آموزش امنیت ابری و DevSecOps - آخرین آپدیت

دانلود DevSecOps & Cloud Security

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: با استفاده از یک گردش کار عملی DevSecOps بومی AWS، از برنامه‌های وب مدرن در برابر خزنده های AI، استخراج‌کننده‌های LLM و ترافیک بات‌های مخرب محافظت کنید. در این دوره پیشرفته، شما یک استک توزیع وب در سطح عملیاتی (Production) را با استفاده از Terraform، AWS WAF، CloudFront، Lambda@Edge، EC2، ALB و Amazon Athena ایجاد و ایمن خواهید کرد. شما با شروع از یک برنامه ساده Flask، یک محیط کامل AWS را به صورت کد (IaC) مستقر کرده و سپس استراتژی‌های کاهش اثر بات‌ها در چندین لایه، مانند جداسازی حافظه پنهک (Cache) برای بات‌ها و انسان‌ها، ارائه محتوای کاهش‌یافته (Degraded Content)، مسیریابی ترافیک در لبه (Edge) و کنترل پیشرفته Bot Control در AWS WAF را پیاده‌سازی خواهید کرد. همچنین با اثر انگشت TLS (JA4)، قوانین مدیریت شده، کنترل‌های IP و جغرافیایی (GEO) و تحلیل لاگ‌ها بر پایه Athena برای ایجاد یک سیاست بات داده‌محور کار خواهید کرد. در پایان، شما قادر خواهید بود یک معماری مقیاس‌پذیر برای محافظت از بات‌های AWS طراحی و اجرا کنید که بار سرور مبدأ را کاهش داده، تاب‌آوری سیستم را بهبود می‌بخشد و به دفاع در برابر استخراج داده‌های مبتنی بر AI و سوءاستفاده‌های خودکار در محیط‌های واقعی کمک می‌کند.

سرفصل ها و درس ها

چشم‌انداز تهدیدات بات‌های AI و آماده‌سازی محیط توسعه محلی The AI Bot Threat Landscape and Local Development Setup

  • مشکل بات‌های AI: تعریف و چشم‌انداز استراتژیک The AI Bot Problem: Definition and Strategic Outlook

  • بررسی کلی محیط آزمایشگاه (Lab) Lab Environment Overview

  • اجزای استراتژی زیرساخت چند لایه (بخش اول) Multi-Layered Infrastructure Strategy Components (Part 1)

  • اجزای استراتژی زیرساخت چند لایه (بخش دوم) Multi-Layered Infrastructure Strategy Components (Part 2)

  • برنامه Flask: محیط محلی Flask App: Local Environment

  • برنامه Flask: بررسی کلی کد Flask App: Code Overview

  • نصب Terraform با استفاده از tfenv Terraform Installation with tfenv

  • پیکربندی پروفایل AWS و Terraform AWS Profile and Terraform Configuration

  • ساخت ایمیج Docker و ارسال به AWS ECR Build Docker Image and Push to AWS ECR

استقرار زیرساخت عملیاتی روی AWS Production Infrastructure Deployment on AWS

  • اجرای اسکریپت‌های Terraform: مقدمه‌ای ضروری Running Terraform Scripts: Essential Introduction

  • ماژول‌های Terraform برای Pre-Init و شبکه Pre-Init and Network Terraform Modules

  • ماژول Terraform برای تفویض دامنه و ACM Domain Delegation and ACM Terraform Module

  • ماژول Terraform برای ALB ALB Terraform Module

  • نکته مهم: تفاوت‌های پیشوند نام پروژه Important Note: Project Name Prefix Differences

  • اجرای برنامه Flask روی EC2 با استفاده از Auto Scaling Group Flask Application on EC2 Using Auto Scaling Group

  • افزودن EC2 به AWS ALB به عنوان Target Group Add EC2 to AWS ALB as Target Group

  • مدیریت EC2 در کنسول AWS و ورود از طریق SSH EC2 in the AWS Console and SSH Login

  • اجزای پایه Amazon CloudFront Amazon CloudFront Base Components

  • ماژول Terraform برای CloudFront و WAF (بخش اول: CloudFront) CloudFront and WAF Terraform Module (Part 1: CloudFront)

  • ماژول Terraform برای CloudFront و WAF (بخش دوم: WAF) CloudFront and WAF Terraform Module (Part 2: WAF)

  • بررسی کنسول AWS برای CloudFront و WAF و حالت تعمیرات CloudFront and WAF: AWS Console Overview and Maintenance Mode

