آموزش تجزیه و تحلیل ترکیب نرم افزار

Software Composition Analysis

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
کتابخانه های مؤلفه برای توسعه نرم افزار ایمن حیاتی هستند. آنها در چارچوب‌های مورد استفاده برای اجرای سیستم‌های نهایی و برنامه‌های کاربردی وب شما گنجانده شده‌اند، اما گاهی اوقات مؤلفه‌ها دارای نقص هستند. در این دوره آموزشی، مدرس مالکوم شور، مروری بر مفاهیم اساسی تجزیه و تحلیل ترکیب نرم افزار ارائه می دهد و ابزارهای رایج برای انجام یک تحلیل موثر را به شما نشان می دهد. زمانی که می خواهید آسیب پذیری ها را مشخص کنید تا از نرم افزار خود در برابر حملات احتمالی محافظت کنید. نکاتی را در مورد شناسایی مؤلفه هایی که ممکن است منجر به نقض امنیتی شود، دریافت کنید، همانطور که در حال بررسی ابزارهای تجزیه و تحلیل ترکیب نرم افزار برای هر حمله هستید. مالکوم به شما نشانگرهایی در مورد استفاده از مبادله CycloneDX SBOM، SCANOSS، ابزار ShiftLeft SCA و بررسی کننده وابستگی OWASP می دهد. در پایان این دوره، شما به مهارت هایی برای درک تجزیه و تحلیل اجزای نرم افزار مجهز خواهید شد و نرم افزار خود را ایمن و ایمن اجرا می کنید.

سرفصل ها و درس ها

مقدمه Introduction

  • محافظت در برابر تهدیدات اجزای جاسازی شده (در حال انجام) Protecting against embedded component threats (In progress)

  • آنچه شما باید بدانید What you should know

  • سلب مسئولیت Disclaimer

1. اجزای نرم افزار 1. Software Components

  • آشنایی با اجزای نرم افزار Understanding software components

  • آشنایی با قبض مواد نرم افزاری (SBOM) Understanding software bill of materials (SBOM)

  • مجوز قطعات نرم افزاری Software component licensing

  • امنیت اجزای نرم افزار Software component security

  • اجرای یک اکسپلویت جزء Running a component exploit

  • مولفه آسیب پذیر خود را بسازید Building your own vulnerable component

  • امتحان فصل Chapter Quiz

2. ابزارهای تجزیه و تحلیل ترکیب نرم افزار 2. Software Composition Analysis Tools

  • تجزیه و تحلیل ترکیب نرم افزار چیست؟ What is software composition analysis?

  • OWASP و صرافی CycloneDX SBOM OWASP and the CycloneDX SBOM exchange

  • تجزیه و تحلیل نرم افزار با SCANOSS Analyzing software with SCANOSS

  • فکر کردن در مورد آسیب پذیری اجزا Thinking about component vulnerabilities

  • بررسی آسیب پذیری اجزای نرم افزار Checking for software component vulnerabilities

  • اسکن با ابزار SCA خودکار Scanning with an automated SCA tool

  • با استفاده از بررسی کننده وابستگی OWASP Using the OWASP dependency checker

  • شناسایی منشاء اجزای نرم افزار Identifying the origin of software components

  • امتحان فصل Chapter Quiz

نتیجه Conclusion

  • بعدش چی What's next

نمایش نظرات

آموزش تجزیه و تحلیل ترکیب نرم افزار
جزییات دوره
50m
20
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
-
- از 5
دارد
دارد
دارد
Malcolm Shore
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Malcolm Shore Malcolm Shore

کارشناس امنیت سایبری، مدیر سابق GCSB

مالکوم شور یک متخصص امنیت سایبری است که ده سال به عنوان مدیر در GCSB نیوزیلند گذرانده است.

Dr. شور افسر امنیتی اصلی در شرکت شبکه ملی پهنای باند استرالیا و مدیر آموزش و روابط اجتماعی انجمن امنیت اطلاعات استرالیا بود. او در حال حاضر یک مدیر فنی در BAE Systems Applied Intelligence و یک مدرس در زمینه های پزشکی قانونی، جنگ اطلاعات، مدیریت امنیت و رمزنگاری کاربردی است. وی دارای مدرک دکترای امنیت اطلاعات است.