آموزش مبانی DevSecOps: HandsOn گنجانده شده است

Fundamentals of DevSecOps : HandsOn Included

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: مبانی DevSecOps Foundations Of Cloud نحوه ساخت و ایمن سازی برنامه های کاربردی در فضای ابری ایمن ایمن سازی ابر نحوه ایمن سازی ابر پیش نیازها: اشتیاق و علاقه به یادگیری در فضای ابری

اصول DevSecOps برای ارائه درک جامعی از اصول، شیوه‌ها و ابزارهای دخیل در ادغام امنیت در چرخه عمر عملیات و توسعه نرم‌افزار طراحی شده است. هدف این دوره پر کردن شکاف بین تیم‌های توسعه، عملیات و امنیت است و سازمان‌ها را قادر می‌سازد تا محصولات نرم‌افزاری ایمن را به طور کارآمد بسازند و به کار گیرند.

در طول دوره، شرکت‌کنندگان مفاهیم اساسی DevSecOps را بررسی می‌کنند و بینش‌هایی در مورد اهمیت آن در توسعه نرم‌افزار مدرن کسب می‌کنند. آنها یاد خواهند گرفت که چگونه اقدامات امنیتی را در هر مرحله از چرخه عمر توسعه نرم افزار پیاده سازی کنند و اطمینان حاصل کنند که امنیت از طراحی اولیه تا استقرار و فراتر از آن در نظر گرفته می شود.


مخاطب هدف: این دوره برای توسعه دهندگان نرم افزار، مدیران سیستم، مهندسین عملیات، متخصصان امنیت و هر کسی که در چرخه عمر توسعه و استقرار نرم افزار دخیل است مناسب است. برای افراد و سازمان‌هایی که قصد دارند شیوه‌های امنیتی را در فرآیندهای DevOps خود ادغام کنند و وضعیت امنیتی کلی محصولات نرم‌افزاری خود را تقویت کنند، مفید است.


پیش نیازها: در حالی که هیچ پیش نیاز دقیقی برای این دوره وجود ندارد، درک اولیه از توسعه نرم افزار، اصول DevOps و مفاهیم کلی امنیت مفید خواهد بود.


یادگیری: در پایان دوره DevSecOps Foundations، شرکت‌کنندگان دانش و مهارت‌های لازم برای ادغام مؤثر شیوه‌های امنیتی در فرآیندهای توسعه نرم‌افزار و عملیات خود را به دست خواهند آورد. آنها به ابزارها و تکنیک های مورد نیاز برای ساختن سیستم های نرم افزاری ایمن، انعطاف پذیر و سازگار در چشم انداز تهدید پویا و در حال تحول امروزی مجهز خواهند شد.


سرفصل ها و درس ها

معرفی Introduction

  • معرفی Introduction

  • درباره مربی About Instructor

  • DevSecOps چیست؟ What is DevSecOps ?

  • سیستم عامل لینوکس Linux OS

سازمان و پروژه ها Organization & Projects

  • معرفی Introduction

  • OWASP OWASP

  • OWASP ZAP OWASP ZAP

  • OWASP 10 OWASP Top 10

  • برگه تقلب OWASP OWASP cheatsheet

  • معیارهای CIS CIS benchmarks

  • کنترل های CIS CIS controls

  • CVE ها CVEs

  • CVSS CVSS

  • CISA CISA

  • CWE CWE

  • آزمون QUIZ

اصول لینوکس Linux Fundamentals

  • اصول لینوکس Linux Fundamentals

  • مالکیت فایل و مجوزها File Ownership & Permissions

  • توضیح CHMOD، عملی و دمو CHMOD explanation , practical and demo

  • توضیح CHOWN، عملی و نسخه ی نمایشی CHOWN explanation , practical and demo

  • فایل PASSWD توضیح داده شد PASSWD file explained

  • فایل SHADOW توضیح داده شد SHADOW file explained

  • فایل GROUP توضیح داده شد GROUP file explained

  • SUDO توضیح داد SUDO explained

  • دست SUDO و دمو SUDO hands on and DEMO

  • تشدید امتیازات Privilege escalation

  • apt-get & apt apt-get & apt

  • بروزرسانی های خودکار Automatic updates

  • SSH SSH

  • SSH جفت کلید خصوصی عمومی و استفاده از آن را تولید می کند SSH generate public private key pair and its usage

  • SSH پیشرفته SSH Advanced

  • sshd_config توضیح داد sshd_config explained

  • دستورات رایج commonly used commands

  • تصویر سخت شده CIS CIS hardened image

  • آزمون: بررسی دانش QUIZ : Knowledge Check

داکر Docker

  • داکر؟ داکر چیست؟ چرا داکر؟ Docker ? What is Docker? Why docker ?

