آموزش روش‌های پیشرفته در امنیت اپلیکیشن [ویدئویی] - آخرین آپدیت

دانلود Advanced Practices in Application Security [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره متخصصان امنیت را با تکنیک‌های پیشرفته برای محافظت از اپلیکیشن‌های مدرن در برابر تهدیدات در حال تکامل آشنا می‌کند. با شروع از اصول طراحی امن (Secure-by-Design)، متدهای کدنویسی امن و پیکربندی‌های پیش‌فرض مقاوم، فراگیران بنیادی قوی برای ایجاد نرم‌افزارهای تاب‌آور می‌سازند. سرفصل‌های این دوره شامل پیشگیری از OWASP Top 10، ارزیابی ریسک زنجیره تأمین و یکپارچگی مصنوعات (Artifact Integrity) برای دفاع از اپلیکیشن‌ها از مرحله توسعه تا استقرار است. شرکت‌کنندگان سپس به بررسی تست امنیت اپلیکیشن، حفاظت در زمان اجرا (Run-time Protection) و مدل‌سازی تهدیدات با استفاده از چارچوب‌هایی مانند STRIDE، OWASP Threat Dragon و درخت‌های حمله می‌پردازند. رتبه‌بندی ریسک، امتیازدهی CVSS و تبدیل تهدیدات به طراحی‌های امن، تضمین می‌کند که آسیب‌پذیری‌ها به‌طور مؤثر مدیریت شوند. در نهایت، فراگیران در زمینه امنیت Cloud-Native و کانتینرها، از جمله RBAC کوبرنتیز، ریز-بخش‌بندی (Micro-segmentation)، مدیریت اسرار (Secrets Management) و امنیت خودکار در زیرساخت به عنوان کد (IaC) تخصص می‌یابند. راهنمایی‌های عملی در مورد انطباق (Compliance)، پاسخ به حوادث و مانیتورینگ، این دوره را تکمیل می‌کند و متخصصان را قادر می‌سازد تا با اطمینان کامل از اپلیکیشن‌ها، زنجیره‌های تأمین و محیط‌های ابری محافظت کنند. - پیاده‌سازی اصول کدنویسی و طراحی امن برای اپلیکیشن‌های مدرن - پیشگیری و کاهش اثرات آسیب‌پذیری‌های OWASP Top 10 - انجام مدل‌سازی تهدیدات و مدیریت مؤثر یافته‌ها - ایمن‌سازی زنجیره‌های تأمین نرم‌افزاری و وابستگی‌های شخص ثالث - به‌کارگیری متدهای امنیت کانتینر و Cloud-Native - مانیتورینگ، شناسایی و پاسخ به ریسک‌های اپلیکیشن و زنجیره تأمین این دوره برای توسعه‌دهندگان، مهندسان امنیت و متخصصان IT که به دنبال مهارت‌های پیشرفته در امنیت اپلیکیشن و ابر هستند، ایده‌آل است. - بهترین روش‌های پیشرفته کدنویسی و پیکربندی امن - پیشگیری از OWASP Top 10 و چارچوب‌های مدل‌سازی تهدید - استراتژی‌های امنیت زنجیره تأمین، Cloud-Native و کانتینر

سرفصل ها و درس ها

مقدمه‌ای بر روش‌های پیشرفته در امنیت اپلیکیشن Introduction to Advanced Practices in Application Security

  • ویدئوی معرفی دوره Intro Video to Course

ساخت امنیت از پایه Building Security from the Ground Up

  • مقدمه فصل Chapter Introduction

  • اصول طراحی امن Secure by Design Principles

  • متدهای کدنویسی امن Secure Coding Practices

  • پیکربندی امن و تنظیمات پیش‌فرض Secure Configuration and Defaults

پیشگیری از OWASP Top 10 OWASP Top 10 Prevention

  • پیشگیری از OWASP Top 10 Prevention of OWASP Top 10

  • توقف طراحی‌های ناامن و خطاهای پیکربندی Stopping Insecure Design and Misconfiguration Failures

  • دفاع در برابر حملات زنجیره تأمین و خطاهای ثبت وقایع (Logging) Defending Against Supply Chain Attacks and Logging Failures

تست و حفاظت از امنیت اپلیکیشن Application Security Testing and Protection

  • تست کد برای شناسایی آسیب‌پذیری‌ها Code Testing for Vulnerabilities

  • تست اپلیکیشن برای آسیب‌پذیری‌های زمان اجرا Testing an Application for Run-Time Vulnerabilities

