لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش امنیت ابری و امنیت کانتینر با استفاده از AQUA، Trivy و Snyk
Cloud Security & Container Security using AQUA, Trivy & Snyk
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
آموزش اسکن Cloud Security/CSPM با استفاده از AQUA و اسکن امنیت کانتینر با استفاده از AQUA، Trivy & Snyk درباره شناسایی مسائل امنیتی در مخزن Docker Hub بیاموزید درباره شناسایی مشکلات پیکربندی نادرست در AWS Cloud اطلاعاتی درباره استفاده از AQUA به عنوان ابزار امنیت کانتینر بدانید درباره Cloud Security Poture Management Hands On ادغام AQUA با AWS Hands On Integration AQUA with Docker Hub Hands on ایجاد Docker Hub Repo و فشار دادن تصویر آسیب پذیر به مخزن آموزش OWASP TOP 10 با کاربردی در Juice Shop برای پاسخگویی به سوالات مصاحبه مهندس امنیتی پیشها : اشتیاق به یادگیری امنیت کانتینر اشتیاق به ارتقاء مهارت طبق آخرین روندهای فناوری
به روز رسانی دوره:
نسخه 3.0 - آوریل 2023
دوره به روز شده با سخنرانی در مورد تحلیل مثبت کاذب برای اسکن های امنیتی کانتینر با استفاده از Snyk
دوره به روز شده با منابع مهندس امنیت برای مصاحبه - OWASP TOP 10
نسخه 2.0 - فوریه 2023
دوره به روز شده با سخنرانی ها و یادداشت ها در مورد اسکن امنیت کانتینر با استفاده از Snyk
دوره به روز شده با سخنرانی ها و یادداشت ها در مورد اسکن امنیت کانتینر با استفاده از Snyk
دوره به روز شده با سخنرانی ها و یادداشت ها در مورد اسکن امنیت کانتینر با استفاده از Docker Scan
نسخه 1.0 - ژوئن 2022
دوره به روز شده با یادداشت هایی در مورد دستورات Docker در بخش 3
دوره به روز شده با GitHub Repo برای نمونه Dockerfile در بخش 3
این دوره آموزشی مدیریت وضعیت امنیت کانتینر و امنیت ابری برای مهندسین امنیت، مهندسین DevOps، SRE، حرفهای QA و تازهکارانی که به دنبال یافتن شغل در زمینه امنیت هستند، طراحی شده است. این یک دوره آموزشی متمرکز Container Security با تمرکز ویژه بر اجرای CSPM با استفاده از AQUA
است.
امنیت را در Containers بیاموزید و پیادهسازی کنید و پیکربندیهای نادرست را در Cloud شناسایی کنید، در استفاده از فناوریهای ابزار امنیتی تجربه عملی کسب کنید.
این دوره برای:
است
توسعه دهندگان
DevOps
مهندسین امنیت
حرفه ای مشتاق در حوزه امنیت
مهندسین تضمین کیفیت
InfoSec/AppSec Professional
امنیت کانتینر به عنوان یک مهارت مهم، به شما کمک میکند تا شغلی با حقوق بالا را تضمین کنید و از آخرین روندهای بازار مطلع شوید.
چرا این دوره را بخریم؟
این تنها دوره عملی عملی است که تاکنون در اینترنت موجود است.
Container Security و CSPM توسعه سریع برنامهها را با چابکی امکانپذیر میسازد، در عین حال کانتینرها و ابر شما را با بررسیهای امنیتی خودکار ایمن میکند. با ادغام بررسی های امنیتی خودکار به افزایش بهره وری و امنیت کمک می کند.
همچنین، مثالهای عملی برای پیادهسازی امنیت Container در AWS با استفاده از AQUA قرار دادهایم.
در پایان دوره، میتوانید با موفقیت Container Security، CSPM و ابتکارات رهبری را برای ایمن کردن زیرساختهای ابری و تصاویر ذخیرهشده در Container Registries پیادهسازی کنید.
قبل از شرکت در این دوره هیچ اقدامی لازم نیست. اگر علاقه مند هستید که کانتینرها چیست، چگونه آنها را ایمن کنید و چگونه مسائل امنیتی را در فضای ابری شناسایی کنید. سپس این دوره همان چیزی است که شما به دنبال آن هستید.
برای هر گونه سوال یا نگرانی، لطفا نظرات خود را در برگه بحث ارسال کنید.
سرفصل ها و درس ها
معرفی
Introduction
معرفی دوره و دستور کار
Course Introduction and Agenda
درباره مربی شما
About Your Instructor
مبانی کانتینرها و امنیت کانتینر
Basics of Containers and Container Security
کانتینرها چیست؟
What are Containers?
