آموزش اصول طراحی نرم‌افزار امن [ویدئویی] - آخرین آپدیت

دانلود Fundamentals of Secure Software Design [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: طراحی نرم‌افزار امن با تبدیل کردن حفاظت به بخشی از معماری، کدنویسی، تست و تحویل (به جای بررسی در مراحل نهایی)، ریسک‌ها را کاهش می‌دهد. تیم‌های مدرن به روش‌های کاربردی برای شناسایی زودهنگام تهدیدات، جلوگیری از آسیب‌پذیری‌های رایج و ساخت سیستم‌هایی نیاز دارند که بتوانند در برابر حملات دنیای واقعی مقاومت کنند. این دوره از مفاهیم امنیتی و طرز تفکر مهاجم شروع شده و به مدل‌سازی تهدیدات STRIDE و DREAD، مفاهیم مثلث CIA، اصل کمترین امتیاز (Least Privilege)، دفاع در عمق، Zero Trust، کنترل دسترسی مبتنی بر نقش (RBAC) و آگاهی از قوانین رگولاتوری می‌پردازد. سپس ریسک‌های OWASP Top 10، تزریق (Injection)، نقص در کنترل دسترسی، XSS، CSRF، اعتبارسنجی ورودی‌ها، احراز هویت، OAuth 2.0، JWT، مدیریت اسرار (Secrets Management)، رمزنگاری، ضد الگوهای کدنویسی امن، ابزارهای SAST، DAST، SCA، امنیت CI/CD، بررسی کد با کمک GenAI، امنیت API، الگوهای ابری، کانتینرها، سخت‌سازی Docker و چارچوب‌های حاکمیتی را بررسی می‌کند. فراگیران قادر خواهند بود سطوح حمله را تحلیل کنند، ریسک‌ها را اولویت‌بندی نمایند، کدهای آسیب‌پذیر را اصلاح کنند، بررسی‌های امنیتی را خودکار سازند و APIها و میکروسرویس‌های امن طراحی کنند. این محتوا برای توسعه‌دهندگان، تیم‌های AppSec، مهندسان DevOps، معماران و متخصصان QA که به دنبال ارائه اپلیکیشن‌های تولیدی امن‌تر هستند، طراحی شده است. آنچه در این دوره می‌آموزید: - اعمال مدل‌سازی تهدیدات STRIDE و DREAD - کاهش آسیب‌پذیری‌های OWASP Top 10 - پیاده‌سازی تست‌های SAST، DAST و SCA - طراحی APIها و میکروسرویس‌های امن - سخت‌سازی کانتینرها و معماری‌های ابری - ارزیابی شکاف‌های حاکمیتی با چارچوب‌های امنیتی این دوره برای توسعه‌دهندگان نرم‌افزار، مهندسان امنیت، متخصصان AppSec، مهندسان DevOps و DevSecOps، لیدهای فنی، معماران و متخصصان QA یا تست است که به دنبال مهارت‌های عملی در طراحی امن، کدنویسی، تست و معماری هستند. ویژگی‌های دوره: پوشش کامل SDLC امن از مدل‌سازی تهدیدات تا ابزارهای تست؛ تمرکز بر معماری در APIها، الگوهای ابری و کانتینرها؛ و جریان‌های کاری امنیتی مبتنی بر AI برای بررسی‌های رگولاتوری و تحلیل کد امن.

سرفصل ها و درس ها

مقدمه Introduction

  • معرفی دوره Course Introduction

آشنایی با اصول طراحی نرم‌افزار امن Introduction to Fundamentals of Secure Software Design

  • مقدمه بخش Section Introduction

  • هزینه نرم‌افزارهای ناامن: تحلیل موارد واقعی نفوذ The Cost of Insecure Software - Real-World Breach Analysis

  • تحلیل گستره قوانین رگولاتوری ایالات متحده و اتحادیه اروپا Analyzing the Extraterritorial Reach of US and EU Regulations

  • تفکر مانند یک مهاجم: بررسی عملی تحلیل سطح حمله Thinking Like an Attacker - Attack Surface Analysis Walkthrough

  • اصول طراحی امن و کاربرد عملی مثلث CIA Secure Design Principles & CIA Triad in Practice

  • اصول کلیدی امنیت: کمترین امتیاز، دفاع در عمق و Zero Trust Core Security Principles: Least Privilege, Defense in Depth, and Zero Trust

  • پیاده‌سازی کنترل دسترسی مبتنی بر نقش (RBAC) در پایتون Implementing Role-Based Access Control (RBAC) in Python

  • بهره‌گیری از هوش مصنوعی برای هوشمندسازی و به‌روزرسانی قوانین Leveraging AI for Regulatory Intelligence and Updates

  • خلاصه‌سازی دستورالعمل‌ها و قوانین پیچیده با AI Summarizing Complex Directives and Regulations with AI

  • مهندسی پرامپت برای تفسیر دقیق متون قانونی Engineering Prompts for Accurate Legal Interpretation

بررسی عمیق OWASP Top 10: تزریق و نقص در کنترل دسترسی OWASP Top 10 Deep Dive: Injection & Broken Access Control

