آموزش CSSLP Cert Prep: 3 نرم افزار طراحی ایمن

CSSLP Cert Prep: 3 Secure Software Design

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: طراحی امن نرم افزار به شما کمک می کند نقایص طراحی مورد حمله مهاجمان را از بین ببرید - قبل از اینکه برنامه شما هرگز به تولید برسد. در این دوره ، سومین قسمت از مجموعه CSSLP Cert Prep ، مربی Jerod Brennen به موضوع امنیت برنامه می پردازد و به شما در آماده سازی برای سومین دامنه آزمون Certified Secure Software Lifecycle Professional (CSSLP) کمک می کند. : طراحی نرم افزار ایمن. Jerod در مورد مدل سازی تهدید ، معماری امنیتی و طراحی امنیتی بحث می کند. با نحوه شناسایی و اولویت بندی کنترل های مناسب برای سبک معماری خود ، از جمله معماری های مبتنی بر موبایل و ابر ، آشنا شوید. ابزارهای تقویت کننده امنیت را برای تشخیص و رفع نقایص طراحی کشف کنید. نحوه طراحی کنترل های امنیتی کافی برای شبکه ، سرورها ، داده ها و برنامه های خود را بیابید و بررسی کنید که چگونه مدل سازی و طبقه بندی داده ها می تواند تلاش های امنیتی شما را هدفمند و مقرون به صرفه کند.
موضوعات شامل:
  • مدل تهدید
  • شناسایی و اولویت بندی کنترل ها
  • معماری ابرها
  • سیستم های مبتنی بر مولفه
  • طراحی شبکه ، قطع و کنترل داده ها
  • اصول و الگوهای طراحی ایمن
  • مدل سازی و طبقه بندی داده ها

سرفصل ها و درس ها

مقدمه Introduction

  • طراحی نرم افزار ایمن Secure software design

1. مدل سازی تهدید 1. Threat Modeling

  • مدل سازی تهدید چیست؟ What is threat modeling?

  • تهدیدهای مشترک را درک کنید Understand common threats

  • ارزیابی سطح حمله Attack surface evaluation

2. معماری امنیتی 2. Security Architecture

  • کنترل و اولویت بندی کنترل ها Identitifying and prioritizing controls

  • معماری های امنیتی سنتی Traditional security architectures

  • محاسبات فراگیر و همه گیر Pervasive and ubiquitous computing

  • برنامه های غنی اینترنت و موبایل Rich internet and mobile applications

  • معماری های ابر Cloud architectures

  • ملاحظات سیستم جاسازی شده Embedded system considerations

  • ارزیابی ریسک معماری Architectural risk assessments

  • سیستم های مبتنی بر کامپوننت Component-based systems

  • ابزارهای تقویت امنیت Security enhancing tools

3. طراحی امنیتی 3. Security Design

  • مؤلفه های یک محیط امن Components of a secure enviroment

  • طراحی کنترل شبکه و سرور Designing network and server controls

  • طراحی کنترل داده ها Designing data controls

  • اصول و الگوهای طراحی ایمن Secure design principles and patterns

  • طراحی رابط ایمن Secure interface design

  • بررسی امنیتی بررسی Design security review

4- مدل سازی 4. Modeling

  • خواص و محدودیت های غیر کاربردی Nonfunctional properties and constraints

  • مدل سازی و طبقه بندی داده ها Data modeling and classification

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش CSSLP Cert Prep: 3 نرم افزار طراحی ایمن
جزییات دوره
1h 48m
22
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
180
- از 5
ندارد
دارد
دارد
Jerod Brennen
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Jerod Brennen Jerod Brennen

معمار امنیت، مشاور، سخنران، معلم

جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.

جرود بر کمک به مردم برای بهبود امنیت فناوری‌ها و فرآیندهای تجاری در سازمان‌هایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.