لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست امنیت برنامه استاتیک (SAST)
Static Application Security Testing (SAST)
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
ایجاد تست امنیتی در چرخه عمر توسعه نرم افزار بهترین راه برای محافظت از برنامه و کاربران نهایی شما است. این دوره ابزارها و تکنیکهایی را شناسایی میکند که توسعهدهندگان میتوانند از آنها برای به حداقل رساندن هزینه و تأثیر تست امنیتی و در عین حال به حداکثر رساندن تأثیر و اثربخشی آن استفاده کنند. در این دوره، مدرس Jerod Brennen بر روی فعالیتهای تست آفلاین تمرکز میکند: تهیه طرحهای تست، خطمشیها و سایر اسناد و انجام بازبینی کد منبع آفلاین. او همچنین نحوه انجام آزمایش آفلاین برای ده آسیب پذیری برتر OWASP را توضیح می دهد. در طول مسیر، می توانید با بهترین شیوه های امنیتی در SDLC آشنا شوید. بخشهای عملی - همراه با نمایش ابزارهای محبوب مانند Codacy و SonarQube - شما را برای استفاده از درسها در دنیای واقعی آماده میکند.
اهداف یادگیری
چارچوب های امنیتی
ده برتر OWASP
مدل امنیت ساختمان در سررسید (BSIMM)
برنامه ریزی پروژه های آزمایشی خود
ایجاد سیاست های امنیتی
بررسی کد منبع
مدل سازی تهدید برنامه
آزمایش آفلاین برای ده آسیبپذیری برتر OWASP
سرفصل ها و درس ها
معرفی
Introduction
اهمیت تست آفلاین
The importance of offline testing
آنچه شما باید بدانید
What you should know
1. شیوه های پیشرو
1. Leading Practices
امنیت در SDLC
Security in the SDLC
روش های توسعه
Development methodologies
زبانهای برنامه نویسی
Programming languages
چارچوب های امنیتی
Security frameworks
معرفی ده برتر OWASP
Intro to the OWASP Top Ten
سایر پروژه های قابل توجه OWASP
Other notable OWASP projects
25 خطای نرم افزاری
Top 25 Software Errors
BSIMM
BSIMM
ساخت آزمایشگاه آزمایشی شما
Building your test lab
در حال آماده کردن چک لیست شما
Preparing your checklist
امتحان فصل
Chapter Quiz
2. اسناد امنیتی
2. Security Documentation
طرح های پروژه داخلی
Internal project plans
برنامه ریزی ارتباطی
Communication planning
تغییر سیاست کنترل
Change control policy
خط مشی واکنش به حوادث امنیتی
Security incident response policy
جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.
جرود بر کمک به مردم برای بهبود امنیت فناوریها و فرآیندهای تجاری در سازمانهایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.
نمایش نظرات