  • مقدمه بخش Section Introduction

  • درک OWASP Top 10 و حملات تزریقی (Injection) Understanding the OWASP Top 10 and Injection Attacks

  • نقص در کنترل دسترسی: IDOR، ارتقای سطح دسترسی و Path Traversal Broken Access Control: IDOR, Privilege Escalation, and Path Traversal

  • اصلاح نقص‌های تزریق و کنترل دسترسی در پایتون Fixing Injection and Access Control Flaws in Python

  • تزریق اسکریپت‌های سایت (XSS): انواع و بردارهای حمله Cross-Site Scripting (XSS): Types and Attack Vectors

  • استراتژی‌های CSRF، اعتبارسنجی ورودی و کدگذاری خروجی CSRF, Input Validation, and Output Encoding Strategies

  • پیاده‌سازی حفاظت در برابر XSS و CSRF در جاوااسکریپت Implementing XSS and CSRF Protection in JavaScript

  • مکانیزم‌های احراز هویت و ذخیره‌سازی امن رمز عبور Secure Password Storage and Authentication Mechanisms

  • OAuth 2.0، JWT، مدیریت اسرار و رمزنگاری OAuth 2.0, JWT, Secrets Management, and Encryption

  • ساخت احراز هویت امن OAuth 2.0 در پایتون Building Secure OAuth 2.0 Authentication in Python

روش‌های کدنویسی امن و ضد الگوها Secure Coding Practices & Anti-Patterns

  • مقدمه بخش Section Introduction

  • روش‌های کدنویسی امن OWASP در زبان‌های مختلف OWASP Secure Coding Practices Across Languages

  • ضد الگوهای رایج و اشتباهات کدنویسی ناامن Common Anti-Patterns and Insecure Coding Mistakes

  • تمرین عملی بازنویسی (Refactoring) کدهای ناامن Refactoring Insecure Code Hands-On Exercise

  • انواع تست‌های امنیتی: SAST، DAST و SCA Security Testing Types: SAST, DAST, and SCA

  • فرهنگ DevSecOps و استراتژی Shift Left در امنیت DevSecOps and Shift-Left Security Culture

  • یکپارچه‌سازی ابزارهای امنیتی در خط لوله‌های CI/CD Integrating Security Tools into CI/CD Pipelines

  • استفاده از GenAI برای تولید کد امن و تحلیل امنیتی Prompting GenAI for Secure Code and Security Analysis

  • محدودیت‌ها، ریسک‌ها و ملاحظات اخلاقی هوش مصنوعی AI Limitations, Risks, and Ethical Considerations

  • جریان کاری بررسی کد و تولید تست با قدرت AI AI-Powered Code Review and Test Generation Workflow

طراحی APIها و میکروسرویس‌های امن Designing Secure APIs & Microservices

  • مقدمه بخش Section Introduction

  • بررسی OWASP API Security Top 10 و آسیب‌پذیری‌های رایج API OWASP API Security Top 10 and Common API Vulnerabilities

  • استراتژی‌های احراز هویت، مجوزدهی و Rate Limiting در API API Authentication, Authorization, and Rate Limiting Strategies

  • ساخت یک REST API امن با احراز هویت و محدودسازی نرخ درخواست Building a Secure REST API with Authentication and Rate Limiting

  • مدل مسئولیت مشترک ابری و الگوهای ابری امن Cloud Shared Responsibility Model and Secure Cloud Patterns

  • امنیت کانتینرها و بهترین روش‌های زیرساخت به عنوان کد (IaC) Container Security and Infrastructure as Code Best Practices

  • نوشتن Dockerfileهای سخت‌سازی شده و اسکن ایمیج کانتینر Writing Hardened Dockerfiles and Scanning Container Image

  • نوشتن Dockerfileهای سخت‌سازی شده و اسکن ایمیج کانتینر Writing Hardened Dockerfiles and Scanning Container Image

  • توسعه سیاست‌های امنیتی و تحلیل شکاف‌های حاکمیتی Security Policy Development and Governance Gap Analysis

  • نقشه جامع معماری امن و راهنمای پروژه نهایی Complete Secure Architecture Blueprint and Capstone Project Guide

جمع‌بندی دوره Course Conclusion

  • ویدئوی جمع‌بندی دوره Course Wrap-up Video

نمایش نظرات

آموزش اصول طراحی نرم‌افزار امن [ویدئویی]
جزییات دوره
4h 24m
42
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
Starweaver
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Starweaver Starweaver

Starweaver فرصت‌هایی را برای مربیان، شرکت‌ها و پلتفرم‌ها ایجاد می‌کند.

Starweaver محتوای مورد تقاضای متمرکزی را ارائه می‌کند که حوزه‌های موضوعی کلیدی، گواهینامه‌های پیشرو در صنعت، و یادگیری و توسعه مستمر را پوشش می‌دهد. محتوای Starweaver با ارائه نتایج شایستگی با کیفیت بالا برای صدها شرکت در سراسر جهان، توسط مربیان دنیای واقعی هدایت می‌شود که برای تجهیز دانش‌آموزان به مهارت‌های مورد نیاز برای دستیابی به اهداف حرفه‌ای و پیشبرد اهداف شغلی بلندمدت خود اختصاص داده شده‌اند.