آموزش ساخت سیستم‌های امن از طریق مدل‌سازی تهدیدات موثر - آخرین آپدیت

دانلود Building Secure Systems Through Effective Threat Modelling

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره یک راهنمای جامع برای مدل‌سازی تهدیدات جهت طراحی سیستم‌های امن ارائه می‌دهد. در این دوره متدولوژی‌ها، چارچوب‌ها و پیاده‌سازی عملی با استفاده از ابزارهای صنعتی پوشش داده شده است. یادگیرندگان مهارت‌های لازم برای شناسایی، ارزیابی و کاهش موثر تهدیدات امنیتی را کسب می‌کنند. این دوره با ایجاد یک پایه قوی در مدل‌سازی تهدیدات و نقش آن در طراحی سیستم‌های امن آغاز می‌شود. مفاهیم ضروری، متدولوژی‌های کلیدی و چارچوب‌های پرکاربرد معرفی می‌شوند تا درک روشنی از چگونگی کمک رویکردهای مختلف به شناسایی و کاهش خطرات امنیتی احتمالی در مراحل اولیه چرخه توسعه به دست آید. سپس دوره به سراغ فرآیند ساختاریافته مدل‌سازی تهدیدات می‌رود و بر تعریف محدوده، ایجاد نمودارهای جریان داده (DFD) و تحلیل اجزای سیستم تمرکز می‌کند. یادگیرندگان شناسایی و مستندسازی تهدیدات، ارزیابی آسیب‌پذیری‌ها و اولویت‌بندی ریسک‌ها را با استفاده از تکنیک‌های سیستماتیک که با عملکردهای واقعی امنیت و توسعه همسو است، تمرین می‌کنند. در مراحل نهایی، تمرکز بر کاربرد عملی از طریق نمایش‌های گام‌به‌گام با استفاده از ابزار Microsoft Threat Modeling Tool و چارچوب STRIDE خواهد بود. یادگیرندگان استراتژی‌های پیشرفته سفارشی‌سازی، گزارش‌دهی و بهبود مستمر را بررسی می‌کنند تا بتوانند عملکردهای مدل‌سازی تهدیدات را با سیستم‌های در حال تکامل تطبیق داده و وضعیت کلی امنیت را در محیط‌های حرفه‌ای تقویت کنند. این دوره برای متخصصان امنیت سایبری، توسعه‌دهندگان نرم‌افزار و معماران سیستم که به دنبال تقویت امنیت اپلیکیشن هستند طراحی شده است. این دوره برای علاقه‌مندان به متدهای طراحی امن مناسب است و داشتن درک پایه از مفاهیم توسعه نرم‌افزار و امنیت توصیه می‌شود. دوره از یک رویکرد ساختاریافته و عملی برای مدل‌سازی تهدیدات پیروی می‌کند. مفاهیم با مثال‌های واقعی و نمایش‌های ابزار-محور پشتیبانی می‌شوند و یادگیرندگان به تدریج مهارت‌های خود را از طریق سناریوهای کاربردی افزایش می‌دهند. این دوره بر اساس کتاب «Building Secure Systems Through Effective Threat Modelling» نوشته Anand Rao Nednur تهیه شده است. این دوره توسط Packt لایسنس و توزیع شده است. تمامی حقوق محفوظ است. شرکت Packt یکی از پرکارترین ناشران محتوای فنی پیشرفته در جهان است. برای بیش از دو دهه، ماموریت ما گردآوری و انتشار دانش برترین متخصصان فنی بوده است. ما بر دوره‌های کاربردی تمرکز داریم که به مشتریان ما کمک می‌کند کارشان را به بهترین شکل انجام دهند و طیف گسترده‌ای از موضوعات فنی تثبیت‌شده و پیشرو را پوشش می‌دهیم. اگر فرد یا سازمانی هستید که یادگیری از طریق عمل را می‌پذیرد، Packt انتخابی ایده‌آل برای شماست.

سرفصل ها و درس ها

شروع کار با مدل‌سازی تهدیدات Getting Started with Threat Modeling

  • چرا باید مدل‌سازی تهدیدات را یاد بگیرم؟ Why Should I Learn Threat Modeling?

مفاهیم، متدولوژی‌ها و چارچوب‌های مدل‌سازی تهدیدات Threat Modeling Concepts, Methodologies, and Frameworks

  • مدل‌سازی تهدیدات چیست؟ What Is Threat Modeling?

  • چرا به مدل‌سازی تهدیدات نیاز دارید؟ Why Do You Need Threat Modeling?

