آموزش امنیت ابری و امنیت کانتینر با استفاده از AQUA، Trivy و Snyk

Cloud Security & Container Security using AQUA, Trivy & Snyk

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: آموزش اسکن Cloud Security/CSPM با استفاده از AQUA و اسکن امنیت کانتینر با استفاده از AQUA، Trivy & Snyk درباره شناسایی مسائل امنیتی در مخزن Docker Hub بیاموزید درباره شناسایی مشکلات پیکربندی نادرست در AWS Cloud اطلاعاتی درباره استفاده از AQUA به عنوان ابزار امنیت کانتینر بدانید درباره Cloud Security Poture Management Hands On ادغام AQUA با AWS Hands On Integration AQUA with Docker Hub Hands on ایجاد Docker Hub Repo و فشار دادن تصویر آسیب پذیر به مخزن آموزش OWASP TOP 10 با کاربردی در Juice Shop برای پاسخگویی به سوالات مصاحبه مهندس امنیتی پیشها : اشتیاق به یادگیری امنیت کانتینر اشتیاق به ارتقاء مهارت طبق آخرین روندهای فناوری

به روز رسانی دوره:

نسخه 3.0 - آوریل 2023

  • دوره به روز شده با سخنرانی در مورد تحلیل مثبت کاذب برای اسکن های امنیتی کانتینر با استفاده از Snyk

  • دوره به روز شده با منابع مهندس امنیت برای مصاحبه - OWASP TOP 10

نسخه 2.0 - فوریه 2023

  • دوره به روز شده با سخنرانی ها و یادداشت ها در مورد اسکن امنیت کانتینر با استفاده از Snyk

  • دوره به روز شده با سخنرانی ها و یادداشت ها در مورد اسکن امنیت کانتینر با استفاده از Snyk

  • دوره به روز شده با سخنرانی ها و یادداشت ها در مورد اسکن امنیت کانتینر با استفاده از Docker Scan

نسخه 1.0 - ژوئن 2022

  • دوره به روز شده با یادداشت هایی در مورد دستورات Docker در بخش 3

  • دوره به روز شده با GitHub Repo برای نمونه Dockerfile در بخش 3

  • آزمون‌هایی به دوره در بخش 3 اضافه شد

---------------------------------------------- ------------------------------------------------ -------------------------------

چه کسی باید این دوره را بگذراند؟

این دوره آموزشی مدیریت وضعیت امنیت کانتینر و امنیت ابری برای مهندسین امنیت، مهندسین DevOps، SRE، حرفه‌ای QA و تازه‌کارانی که به دنبال یافتن شغل در زمینه امنیت هستند، طراحی شده است. این یک دوره آموزشی متمرکز Container Security با تمرکز ویژه بر اجرای CSPM با استفاده از AQUA

است.

امنیت را در Containers بیاموزید و پیاده‌سازی کنید و پیکربندی‌های نادرست را در Cloud شناسایی کنید، در استفاده از فناوری‌های ابزار امنیتی تجربه عملی کسب کنید.

این دوره برای:

است
  • توسعه دهندگان

  • DevOps

  • مهندسین امنیت

  • حرفه ای مشتاق در حوزه امنیت

  • مهندسین تضمین کیفیت

  • InfoSec/AppSec Professional

امنیت کانتینر به عنوان یک مهارت مهم، به شما کمک می‌کند تا شغلی با حقوق بالا را تضمین کنید و از آخرین روندهای بازار مطلع شوید.

چرا این دوره را بخریم؟

این تنها دوره عملی عملی است که تاکنون در اینترنت موجود است.

Container Security و CSPM توسعه سریع برنامه‌ها را با چابکی امکان‌پذیر می‌سازد، در عین حال کانتینرها و ابر شما را با بررسی‌های امنیتی خودکار ایمن می‌کند. با ادغام بررسی های امنیتی خودکار به افزایش بهره وری و امنیت کمک می کند.

همچنین، مثال‌های عملی برای پیاده‌سازی امنیت Container در AWS با استفاده از AQUA قرار داده‌ایم.

در پایان دوره، می‌توانید با موفقیت Container Security، CSPM و ابتکارات رهبری را برای ایمن کردن زیرساخت‌های ابری و تصاویر ذخیره‌شده در Container Registries پیاده‌سازی کنید.


قبل از شرکت در این دوره هیچ اقدامی لازم نیست. اگر علاقه مند هستید که کانتینرها چیست، چگونه آنها را ایمن کنید و چگونه مسائل امنیتی را در فضای ابری شناسایی کنید. سپس این دوره همان چیزی است که شما به دنبال آن هستید.


برای هر گونه سوال یا نگرانی، لطفا نظرات خود را در برگه بحث ارسال کنید.




سرفصل ها و درس ها

معرفی Introduction

  • معرفی دوره و دستور کار Course Introduction and Agenda

  • درباره مربی شما About Your Instructor

مبانی کانتینرها و امنیت کانتینر Basics of Containers and Container Security

  • کانتینرها چیست؟ What are Containers?

