آموزش مدل‌سازی تهدیدات پیشرفته و ارزیابی ریسک در DevSecOps - آخرین آپدیت

دانلود Advanced Threat Modeling and Risk Assessment in DevSecOps

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

دوره جامع مدل‌سازی تهدید و ارزیابی ریسک در CI/CD

این دوره یک رویکرد ساختاریافته برای درک اصول مدل‌سازی تهدید، متدولوژی‌های ارزیابی ریسک و کاربرد آن‌ها در پایپ‌لاین‌های CI/CD مدرن ارائه می‌دهد.

این دوره که برای متخصصان DevSecOps، توسعه‌دهندگان و کارشناسان امنیتی طراحی شده است، مفاهیم کلیدی مانند سطوح حمله، آسیب‌پذیری‌ها، مدل‌های امتیازدهی ریسک و استفاده از هوش تهدید برای بهبود تصمیم‌گیری امنیتی را بررسی می‌کند.

مدرس، تینو شوکیچ (Tino Šokić)، چارچوب‌های محبوبی مانند MITRE ATT&CK و OWASP Top 10، تکنیک‌های عملی برای انجام ارزیابی سریع ریسک و ابزارهای موجود برای مدیریت مدل‌سازی تهدید را پوشش می‌دهد.

این دوره را بررسی کنید تا دریابید چگونه می‌توانید مدل‌سازی تهدید مستمر را به کار ببرید، ریسک را به طور مؤثر ارتباط برقرار کنید و امنیت را به طور یکپارچه در گردش کار DevSecOps ادغام نمایید.

کلمات کلیدی:

  • مدل‌سازی تهدید
  • ارزیابی ریسک
  • CI/CD
  • DevSecOps
  • امنیت نرم‌افزار
  • سطوح حمله
  • آسیب‌پذیری‌ها
  • هوش تهدید
  • MITRE ATT&CK
  • OWASP Top 10
  • امنیت مستمر

هشتگ های مرتبط:

  • #مدل_سازی_تهدید
  • #DevSecOps
  • #امنیت_CI_CD
  • #ارزیابی_ریسک
  • #امنیت_نرم_افزار
  • #TinoSokic

سرفصل ها و درس ها

مقدمه Introduction

  • آنچه باید بدانید What you should know

  • مدل‌سازی تهدید و ارزیابی ریسک در DevSecOps Threat modeling and risk assessment in devsecops

۱. تشریح کامل DevSecOps و مدل‌سازی تهدید 1. Demystifying DevSecOps and Threat Modeling

  • DevSecOps چیست؟ What is DevSecOps?

  • مدل‌سازی تهدید چیست؟ What is threat modeling?

  • مفاهیم کلیدی در مدل‌سازی تهدید: دارایی‌ها، تهدیدها، آسیب‌پذیری‌ها و ریسک‌ها Key concepts in threat modeling: Assets, threats, vulnerabilities, and risks

  • مدل‌سازی تهدید در DevSecOps Threat modeling in DevSecOps

  • مدل‌سازی تهدید در مقابل ارزیابی‌های امنیتی سنتی Threat modeling vs. traditional security assessments

۲. ارزیابی ریسک در DevSecOps 2. Risk Assessment in DevSecOps

  • چگونه ارزیابی سریع ریسک در DevSecOps انجام دهیم How to perform a quick risk assessment in devsecops

  • تهدیدات، آسیب‌پذیری‌ها و تأثیرات Threats, vulnerabilities, and impact

  • درک ریسک در DevSecOps Understanding risk in DevSecOps

  • چارچوب‌های رایج ارزیابی ریسک Common risk assessment frameworks

3. روش‌های مدل‌سازی تهدید 3. Threat Modeling Methodologies

  • چارچوب‌های محبوب مدل‌سازی تهدید در DevSecOps Popular threat modeling frameworks in DevSecOps

  • مدل‌سازی تهدید در چرخه چابک و خطوط لوله CI/CD Threat modeling in Agile and CI/CD pipelines

  • انتخاب رویکرد صحیح مدل‌سازی تهدید Choosing the right threat modeling approach

  • MITRE ATT&CK و OWASP: ۱۰ مورد برتر برای مدل‌سازی تهدید MITRE ATT&CK and OWASP: Top 10 for threat modeling

۴. شناسایی و اولویت‌بندی تهدیدات 4. Threat Identification and Prioritization

  • بررسی مدل‌های امتیازدهی ریسک Risk scoring models overview

  • استفاده از اطلاعات تهدید در مدل‌سازی تهدید Using threat intelligence in threat modeling

  • شناسایی سطوح حمله در DevSecOps Identifying attack surfaces in DevSecOps

۵. رویه‌های پیشرفته 5. Advanced Practices

  • مدل‌سازی مستمر تهدید Continuous threat modeling

  • STRIDE در DFD STRIDE applied to DFD

  • مقدمه‌ای بر ابزارهای مدل‌سازی تهدید Introduction to threat modeling tools

  • نمودار جریان داده با مرزهای اعتماد Data flow diagram with trust boundaries

  • ارتباط ریسک Risk communication

۶. نتیجه‌گیری 6. Conclusion

  • آخرین نظرات و آنچه باید انتظار داشت Final thoughts and what to expect

نمایش نظرات

آموزش مدل‌سازی تهدیدات پیشرفته و ارزیابی ریسک در DevSecOps
جزییات دوره
1h 41m
24
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
91
- از 5
ندارد
دارد
دارد
Tino Šokić
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Tino Šokić Tino Šokić

Tino Šokić یک مربی امنیت سایبری و مدیر عامل و بنیانگذار DobarDan.net است.

Tino در سال 2014 شرکت DobarDan.net را تأسیس کرد، شرکتی که خدمات مشاوره امنیت اطلاعات، ارزیابی، آموزش و مدیریت آسیب‌پذیری را در سراسر جهان ارائه می‌کند. خطرات و تهدیدات سایبری خود را کاهش دهند. او همچنین یک سخنران عمومی ماهر و جذاب است که به طور مرتب دانش و بینش خود را در کنفرانس ها و کارگاه های بین المللی در مورد موضوعاتی مانند امنیت اطلاعات، امنیت سایبری، بهترین شیوه های حفظ حریم خصوصی، و محیط در حال تحول امنیت سایبری به اشتراک می گذارد.