آموزش CSSLP Cert Prep: 4 ایمن پیاده سازی نرم افزار

CSSLP Cert Prep: 4 Secure Software Implementation

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: در راستای دستیابی به یک اعتبار معتبر جهانی (ISC) 2 ، گواهینامه Certified Secure Software Lifecycle Professional (CSSLP) تلاش کنید. این دوره ، چهارمین دوره از هشت قسمت ، به دامنه 4: پیاده سازی امن نرم افزار می پردازد. نگاهی جامع به مباحث مربوط به این دامنه ، از اعلام ایمن متغیرها و تقویت استقرار ایمن تا یافتن و رفع آسیب پذیری ها ، از جمله مهمترین خطرات امنیتی برنامه وب ، OWASP Top 10. این دوره همچنین می تواند به کسانی که در IT یا با کار می کنند کمک کند. نرم افزاری برای بهبود امنیت برنامه های سازمان خود.

سرفصل ها و درس ها

مقدمه Introduction

  • اجرای ایمن نرم افزار Secure software implementation

1. روشهای امن کدگذاری 1. Secure Coding Practices

  • اعلام متغیرها Declaring variables

  • ورودی ها و خروجی ها Inputs and outputs

  • محافظت از اسرار Protecting secrets

  • امنیت جریان داده ها Data flow security

  • استقرار و عملیات Deployment and operations

  • تکنیک های جداسازی Isolation techniques

  • امنیت میکرو معماری پردازنده Processor microarchitecture security

2. یافتن و رفع آسیب پذیری ها 2. Finding and Fixing Vulnerabilities

  • شناسایی خطرات Identifying risks

  • 10 برتر OWASP: 1–5 The OWASP Top 10: 1–5

  • OWASP Top 10: 6–10 The OWASP Top 10: 6–10

  • شمارش ضعف مشترک (CWE) Common Weakness Enumeration (CWE)

  • رسیدگی به خطرات Addressing risks

3. امنیت قطعات 3. Component Security

  • کد و کتابخانه های شخص ثالث Third-party code and libraries

  • ادغام مentلفه ها Component integration

  • اجرای کنترل های امنیتی Implementing security controls

  • امنیت در روند ساخت Security in the build process

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

نظری ارسال نشده است.

آموزش CSSLP Cert Prep: 4 ایمن پیاده سازی نرم افزار
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 29m
18
Linkedin (لینکدین) lynda-small
21 شهریور 1399 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
258
- از 5
ندارد
دارد
دارد
Jerod Brennen

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Jerod Brennen Jerod Brennen

معمار امنیت، مشاور، سخنران، معلم

جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.

جرود بر کمک به مردم برای بهبود امنیت فناوری‌ها و فرآیندهای تجاری در سازمان‌هایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.