لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش CSSLP Cert Prep: 3 نرم افزار طراحی ایمن
CSSLP Cert Prep: 3 Secure Software Design
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
طراحی امن نرم افزار به شما کمک می کند نقایص طراحی مورد حمله مهاجمان را از بین ببرید - قبل از اینکه برنامه شما هرگز به تولید برسد. در این دوره ، سومین قسمت از مجموعه CSSLP Cert Prep ، مربی Jerod Brennen به موضوع امنیت برنامه می پردازد و به شما در آماده سازی برای سومین دامنه آزمون Certified Secure Software Lifecycle Professional (CSSLP) کمک می کند. : طراحی نرم افزار ایمن. Jerod در مورد مدل سازی تهدید ، معماری امنیتی و طراحی امنیتی بحث می کند. با نحوه شناسایی و اولویت بندی کنترل های مناسب برای سبک معماری خود ، از جمله معماری های مبتنی بر موبایل و ابر ، آشنا شوید. ابزارهای تقویت کننده امنیت را برای تشخیص و رفع نقایص طراحی کشف کنید. نحوه طراحی کنترل های امنیتی کافی برای شبکه ، سرورها ، داده ها و برنامه های خود را بیابید و بررسی کنید که چگونه مدل سازی و طبقه بندی داده ها می تواند تلاش های امنیتی شما را هدفمند و مقرون به صرفه کند.
موضوعات شامل:
مدل تهدید li>
شناسایی و اولویت بندی کنترل ها li>
معماری ابرها li>
سیستم های مبتنی بر مولفه li>
طراحی شبکه ، قطع و کنترل داده ها li>
اصول و الگوهای طراحی ایمن li>
مدل سازی و طبقه بندی داده ها li>
سرفصل ها و درس ها
مقدمه
Introduction
طراحی نرم افزار ایمن
Secure software design
1. مدل سازی تهدید
1. Threat Modeling
مدل سازی تهدید چیست؟
What is threat modeling?
تهدیدهای مشترک را درک کنید
Understand common threats
ارزیابی سطح حمله
Attack surface evaluation
2. معماری امنیتی
2. Security Architecture
کنترل و اولویت بندی کنترل ها
Identitifying and prioritizing controls
معماری های امنیتی سنتی
Traditional security architectures
محاسبات فراگیر و همه گیر
Pervasive and ubiquitous computing
برنامه های غنی اینترنت و موبایل
Rich internet and mobile applications
معماری های ابر
Cloud architectures
ملاحظات سیستم جاسازی شده
Embedded system considerations
جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.
جرود بر کمک به مردم برای بهبود امنیت فناوریها و فرآیندهای تجاری در سازمانهایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.
نمایش نظرات