آموزش امنیت مدرن ابری: استراتژی Shift-Left، مشاهده‌پذیری و دفاع خودکار - آخرین آپدیت

دانلود Modern Cloud Security: Shift-Left, Observability, and Automated Defense

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: رایانش ابری نحوه فعالیت سازمان‌ها را تغییر داده است، اما این مزایا چالش‌های امنیتی منحصر به فردی را نیز به همراه داشته است. این دوره یک راهنمای جامع برای امنیت ابری ارائه می‌دهد و شما را با دانش و مهارت‌های لازم برای محافظت موثر از محیط‌های ابری مجهز می‌کند. در این دوره مفاهیم کلیدی مانند مدل‌سازی تهدیدات، چارچوب‌های انطباق و طراحی معماری امن را به همراه استراتژی‌های عملی برای کاهش ریسک‌ها و مدیریت آسیب‌پذیری‌ها بررسی خواهید کرد. همچنین این دوره به ابزارها و تکنیک‌های مانیتورینگ و پاسخ به حوادث می‌پردازد تا شما را برای مقابله با چالش‌های امنیتی دنیای واقعی با اعتماد به نفس کامل آماده کند.

سرفصل ها و درس ها

مقدمه Introduction

  • اصول پایه‌ای رایانش ابری Fundamentals of cloud computing

  • راهنمای شما برای امنیت سایبری مبتنی بر ابر Your guide to cloud-based cybersecurity

  • چشم‌انداز امنیت ابری The cloud security landscape

1. درک مدل‌های سرویس ابری و مسئولیت مشترک 1. Understanding Cloud Service Models and Shared Responsibility

  • تفکیک مسئولیت‌ها در مدل‌های مختلف سرویس Distinguishing responsibilities across service models

  • مدل PaaS: پیامدهای امنیتی PaaS: Security implications

  • مدل مسئولیت مشترک The shared responsibility model

  • مدل IaaS: مزایا و ملاحظات امنیتی IaaS: Benefits and security considerations

  • مدل SaaS: مدیریت امنیت در اپلیکیشن‌های SaaS SaaS: Managing security in SaaS applications

  • بررسی عمیق مدل‌های سرویس ابری Deep dive into cloud service models

  • مثال‌های واقعی از مدل مسئولیت مشترک Real-world examples showing shared responsibility

2. مدیریت هویت و دسترسی (IAM) 2. Identity and Access Management

  • اصول مدیریت هویت و دسترسی (IAM) IAM fundamentals

  • پاسخ به حوادث مربوط به IAM Responding to IAM incidents

  • احراز هویت چندعاملی و دسترسی شرطی Multi-factor authentication and conditional access

  • مانیتورینگ و حسابرسی IAM Monitoring and auditing IAM

  • پیاده‌سازی سیاست‌های IAM Implementing IAM policies

  • اصول حداقل دسترسی و نیاز به دانستن Least privilege and need-to-know principles

3. حفاظت از داده‌ها در فضای ابری 3. Data Protection in the Cloud

  • مانیتورینگ و پاسخ به هشدار‌های DLP Monitoring and responding to DLP alerts

  • سیاست‌های DLP برای جلوگیری از دسترسی غیرمجاز به داده‌ها DLP policies to prevent unauthorized data access

  • ملاحظات انطباق در جابجایی داده‌ها Compliance considerations for data handling

  • تدوین سیاست‌های حاکمیت داده Establishing data governance policies

  • طراحی استراتژی‌های موثر پشتیبان‌گیری Designing effective backup strategies

  • استراتژی‌های رمزنگاری Encryption strategies

  • برنامه‌ریزی بازیابی فاجعه در فضای ابری Disaster recovery planning in the cloud

  • رمزنگاری داده‌های ساکن: تکنیک‌ها و ابزارها Encryption at rest: Techniques and tools

  • طبقه‌بندی و حاکمیت داده‌ها Data classification and governance

  • رمزنگاری داده‌های در حال انتقال: ایمن‌سازی داده‌ها هنگام جابجایی Encryption in transit: Securing data during transfer

4. امنیت شبکه در فضای ابری 4. Network Security in the Cloud

  • تکنیک‌های بخش‌بندی و ایزوله‌سازی شبکه Network segmentation and isolation techniques

  • بررسی گزینه‌های Direct Connect و ExpressRoute Explore Direct Connect and ExpressRoute options