  • چه کسانی و در چه زمانی مدل‌سازی تهدیدات را انجام می‌دهند؟ Who and When of Threat Modeling

  • مقدمه‌ای بر رویکردهای مدل‌سازی تهدیدات Introduction to Threat Modeling Approaches

  • سه قانون امنیت عملیاتی The Three Laws of Operational Security

  • متدولوژی مدل‌سازی تهدیدات دارایی-محور Asset-Centric Threat Modeling Methodology

  • متدولوژی مدل‌سازی تهدیدات مهاجم-محور Attacker-Centric Threat Modeling Methodology

  • متدولوژی مدل‌سازی تهدیدات اپلیکیشن-محور Application-Centric Threat Modeling Methodology

  • انتخاب متدولوژی مناسب برای مدل‌سازی تهدیدات Choosing the Right Threat Modeling Methodology

  • مدل‌سازی تهدیدات PASTA چیست؟ What Is PASTA Threat Modeling?

  • توضیح مدل‌سازی تهدیدات مایکروسافت - بخش اول Microsoft Threat Modeling Explained - Part 1

  • توضیح مدل‌سازی تهدیدات مایکروسافت - بخش دوم Microsoft Threat Modeling Explained - Part 2

  • مدل‌سازی تهدیدات OCTAVE OCTAVE Threat Modeling

  • مدل‌سازی تهدیدات VAST VAST Threat Modeling

  • جمع‌بندی بخش Module Summary

فرآیند مدل‌سازی تهدیدات: تعیین محدوده، تحلیل و ارزیابی ریسک Threat Modeling Process: Scoping, Analysis, and Risk Assessment

  • مقدمه بخش Module Introduction

  • تعیین محدوده مدل‌سازی تهدیدات Setting the Scope of Threat Modeling

  • ترسیم نمودارهای جریان داده (DFD) Drawing Data Flow Diagrams

  • تحلیل هدف Analyzing the Target

  • شناسایی و مستندسازی تهدیدات Identifying and Documenting Threats

  • رتبه‌بندی تهدیدات با استفاده از مدل امتیازی Rating Threats Using the Point Model

  • جمع‌بندی بخش Module Summary

اصول امنیتی و بهبود مستمر Security Principles and Continuous Improvement

  • مقدمه بخش Module Introduction

  • اهمیت امنیت و پشتیبانی متقابل Importance of Security and Mutual Support

  • کیفیت در برابر کمیت در امنیت Quality vs Quantity in Security

  • سفر مستمر مدل‌سازی تهدیدات The Continuous Journey of Threat Modeling

راهنمای عملی ابزار Microsoft Threat Modeling و چارچوب STRIDE Microsoft Threat Modeling Tool and STRIDE Framework: Hands-On Guide

  • مقدمه بخش Module Introduction

  • مقدمه‌ای بر مدل‌سازی تهدیدات مایکروسافت: مزایا و معایب Introduction to Microsoft Threat Modeling - Advantages and Drawbacks

  • فرآیند و گردش کار مدل‌سازی تهدیدات Threat Modeling Process and Workflow

  • دانلود، نصب و پیکربندی Download, Install, and Configure

  • دموی مدل‌سازی تهدیدات - بخش اول Threat Modeling Demo - Part I

  • دموی مدل‌سازی تهدیدات - بخش دوم Threat Modeling Demo - Part II

  • STRIDE: انواع تهدیدات STRIDE - Threat Types

  • فیلترهای STRIDE در ابزار MTM STRIDE Filters in MTM Tool

  • مدل‌سازی تهدیدات: یک رویکرد عملی (دمو) Threat Modeling - a Practical Approach (Demo)

  • مدل‌سازی تهدیدات: بررسی عمیق‌تر Threat Modeling - Diving Deeper

  • مدل‌سازی تهدیدات: مرزهای مورد اعتماد Threat Modeling - Trusted Boundaries

  • مدل‌سازی تهدیدات: مرزهای مورد اعتماد (دمو) Threat Modeling - Trusted Boundaries (Demo)

  • گزارش‌دهی تهدیدات Threat Reporting

سفارشی‌سازی پیشرفته مدل‌سازی تهدیدات Advanced Threat Modeling Customization

  • مقدمه بخش Module Introduction

  • ویرایش ابزار مدل‌سازی تهدیدات و جنبه‌های XML آن Editing the Threat Modeling Tool and Its XML Aspects

  • ایجاد یک قالب از ابتدا Creating a Template from Scratch

  • اصلاح قالب‌ها Modifying Templates

  • اصلاح استنسیل‌ها و ویژگی‌های آن‌ها Modifying Stencils and Their Attributes

  • اصلاح تهدیدات با استفاده از ابزار مدل‌سازی تهدیدات مایکروسافت Modifying Threats Using Microsoft Threat Modeling Tool

  • اصلاح ویژگی‌های تهدید Modifying Threat Properties

نمایش نظرات

آموزش ساخت سیستم‌های امن از طریق مدل‌سازی تهدیدات موثر
جزییات دوره
4h 49m
47
(آخرین آپدیت)
1
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده