کنترل‌شده برای افشای اطلاعات Creating a Controlled Secret Exposure Scenario

  • حذف دائمی اطلاعات حساس از تاریخچه Git Removing Secrets from Git History Permanently

  • تایید موفقیت در کاهش اثرات افشای اطلاعات Verifying Secret Mitigation Success

  • خلاصه بخش اول Module Summary

فعال‌سازی و تست GitHub Secret Scanning Activate and Test GitHub Secret Scanning

  • درک ویژگی‌های GitHub Secret Scanning Understanding GitHub Secret Scanning Features

  • بررسی الگوهای شناسایی شرکای GitHub Exploring GitHub's Partner Detection Patterns

  • پیکربندی اعلان‌ها و هشدارهای تیمی Configuring Team Notifications and Alerts

  • تحلیل ساختار JSON هشدارهای امنیتی Analyzing Secret Alert JSON Structure

  • فعال‌سازی Push Protection برای مخازن Enabling Push Protection for Repositories

  • تست Push Protection با اطلاعات حساس واقعی Testing Push Protection with Live Secrets

  • مدیریت و رفع هشدارهای مربوط به اطلاعات حساس Managing and Resolving Secret Alerts

  • خلاصه بخش دوم Module Summary

سفارشی‌سازی الگوهای شناسایی Secret Scanning Customize Secret Scanning Patterns

  • شناسایی زمان نیاز به الگوهای سفارشی Identifying When Custom Patterns Are Needed

  • درک اجزای الگوهای سفارشی Understanding Custom Pattern Components

  • آناتومی یک الگوی سفارشی Anatomy of a Custom Pattern

  • مدیریت الگوها با دستورات GitHub CLI Managing Patterns with GitHub CLI Commands

  • ادغام TruffleHog در گردش کارهای CI/CD Integrating TruffleHog into CI/CD Workflows

  • ایجاد و انتشار الگوهای سفارشی شناسایی Creating and Publishing Custom Secret Patterns

  • نگهداری پیکربندی الگوها در سطح مخزن و سازمان Maintaining Repository and Organization-level Pattern Configuration

  • بهره‌گیری از GitHub Copilot برای توسعه الگوها Leveraging GitHub Copilot for Pattern Development

  • خلاصه بخش سوم Module Summary

عملیاتی‌سازی Secret Scanning در DevSecOps Operationalize Secret Scanning in DevSecOps

  • آموزش تیم‌ها در زمینه متدهای امن مدیریت اطلاعات Training Teams on Secure Secret Practices

  • جلوگیری از نشت اطلاعات با اسکن Pre-commit Preventing Secret Leaks with Pre-commit Scanning

  • اجرای پاسخ به حوادث برای افشای اطلاعات حساس Executing Incident Response for Secret Exposure

  • پیاده‌سازی هوک‌های Pre-commit در TruffleHog Implementing TruffleHog Pre-commit Hooks

  • ساخت گردش کارهای پیشرفته با GitHub Actions Building Advanced GitHub Actions Workflows

  • مانیتورینگ با استفاده از لاگ‌های حسابرسی سازمانی GitHub Monitoring with GitHub Organizational Audit Logs

  • خلاصه بخش چهارم Module Summary

نمایش نظرات

آموزش جلوگیری از افشای اطلاعات حساس با Secret Scanning
جزییات دوره
1h 11m
31
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Tim Warner
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Tim Warner Tim Warner

تیموتی وارنر با ارزش ترین حرفه ای مایکروسافت (MVP) در Cloud and Datacenter Management است که در نشویل ، TN مستقر است. از جمله تخصص های حرفه ای وی می توان به Microsoft Azure ، کراس پلتفرم PowerShell و همه موارد مرتبط با Windows Server اشاره کرد. می توانید از طریق توییتر (TechTrainerTim) ، LinkedIn یا وبلاگ وی ، AzureDepot.com به تیم برسید.