  • حفاظت در زمان اجرا Run-Time Protection

مدل‌سازی تهدیدات Threat Modeling

  • مقدمه فصل Chapter Introduction

  • تفاوت تهدیدات و ریسک‌ها Threats vs Risks

  • مقدمه‌ای بر مدل‌سازی تهدیدات Intro to Threat Modelling

  • به‌کارگیری STRIDE برای مدل‌سازی تهدیدات Utilizing STRIDE for Threat Modelling

استفاده از ابزارهای مدل‌سازی تهدید Utilizing Threat Modeling Tools

  • مدل‌سازی تهدید با OWASP Threat Dragon Threat Modelling with OWASP Threat Dragon

  • استفاده از درخت‌های حمله در مدل‌سازی تهدید Using Attack Trees in Threat Modelling

  • تکمیل نمونه‌سازی سریع مدل‌سازی تهدید (RTMP) Completing a Rapid Threat Modeling Prototyping (RTMP)

مدیریت یافته‌های مدل‌سازی تهدید Managing Findings from Threat Modeling

  • رتبه‌بندی ریسک با استفاده از OWASP Risk Rating Risk Rating Using OWASP Risk Rating

  • امتیازدهی CVSS برای مدیریت آسیب‌پذیری‌ها CVSS Scoring for Vulnerability Management

  • تبدیل تهدیدات به طراحی‌های امن Transforming Threats into Secure Designs

درک زنجیره تأمین نرم‌افزار Understanding the Software Supply Chain

  • مقدمه فصل Chapter Introduction

  • چشم‌انداز تهدیدات زنجیره تأمین نرم‌افزار Software Supply Chain Threat Landscape

  • مبانی لیست مواد تشکیل‌دهنده نرم‌افزار (SBOM) Software Bill of Materials (SBOM) Fundamentals

  • مدیریت وابستگی‌ها و ارزیابی ریسک متن‌باز Dependency Management and Open-Source Risk Assessment

جمع‌آوری مصنوعات و درک ریسک Collecting Artifacts and Understanding Risk

  • چارچوب SLSA و منشأ ساخت (Build Provenance) SLSA Framework and Build Provenance

  • یکپارچگی مصنوعات و امضای کد Artifact Integrity and Code Signing

  • ارزیابی ریسک تأمین‌کنندگان و امنیت شخص ثالث Vendor Risk Assessment and Third-Party Security

مدیریت و مانیتورینگ زنجیره تأمین Managing and Monitoring the Supply Chain

  • مانیتورینگ مستمر زنجیره تأمین Continuous Supply Chain Monitoring

  • الزامات انطباق و قوانین رگولاتوری Compliance and Regulatory Requirements

  • پاسخ به حوادث و بازیابی زنجیره تأمین Supply Chain Incident Response and Recovery

درک مفاهیم بنیادی ابر و کانتینر Understanding Cloud and Container Fundamentals

  • مقدمه فصل Chapter Introduction

  • مبانی امنیت Cloud-Native Cloud-Native Security Fundamentals

  • امنیت کانتینر و Serverless Container and Serverless Security

  • اتوماسیون امنیت ابری و امنیت زیرساخت به عنوان کد (IaC) Cloud Security Automation and Infrastructure as Code (IaC) Security

درک متدهای امنیت کانتینر Understanding Container Security Practices

  • معماری امنیت کوبرنتیز و RBAC Kubernetes Security Architecture and RBAC

  • امنیت کانتینر و رجیستری Container and Registry Security

  • حفاظت زمان اجرا و مانیتورینگ رفتاری Runtime Protection and Behavioral Monitoring

درک دفاع‌های امنیتی در محیط ابری Understanding Cloud Security Defenses

  • امنیت شبکه و ریز-بخش‌بندی (Micro-segmentation) Network Security and Micro-Segmentation

  • مدیریت اسرار و حفاظت از داده‌ها Secrets Management and Data Protection

  • انطباق و حاکمیت در محیط‌های Cloud-Native Compliance and Governance in Cloud-Native Environments

  • ویدئوی جمع‌بندی دوره Course Wrap-Up Video

نمایش نظرات

آموزش روش‌های پیشرفته در امنیت اپلیکیشن [ویدئویی]
جزییات دوره
3h 56m
42
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
Starweaver
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Starweaver Starweaver

Starweaver فرصت‌هایی را برای مربیان، شرکت‌ها و پلتفرم‌ها ایجاد می‌کند.

Starweaver محتوای مورد تقاضای متمرکزی را ارائه می‌کند که حوزه‌های موضوعی کلیدی، گواهینامه‌های پیشرو در صنعت، و یادگیری و توسعه مستمر را پوشش می‌دهد. محتوای Starweaver با ارائه نتایج شایستگی با کیفیت بالا برای صدها شرکت در سراسر جهان، توسط مربیان دنیای واقعی هدایت می‌شود که برای تجهیز دانش‌آموزان به مهارت‌های مورد نیاز برای دستیابی به اهداف حرفه‌ای و پیشبرد اهداف شغلی بلندمدت خود اختصاص داده شده‌اند.