  • مبانی امنیت کانتینر و ابزارهای آن Container Security Basics and its tools

  • درباره AQUA About AQUA

  • Hands On: ایجاد یک حساب کاربری در AQUA Hands On: Create an Account on AQUA

  • بررسی دانش Knowledge Check

پیاده سازی: تصاویر کانتینر را با استفاده از AQUA اسکن کنید Implementation: Scan Container images using AQUA

  • Hands On: Docker را روی دستگاه ویندوز نصب کنید Hands On: Install Docker on Windows machine

  • دست در دست: یک حساب Docker Hub و Docker Hub Repo ایجاد کنید Hands On: Create a Docker Hub Account and Docker Hub Repo

  • Hands On: یک تصویر داکر آسیب پذیر را بکشید و فشار دهید تا در Docker Hub ذخیره شود Hands On: Pull and push a vulnerable docker image to repo in Docker Hub

  • Hands On: AQUA را با Docker Hub و Scan Docker Hub Repo ادغام کنید Hands On: Integrate AQUA with Docker Hub and Scan Docker Hub Repo

  • Hands On: نتایج و گزارش‌های اسکن کانتینر را در AQUA مرور کنید Hands On: Review Container scan results and reports in AQUA

  • نکاتی در مورد دستورات داکر Notes on Docker Commands

  • نمونه Dockerfile Sample Dockerfile

  • بررسی دانش Knowledge Check

مدیریت وضعیت امنیت ابری (CSPM) Cloud Security Posture Management (CSPM)

  • CSPM چیست؟ What is CSPM?

  • AQUA چگونه CSPM را پیاده سازی می کند؟ How AQUA implements CSPM?

  • یک اکانت لایه رایگان AWS ایجاد کنید Create an AWS Free tier acount

  • Hands On: AQUA را با AWS ادغام کنید Hands On: Integrate AQUA with AWS

  • Hands On: اسکن AQUA را در زیرساخت AWS اجرا کنید و گزارش ها را در AQUA مشاهده کنید Hands On: Run AQUA scan on AWS Infrastructure and view Reports in AQUA

Hands On: ابزارهای اضافی برای امنیت کانتینر Hands On: Additional Tools for Container Security

  • Hands-On: استفاده از Trivy از AQUA برای انجام Scan Container در ویندوز Hands-On: Using Trivy from AQUA to perform Container Scan on Windows

  • Hands-On: استفاده از Docker scan برای انجام Container Scan در ویندوز Hands-On: Using Docker scan to perform Container Scan on Windows

  • Hands-On: استفاده از Snyk برای انجام Scan Container در ویندوز Hands-On: Using Snyk to perform Container Scan on Windows

  • با تحلیل مثبت کاذب آشنا شوید Learn about False Positive Analysis

  • برای اسکن های امنیتی کانتینر، تحلیل مثبت کاذب را انجام دهید Perform False Positive Analysis for Container Security Scans

منابع اضافی برای آماده سازی مصاحبه مهندس امنیت - OWASP TOP 10 Additional Resources for Security Engineer Interview Preparation - OWASP TOP 10

  • چرا باید قبل از شرکت در هر مصاحبه امنیتی OWASP TOP 10 را یاد بگیرید؟ Why you should learn OWASP TOP 10 before attending any security interview?

  • دست در دست: NodeJs را برای OWASP Juice Shop نصب کنید - مرحله اول Hands On: Install NodeJs for OWASP Juice Shop - First Step

  • دست در دست: OWASP Juice Shop را در سیستم محلی نصب کنید - قسمت 2 Hands On: Install OWASP Juice Shop on local System - Part 2

  • Hands On: Burp Suite را روی سیستم محلی نصب کنید Hands On: Install Burp Suite on Local System

  • Hands On: Burp Suite را با مرورگر Chrome پیکربندی کنید Hands On: Configure Burp Suite with Chrome Browser

  • Hands On: A01 - مبانی کنترل دسترسی شکسته با عملی و کنترل های آن Hands On: A01 - Broken Access Control Basics with Practical and its Controls

  • Hands On: A02 - خرابی های رمزنگاری با عملی و کنترل های آن Hands On: A02 - Cryptographic Failures with Practical and its Controls

  • Hands On: A03 - Injection with Practical و کنترل های آن Hands On: A03 - Injection with Practical and its Controls

  • Hands On: A04 - طراحی ناامن با عملی و کنترل های آن Hands On: A04 - Insecure Design with Practical and its Controls

  • Hands On: A05 - پیکربندی نادرست امنیتی با Practical و کنترل های آن Hands On: A05 - Security Misconfiguration with Practical and its Controls

  • Hands On: A06 - اجزای آسیب‌پذیر و قدیمی، کاربردی و کنترل‌های آن Hands On: A06 - Vulnerable and Outdated Components Practical and its Controls

  • Hands On: A07 - خرابی های شناسایی و احراز هویت و کنترل های آن Hands On: A07 - Identification and Authentication Failures and its Controls

  • Hands On: A08 - نرم افزار و یکپارچگی داده ها و کنترل های آن Hands On: A08 - Software and Data Integrity Failures and its Controls

  • Hands On: A09 - خرابی‌های ثبت و نظارت امنیتی و کنترل‌های آن Hands On: A09 - Security Logging and Monitoring Failures and its Controls

  • Hands On: A10 - جعل درخواست سمت سرور با عملی و کنترل های آن Hands On: A10 - Server-Side Request Forgery with Practical and its Controls

مراحل بعدی Next Steps

  • امنیت برنامه به عنوان یک شغل Application Security As a Career

  • سخنرانی پاداش Bonus Lecture

نمایش نظرات

نظری ارسال نشده است.

آموزش امنیت ابری و امنیت کانتینر با استفاده از AQUA، Trivy و Snyk
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
3.5 hours
40
Udemy (یودمی) udemy-small
18 فروردین 1402 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
2,508
4 از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Raghu The Security Expert !! Raghu The Security Expert !!

امنیت اپلیکیشن | DevSecOps | تست قلم | تست | اتوماسیون

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.