آموزش ساخت و استقرار کد امن برای جاوا - آخرین آپدیت

دانلود Build and Deploy Secure Code for Java

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: برنامه‌های امن جاوا به چیزی فراتر از رفع باگ‌ها پس از وقوع نیاز دارند؛ آن‌ها نیازمند امنیتی هستند که در هر مرحله از توسعه گنجانده شده باشد. در دوره «ساخت و استقرار کد امن برای جاوا»، شما توانایی به‌کارگیری روش‌های کدنویسی امن را در تمام چرخه حیات برنامه جاوا به دست خواهید آورد. ابتدا، نحوه شناسایی و مدیریت کتابخانه‌های شخص ثالث آسیب‌پذیر را با استفاده از تکنیک‌های اسکن وابستگی‌ها بررسی می‌کنید. سپس، می‌آموزید که چگونه از تست امنیت استاتیک برنامه (SAST) برای کشف زودهنگام مسائل امنیتی در کد خود در طول فرآیند ساخت استفاده کنید. در نهایت، نحوه مقاوم‌سازی محیط‌های استقرار و وب‌سرورها را برای کاهش سطح حمله به برنامه خود خواهید آموخت. پس از اتمام این دوره، مهارت‌ها و دانش لازم برای ادغام امنیت در توسعه روزمره جاوا و تحویل مطمئن برنامه‌های امن‌تر به محیط عملیاتی را خواهید داشت.

سرفصل ها و درس ها

پایه امنیتی Security Baseline

  • چرا به SDLC امن نیاز دارید؟ Why You Need Secure SDLC?

  • تحلیل ترکیب نرم‌افزار Software Composition Analysis

  • تست امنیت استاتیک برنامه (SAST) Static Application Security Testing (SAST)

  • اصل کمترین امتیاز Principle of Least Privilege

  • تست امنیت دینامیک برنامه (DAST) Dynamic Application Security Testing (DAST)

مقاوم‌سازی پیشرفته Further Hardening

  • خطرات بیلد دیباگ در محیط عملیاتی Dangers of Debug Build in Production

  • مقاوم‌سازی وب‌سرور Web Server Hardening

  • امنیت زنجیره تأمین Supply Chain Security

  • مبهم‌سازی کد Code Obfuscation

  • تفکیک مبهم منابع Ambiguous Resource Resolution

نمایش نظرات

آموزش ساخت و استقرار کد امن برای جاوا
جزییات دوره
49m
10
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Dusan Babic
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dusan Babic Dusan Babic

دوسان (Dusan) مهندس ارشد نرم‌افزار و سرپرست فنی امنیت اپلیکیشن با بیش از یک دهه تجربه در مهندسی نرم‌افزار است. او از ابتدای مسیر شغلی خود، اشتیاق زیادی به یادگیری مستمر و استفاده از فناوری‌های جدید داشت که او را به یک توسعه‌دهنده Full-stack تبدیل کرد و به او اجازه داد تا بر فناوری‌های Front-end و Back-end مسلط شده و مستقیماً با طراحان و متخصصان UX/UI همکاری کند. این اشتیاق به یادگیری در نهایت او را به حوزه امنیت اپلیکیشن کشاند. او امنیت را یک تخصص ایده‌آل می‌بیند زیرا با حوزه‌های مختلف فناوری اطلاعات و علوم کامپیوتر تلاقی دارد و نیازمند کنجکاوی دائمی است. او در مسیر شغلی خود از توسعه‌دهنده Full Stack به متخصص امنیت اپلیکیشن و در نهایت به سرپرست فنی امنیت (Security Tech Lead) ارتقا یافته است و اکنون ابتکارات مختلف امنیت ابری و اپلیکیشن را رهبری می‌کند. علاوه بر این، او برای افزایش آگاهی امنیتی سخنرانی می‌کند و به عنوان مدرس در بوت‌کمپ Security Champion در شرکت SAP فعالیت دارد.