مبانی امنیت کانتینر و ابزارهای آن
Container Security Basics and its tools
درباره AQUA
About AQUA
Hands On: ایجاد یک حساب کاربری در AQUA
Hands On: Create an Account on AQUA
بررسی دانش
Knowledge Check
پیاده سازی: تصاویر کانتینر را با استفاده از AQUA اسکن کنید
Implementation: Scan Container images using AQUA
Hands On: Docker را روی دستگاه ویندوز نصب کنید
Hands On: Install Docker on Windows machine
دست در دست: یک حساب Docker Hub و Docker Hub Repo ایجاد کنید
Hands On: Create a Docker Hub Account and Docker Hub Repo
Hands On: یک تصویر داکر آسیب پذیر را بکشید و فشار دهید تا در Docker Hub ذخیره شود
Hands On: Pull and push a vulnerable docker image to repo in Docker Hub
Hands On: AQUA را با Docker Hub و Scan Docker Hub Repo ادغام کنید
Hands On: Integrate AQUA with Docker Hub and Scan Docker Hub Repo
Hands On: نتایج و گزارشهای اسکن کانتینر را در AQUA مرور کنید
Hands On: Review Container scan results and reports in AQUA
نکاتی در مورد دستورات داکر
Notes on Docker Commands
AQUA چگونه CSPM را پیاده سازی می کند؟
How AQUA implements CSPM?
یک اکانت لایه رایگان AWS ایجاد کنید
Create an AWS Free tier acount
Hands On: AQUA را با AWS ادغام کنید
Hands On: Integrate AQUA with AWS
Hands On: اسکن AQUA را در زیرساخت AWS اجرا کنید و گزارش ها را در AQUA مشاهده کنید
Hands On: Run AQUA scan on AWS Infrastructure and view Reports in AQUA
Hands On: ابزارهای اضافی برای امنیت کانتینر
Hands On: Additional Tools for Container Security
Hands-On: استفاده از Trivy از AQUA برای انجام Scan Container در ویندوز
Hands-On: Using Trivy from AQUA to perform Container Scan on Windows
Hands-On: استفاده از Docker scan برای انجام Container Scan در ویندوز
Hands-On: Using Docker scan to perform Container Scan on Windows
Hands-On: استفاده از Snyk برای انجام Scan Container در ویندوز
Hands-On: Using Snyk to perform Container Scan on Windows
با تحلیل مثبت کاذب آشنا شوید
Learn about False Positive Analysis
برای اسکن های امنیتی کانتینر، تحلیل مثبت کاذب را انجام دهید
Perform False Positive Analysis for Container Security Scans
منابع اضافی برای آماده سازی مصاحبه مهندس امنیت - OWASP TOP 10
Additional Resources for Security Engineer Interview Preparation - OWASP TOP 10
چرا باید قبل از شرکت در هر مصاحبه امنیتی OWASP TOP 10 را یاد بگیرید؟
Why you should learn OWASP TOP 10 before attending any security interview?
دست در دست: NodeJs را برای OWASP Juice Shop نصب کنید - مرحله اول
Hands On: Install NodeJs for OWASP Juice Shop - First Step
دست در دست: OWASP Juice Shop را در سیستم محلی نصب کنید - قسمت 2
Hands On: Install OWASP Juice Shop on local System - Part 2
Hands On: Burp Suite را روی سیستم محلی نصب کنید
Hands On: Install Burp Suite on Local System
Hands On: Burp Suite را با مرورگر Chrome پیکربندی کنید
Hands On: Configure Burp Suite with Chrome Browser
Hands On: A01 - مبانی کنترل دسترسی شکسته با عملی و کنترل های آن
Hands On: A01 - Broken Access Control Basics with Practical and its Controls
Hands On: A02 - خرابی های رمزنگاری با عملی و کنترل های آن
Hands On: A02 - Cryptographic Failures with Practical and its Controls
Hands On: A03 - Injection with Practical و کنترل های آن
Hands On: A03 - Injection with Practical and its Controls
Hands On: A04 - طراحی ناامن با عملی و کنترل های آن
Hands On: A04 - Insecure Design with Practical and its Controls
Hands On: A05 - پیکربندی نادرست امنیتی با Practical و کنترل های آن
Hands On: A05 - Security Misconfiguration with Practical and its Controls
Hands On: A06 - اجزای آسیبپذیر و قدیمی، کاربردی و کنترلهای آن
Hands On: A06 - Vulnerable and Outdated Components Practical and its Controls
Hands On: A07 - خرابی های شناسایی و احراز هویت و کنترل های آن
Hands On: A07 - Identification and Authentication Failures and its Controls
Hands On: A08 - نرم افزار و یکپارچگی داده ها و کنترل های آن
Hands On: A08 - Software and Data Integrity Failures and its Controls
Hands On: A09 - خرابیهای ثبت و نظارت امنیتی و کنترلهای آن
Hands On: A09 - Security Logging and Monitoring Failures and its Controls
Hands On: A10 - جعل درخواست سمت سرور با عملی و کنترل های آن
Hands On: A10 - Server-Side Request Forgery with Practical and its Controls
مراحل بعدی
Next Steps
امنیت برنامه به عنوان یک شغل
Application Security As a Career
نمایش نظرات