آموزش OWASP: طراحی ناامن (Insecure Design) - آخرین آپدیت

دانلود OWASP: Insecure Design

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: نقص‌ها در معماری یک سیستم اغلب هزینه‌برترین موارد برای اصلاح هستند و تنها با کدنویسی امن قابل حل نیستند. در این دوره آموزشی با عنوان «OWASP: طراحی ناامن»، یاد می‌گیرید که چگونه امنیت را در بنیادهای نرم‌افزار خود ادغام کنید. در ابتدا، مدل‌سازی تهدیدات سبک (Lightweight Threat Modeling) را با استفاده از متد STRIDE و موارد سوءاستفاده (Abuse Cases) بررسی خواهید کرد تا نقاط ضعف را پیش از نوشتن حتی یک خط کد شناسایی کنید. سپس، نحوه به‌کارگیری اصول اصلی «امنیت در طراحی» (Security-by-Design) برای محافظت از داده‌های حساس، اعمال مرزهای اعتماد و جلوگیری از CWEهای رایج معماری را خواهید آموخت. در نهایت، یاد می‌گیرید که چگونه بررسی‌های امنیتی و سوابق تصمیمات معماری (ADRs) را در چرخه حیات توسعه نرم‌افزار (SDLC) بگنجانید تا اطمینان حاصل شود که امنیت بخشی تکرارپذیر از فرهنگ مهندسی شماست. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم برای طراحی سیستم‌های تاب‌آور و کاهش چهارمین ریسک برتر لیست OWASP، یعنی «طراحی ناامن»، را به‌دست خواهید آورد.

سرفصل ها و درس ها

مدل‌سازی سبک تهدیدات Lightweight Threat Modeling

  • مدل‌سازی سبک تهدیدات Lightweight Threat Modeling

  • تجزیه سیستم Decomposing the System

  • متدولوژی STRIDE STRIDE Methodology

  • به‌کارگیری متدولوژی STRIDE Applying STRIDE Methodology

  • مستندسازی خروجی مدل‌سازی تهدیدات Documenting the Threat Modeling Output

  • سازماندهی جلسات مدل‌سازی تهدیدات Organizing Threat Modeling Session

شناسایی تصمیمات طراحی ناامن Identifying Insecure Design Decisions

  • اعمال مرزهای اعتماد Enforce Trust Boundaries

  • مدیریت ایمن ورودی‌های خارجی Safe Handling of External Inputs

  • حداقل دسترسی و کنترل دسترسی قدرتمند Least Privilege and Robust Access Control

  • چرخه حیات امن داده‌ها Secure Data Lifecycle

  • دفاع در عمق و شکست امن Defense in Depth and Secure Failure

ادغام امنیت در چرخه SDLC Incorporating Security into the SDLC

  • قهرمانان امنیت (Security Champions) Security Champions

  • سوابق تصمیمات معماری (ADRs) Architecture Decision Records (ADRs)

نمایش نظرات

آموزش OWASP: طراحی ناامن (Insecure Design)
جزییات دوره
59m
13
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
4
از 5
دارد
دارد
دارد
Dusan Babic
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dusan Babic Dusan Babic

دوسان (Dusan) مهندس ارشد نرم‌افزار و سرپرست فنی امنیت اپلیکیشن با بیش از یک دهه تجربه در مهندسی نرم‌افزار است. او از ابتدای مسیر شغلی خود، اشتیاق زیادی به یادگیری مستمر و استفاده از فناوری‌های جدید داشت که او را به یک توسعه‌دهنده Full-stack تبدیل کرد و به او اجازه داد تا بر فناوری‌های Front-end و Back-end مسلط شده و مستقیماً با طراحان و متخصصان UX/UI همکاری کند. این اشتیاق به یادگیری در نهایت او را به حوزه امنیت اپلیکیشن کشاند. او امنیت را یک تخصص ایده‌آل می‌بیند زیرا با حوزه‌های مختلف فناوری اطلاعات و علوم کامپیوتر تلاقی دارد و نیازمند کنجکاوی دائمی است. او در مسیر شغلی خود از توسعه‌دهنده Full Stack به متخصص امنیت اپلیکیشن و در نهایت به سرپرست فنی امنیت (Security Tech Lead) ارتقا یافته است و اکنون ابتکارات مختلف امنیت ابری و اپلیکیشن را رهبری می‌کند. علاوه بر این، او برای افزایش آگاهی امنیتی سخنرانی می‌کند و به عنوان مدرس در بوت‌کمپ Security Champion در شرکت SAP فعالیت دارد.