  • نکات غیرمنتظره در Auto Scaling Auto-Scaling Surprises

  • AWS Fargate و نمونه‌ای از کاربردهای تجاری AWS Fargate and Commercial Practice Example

مسیریابی هوشمند ترافیک و بهینه‌سازی CloudFront Intelligent Traffic Routing and CloudFront Optimization

  • نحوه عملکرد CloudFront How CloudFront Works

  • استراتژی محتوای کاهش‌یافته (بخش اول) Degraded Content Strategy (Part 1)

  • استراتژی محتوای کاهش‌یافته (بخش دوم) Degraded Content Strategy (Part 2)

  • مسیریابی بات‌ها با Lambda@Edge (بخش اول) Routing Bots with Lambda@Edge (Part 1)

  • مسیریابی بات‌ها با Lambda@Edge (بخش دوم) Routing Bots with Lambda@Edge (Part 2)

  • نکات غیرمنتظره در کشینگ (Caching) Caching Surprises

  • برچسب‌گذاری درخواست‌های بات با CloudFront Function Tagging Bot Requests with CloudFront Function

  • مشکل دارایی‌های مفقود (Missing Assets) - بخش اول Missing Assets Issue (Part 1)

  • مشکل دارایی‌های مفقود (Missing Assets) - بخش دوم Missing Assets Issue (Part 2)

  • قابلیت CloudFront Origin Shield CloudFront Origin Shield

  • استقرار دارایی‌های تغییرناپذیر (Immutable Assets) Immutable Asset Deployments

  • ساده‌سازی محتوا با دارایی‌های Inline Simplified Content with Inline Assets

  • محتوای کاهش‌یافته و دارایی‌های تغییرناپذیر: نکات کلیدی Degraded Content and Immutable Assets: Key Takeaways

دفاعات پیشرفته WAF، کنترل بات‌ها و اجرای استراتژیک سیاست‌ها Advanced WAF Defenses, Bot Control, and Strategic Policy Enforcement

  • WAF چیست و چگونه کار می‌کند What Is WAF and How It Works

  • لیست‌های سیاه و سفید WAF در زمینه بات‌های AI WAF Black and White Lists in AI Bots Context

  • قانون کشور (GEO) در WAF و ترافیک بات‌ها WAF GEO-Country Rule and Bot Traffic

  • شروع سریع Athena: استخراج داده‌های جغرافیایی واقعی بات‌ها از لاگ‌های WAF Athena Quick Start: Extracting Real Bot Geo Data from WAF Logs

  • محدودسازی نرخ بر اساس JA4: خط مبنای آماری و فیلترینگ مرحله اول (بخش اول) JA4-Based Rate Limiting: Statistical Baseline and First-Stage Filtering (Part 1)

  • محدودسازی نرخ بر اساس JA4: خط مبنای آماری و فیلترینگ مرحله اول (بخش دوم) JA4-Based Rate Limiting: Statistical Baseline and First-Stage Filtering (Part 2)

  • قوانین نرخ دقیق: محدودسازی در سطح URL در WAF Granular Rate Rules: URL-Scoped Throttling in WAF

  • قوانین مدیریت شده AWS: سیگنال‌های اعتبار به عنوان لایه فیلتر بات AWS Managed Rules: Reputation Signals as a Bot Filter Layer

  • کاهش هوشمند بات‌ها در AWS WAF: مبانی و تئوری AWS WAF Intelligent Bot Mitigation: Foundation and Theory

  • فعال‌سازی Bot Control (حالت COMMON) و خروجی‌های آن Turning Bot Control ON (COMMON) and What It Emits

  • آماده‌سازی لایه اپلیکیشن برای Bot Control (حالت TARGETED) Preparing the App Layer for Bot Control TARGETED

  • داشبوردهای Bot Control در عمل و قدرت برچسب‌های ترافیک بات Bot Control Dashboards in Practice and the Power of Bot Traffic Labels

  • گزارش شناسایی بات (با استفاده از Athena و داده‌های واقعی) Bot Identification Report (Athena and Real Data)

  • پیاده‌سازی عینی استراتژی مقابله با بات‌ها (بخش اول) Concrete Bot Strategy Implementation (Part 1)

  • پیاده‌سازی عینی استراتژی مقابله با بات‌ها (بخش دوم) Concrete Bot Strategy Implementation (Part 2)

نمایش نظرات

آموزش امنیت ابری و DevSecOps
جزییات دوره
7h 44m
51
(آخرین آپدیت)
83
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده