لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مبانی DevSecOps: HandsOn گنجانده شده است
Fundamentals of DevSecOps : HandsOn Included
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
مبانی DevSecOps Foundations Of Cloud نحوه ساخت و ایمن سازی برنامه های کاربردی در فضای ابری ایمن ایمن سازی ابر نحوه ایمن سازی ابر پیش نیازها: اشتیاق و علاقه به یادگیری در فضای ابری
اصول DevSecOps برای ارائه درک جامعی از اصول، شیوهها و ابزارهای دخیل در ادغام امنیت در چرخه عمر عملیات و توسعه نرمافزار طراحی شده است. هدف این دوره پر کردن شکاف بین تیمهای توسعه، عملیات و امنیت است و سازمانها را قادر میسازد تا محصولات نرمافزاری ایمن را به طور کارآمد بسازند و به کار گیرند.
در طول دوره، شرکتکنندگان مفاهیم اساسی DevSecOps را بررسی میکنند و بینشهایی در مورد اهمیت آن در توسعه نرمافزار مدرن کسب میکنند. آنها یاد خواهند گرفت که چگونه اقدامات امنیتی را در هر مرحله از چرخه عمر توسعه نرم افزار پیاده سازی کنند و اطمینان حاصل کنند که امنیت از طراحی اولیه تا استقرار و فراتر از آن در نظر گرفته می شود.
مخاطب هدف: این دوره برای توسعه دهندگان نرم افزار، مدیران سیستم، مهندسین عملیات، متخصصان امنیت و هر کسی که در چرخه عمر توسعه و استقرار نرم افزار دخیل است مناسب است. برای افراد و سازمانهایی که قصد دارند شیوههای امنیتی را در فرآیندهای DevOps خود ادغام کنند و وضعیت امنیتی کلی محصولات نرمافزاری خود را تقویت کنند، مفید است.
پیش نیازها: در حالی که هیچ پیش نیاز دقیقی برای این دوره وجود ندارد، درک اولیه از توسعه نرم افزار، اصول DevOps و مفاهیم کلی امنیت مفید خواهد بود.
یادگیری: در پایان دوره DevSecOps Foundations، شرکتکنندگان دانش و مهارتهای لازم برای ادغام مؤثر شیوههای امنیتی در فرآیندهای توسعه نرمافزار و عملیات خود را به دست خواهند آورد. آنها به ابزارها و تکنیک های مورد نیاز برای ساختن سیستم های نرم افزاری ایمن، انعطاف پذیر و سازگار در چشم انداز تهدید پویا و در حال تحول امروزی مجهز خواهند شد.
سرفصل ها و درس ها
معرفی
Introduction
معرفی
Introduction
درباره مربی
About Instructor
DevSecOps چیست؟
What is DevSecOps ?
سیستم عامل لینوکس
Linux OS
سازمان و پروژه ها
Organization & Projects
معرفی
Introduction
OWASP
OWASP
OWASP ZAP
OWASP ZAP
OWASP 10
OWASP Top 10
برگه تقلب OWASP
OWASP cheatsheet
معیارهای CIS
CIS benchmarks
کنترل های CIS
CIS controls
CVE ها
CVEs
CVSS
CVSS
CISA
CISA
CWE
CWE
آزمون
QUIZ
اصول لینوکس
Linux Fundamentals
اصول لینوکس
Linux Fundamentals
مالکیت فایل و مجوزها
File Ownership & Permissions
توضیح CHMOD، عملی و دمو
CHMOD explanation , practical and demo
توضیح CHOWN، عملی و نسخه ی نمایشی
CHOWN explanation , practical and demo
فایل PASSWD توضیح داده شد
PASSWD file explained
فایل SHADOW توضیح داده شد
SHADOW file explained
فایل GROUP توضیح داده شد
GROUP file explained
SUDO توضیح داد
SUDO explained
دست SUDO و دمو
SUDO hands on and DEMO
تشدید امتیازات
Privilege escalation
apt-get & apt
apt-get & apt
بروزرسانی های خودکار
Automatic updates
SSH
SSH
SSH جفت کلید خصوصی عمومی و استفاده از آن را تولید می کند
SSH generate public private key pair and its usage
SSH پیشرفته
SSH Advanced
sshd_config توضیح داد
sshd_config explained
دستورات رایج
commonly used commands
تصویر سخت شده CIS
CIS hardened image
آزمون: بررسی دانش
QUIZ : Knowledge Check
داکر
Docker
داکر؟ داکر چیست؟ چرا داکر؟
Docker ? What is Docker? Why docker ?
ثبت های داکر
Docker Registries
Dockerfile
Dockerfile
دستورات پایه داکر
Basic docker commands
توصیه داکر: بایدها و نبایدها
Docker recommendation : Do's and Dont's
اصول اولیه و امنیت Docker
Hands on Docker Basics And Security
آزمون
QUIZ
Terraform
Terraform
مقدمه Terraform
Terraform Introduction
توصیه های Terraform
Terraform recommendations
پیش نیازهای نسخه ی نمایشی Terraform
Terraform Demo Pre-requisites
نسخه ی نمایشی Terraform
Terraform Demo
آزمون
QUIZ
جنکینز
Jenkins
معرفی جنکینز
Jenkins Intro
معماری جنکینز
Jenkins Architecture
توصیه های جنکینز
Jenkins recommendations
Jenkins Demo : نصب با استفاده از docker-compose.yml
Jenkins Demo : Installation using docker-compose.yml
نسخه ی نمایشی جنکینز: تنظیم عامل
Jenkins Demo: Agent Setup
نسخه ی نمایشی جنکینز: تنظیم عامل، راه اندازی داکر به عنوان عامل جنکینز
Jenkins Demo : Agent Setup , setting up docker as jenkins agent
اولین کار جنکینز: سبک آزاد
Jenkins first job : freestyle
آزمون
QUIZ
تست، ابزار و اصول
Testing, Tooling and Principles
معرفی
Introduction
SAST
SAST
"کشف آسیب پذیری های کد با Fortify SAST": نسخه ی نمایشی
"Discover Code Vulnerabilities with Fortify SAST": Demo
DAST
DAST
دمو دستی DAST
DAST hands-on-demo
SCA
SCA
SCA عملی دموکر CLI
SCA hands-on-demo docker CLI
رابط کاربری آزمایشی SCA
SCA hands-on-demo UI
تست نفوذ
penetration testing
ارزیابی آسیب پذیری
vulnerability assessment
اصول کلیدی امنیتی
key security principles
آزمون
QUIZ
خطوط لوله
Pipelines
YML توضیح داد
YML explained
خط لوله github با استفاده از yaml: دمو عملی
github pipeline using yaml: hands-on-demo
طرح ساده YAML خط لوله DevSecOps
YAML Simple Blueprint of DevSecOps Pipeline
YAML در نهایت DevSecOps Pipeline
YAML Finally DevSecOps Pipeline
خط لوله موفقیت نهایی DevSecOps
Final DevSecOps Success Pipeline
DevSecOps | معمار ابر | معمار امنیت | DevOpsI 10+ سال تجربه در صنعت فناوری اطلاعات دارد. من در بسیاری از شرکتها از جمله تجارت الکترونیک ، بانکداری ، مهندسی ، مشاوره و غیره کار کرده ام. تخصص من در زمینه DevOps و DevSecOps نهفته است. من کار خود را به عنوان توسعه دهنده وب شروع کردم ، سپس به DevOps و در نهایت به DevSecOps رفتم. سرگرمی های من شامل مسافرت ، تجارت ، سرمایه گذاری ، مطالعه کتاب و غیره است.
نمایش نظرات