  • ایجاد VPNها و اتصالات امن Establishing VPNs and secure connections

  • پیکربندی گروه‌های امنیتی و قوانین فایروال Setting up security groups and firewall rules

  • اتصال امن ابر ترکیبی (Hybrid Cloud) Secure hybrid cloud connectivity

  • بهره‌گیری از ابزارهای مدیریت رویدادها و اطلاعات امنیتی (SIEM) Utilize security information and event management tools

  • پیاده‌سازی سیستم‌های تشخیص و پیشگیری از نفوذ (IDS/IPS) Implement intrusion detection and prevention systems

  • پیکربندی ابرهای خصوصی مجازی (VPC) Configure virtual private clouds

5. امنیت اپلیکیشن و DevSecOps 5. Application Security and DevSecOps

  • امنیت Serverless و API Serverless and API security

  • پیاده‌سازی ویژگی‌های امنیتی API Gateway Implement API gateway security features

  • چرخه حیات توسعه نرم‌افزار امن (S-SDLC) Secure software development life cycle

  • استراتژی Shift Left Shift left

  • اصول DevSecOps DevSecOps principles

  • اتوماسیون امنیت در خط لوله‌های CI/CD Automate security in CI/CD pipelines

  • محافظت از APIها در برابر حملات رایج Protect APIs from common attacks

6. انطباق، حاکمیت و ملاحظات قانونی 6. Compliance, Governance, and Legal Considerations

  • مانیتورینگ و اجرای الزامات انطباق Monitor and enforce compliance

  • دغدغه‌های حاکمیت و محل استقرار داده‌ها Data sovereignty and residency concerns

  • درک قراردادها و توافق‌نامه‌های سطح خدمات (SLA) Understand contracts and service level agreements

  • درک نقش حاکمیت در امنیت Understand the role of governance in security

  • چارچوب‌های حاکمیت ابری Cloud governance frameworks

7. مانیتورینگ، پاسخ به حوادث و بازیابی 7. Monitoring, Incident Response, and Recovery

  • راه‌اندازی ابزارهای مانیتورینگ و داشبوردها Set up monitoring tools and dashboards

  • هماهنگ‌سازی تلاش‌های پاسخ به حادثه Coordinate response efforts

  • تحلیل و بهبود پس از حادثه Post-incident analysis and improvement

  • بهره‌گیری از تحلیل‌های امنیتی Leverage security analytics

  • تدوین برنامه پاسخ به حوادث مخصوص محیط ابری Develop a cloud-specific incident response plan

  • تحلیل لاگ‌ها برای کسب بینش‌های امنیتی Analyze logs for security insights

8. روندهای نوظهور و آینده امنیت ابری 8. Emerging Trends and the Future of Cloud Security

  • بررسی سیستم‌های امنیتی خودکار (Autonomous) Explore autonomous security systems

  • استراتژی‌های امنیت در رایانش لبه (Edge Computing) Strategies for edge computing security

  • ریسک‌های احتمالی رایانش کوانتومی برای رمزنگاری Potential risks of quantum computing to encryption

  • آمادگی برای رمزنگاری پساکوانتومی Preparing for post-quantum cryptography

  • نقش هوش مصنوعی در شناسایی و پاسخ به تهدیدات Role of AI in threat detection and response

جمع‌بندی Conclusion

  • گام‌های بعدی Next steps

  • مرور گواهینامه‌های مرتبط Overview of relevant certifications

نمایش نظرات

آموزش امنیت مدرن ابری: استراتژی Shift-Left، مشاهده‌پذیری و دفاع خودکار
جزییات دوره
3h 35m
59
(آخرین آپدیت)
1,810
- از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Laurentiu Gabriel Raducu Laurentiu Gabriel Raducu

Laurentiu Gabriel Raducu یک دانشمند فناوری با استعداد در حل مسئله و اشتهای زیادی برای یادگیری است.

Laurentiu BitHeap.tech را تأسیس کرد، شرکتی که خدمات مشاوره فناوری درجه یک و راهی موثر برای استفاده از تجربه خود در توسعه نرم افزار، امنیت و تضمین کیفیت ارائه می دهد. او هم به عنوان مربی Udemy و هم نویسنده Pluralsight کار کرده است. Laurentiu همچنین یک نویسنده منتشر شده و یک مشارکت کننده منبع باز است.