  • ثبت های داکر Docker Registries

  • Dockerfile Dockerfile

  • دستورات پایه داکر Basic docker commands

  • توصیه داکر: بایدها و نبایدها Docker recommendation : Do's and Dont's

  • اصول اولیه و امنیت Docker Hands on Docker Basics And Security

  • آزمون QUIZ

Terraform Terraform

  • مقدمه Terraform Terraform Introduction

  • توصیه های Terraform Terraform recommendations

  • پیش نیازهای نسخه ی نمایشی Terraform Terraform Demo Pre-requisites

  • نسخه ی نمایشی Terraform Terraform Demo

  • آزمون QUIZ

جنکینز Jenkins

  • معرفی جنکینز Jenkins Intro

  • معماری جنکینز Jenkins Architecture

  • توصیه های جنکینز Jenkins recommendations

  • Jenkins Demo : نصب با استفاده از docker-compose.yml Jenkins Demo : Installation using docker-compose.yml

  • نسخه ی نمایشی جنکینز: تنظیم عامل Jenkins Demo: Agent Setup

  • نسخه ی نمایشی جنکینز: تنظیم عامل، راه اندازی داکر به عنوان عامل جنکینز Jenkins Demo : Agent Setup , setting up docker as jenkins agent

  • اولین کار جنکینز: سبک آزاد Jenkins first job : freestyle

  • آزمون QUIZ

تست، ابزار و اصول Testing, Tooling and Principles

  • معرفی Introduction

  • SAST SAST

  • "کشف آسیب پذیری های کد با Fortify SAST": نسخه ی نمایشی "Discover Code Vulnerabilities with Fortify SAST": Demo

  • DAST DAST

  • دمو دستی DAST DAST hands-on-demo

  • SCA SCA

  • SCA عملی دموکر CLI SCA hands-on-demo docker CLI

  • رابط کاربری آزمایشی SCA SCA hands-on-demo UI

  • تست نفوذ penetration testing

  • ارزیابی آسیب پذیری vulnerability assessment

  • اصول کلیدی امنیتی key security principles

  • آزمون QUIZ

خطوط لوله Pipelines

  • YML توضیح داد YML explained

  • خط لوله github با استفاده از yaml: دمو عملی github pipeline using yaml: hands-on-demo

  • طرح ساده YAML خط لوله DevSecOps YAML Simple Blueprint of DevSecOps Pipeline

  • YAML در نهایت DevSecOps Pipeline YAML Finally DevSecOps Pipeline

  • خط لوله موفقیت نهایی DevSecOps Final DevSecOps Success Pipeline

  • آزمون QUIZ

خلاصه دوره Course Summary

  • خلاصه دوره Summary of the Course

نمایش نظرات

آموزش مبانی DevSecOps: HandsOn گنجانده شده است
جزییات دوره
8 hours
67
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
2,004
3.8 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Amrit Choudhary Amrit Choudhary

DevSecOps | معمار ابر | معمار امنیت | DevOpsI 10+ سال تجربه در صنعت فناوری اطلاعات دارد. من در بسیاری از شرکتها از جمله تجارت الکترونیک ، بانکداری ، مهندسی ، مشاوره و غیره کار کرده ام. تخصص من در زمینه DevOps و DevSecOps نهفته است. من کار خود را به عنوان توسعه دهنده وب شروع کردم ، سپس به DevOps و در نهایت به DevSecOps رفتم. سرگرمی های من شامل مسافرت ، تجارت ، سرمایه گذاری ، مطالعه کتاب و غیره است.