لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مدلسازی تهدیدات - استراتژیهای مدلسازی تهدید [ویدیو]
- آخرین آپدیت
دانلود Modelling Threats - Strategies in Threat Modelling [Video]
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره شما را با ضروریات مدلسازی تهدیدات آشنا میکند و از مفاهیم بنیادی مانند داراییها، تهدیدات، آسیبپذیریها و ریسکها شروع میشود. شما هدف و طرز تفکر مورد نیاز برای مدلسازی موثر تهدیدات را خواهید آموخت تا زمینهای برای بررسیهای عمیقتر فراهم شود. ماژولهای اولیه، متدهای بنیادین و گامهای کلیدی را پوشش میدهند تا پیش از پیشروی، تسلط کاملی بر مبانی داشته باشید.
با پیشرفت در دوره، متدولوژیهایی مانند STRIDE، DREAD و MITRE ATT&CK را بررسی خواهید کرد و میآموزید که چگونه ریسکها را بهطور موثر ارزیابی و کاهش دهید. در بخشهای عملی، با ابزارهایی مانند درختهای حمله (Attack Trees)، Deciduous، Threagile و OWASP Threat Dragon آشنا میشوید تا فاصله بین تئوری و کاربرد عملی پر شود. همچنین در ادغام مدلسازی تهدیدات در چرخه حیات توسعه نرمافزار (SDLC) تخصص پیدا میکنید تا ملاحظات امنیتی در تمام مراحل فرآیند نهادینه شوند.
دوره با تمرینات دنیای واقعی به پایان میرسد که در آن ریسکهای محیطهای مالی و ابری را مدلسازی کرده و ابزارهایی مانند Microsoft Threat Model و OWASP Risk Rating را بررسی میکنید. این فعالیتهای عملی به تثبیت مهارتهای شما کمک کرده و شما را قادر میسازد تا با اعتمادبهنفس، ریسکها را شناسایی، اولویتبندی و کاهش دهید. در نهایت، شما مجهز خواهید شد تا سیستمها را از مرحله طراحی تا استقرار با استفاده از تکنیکهای پیشرفته مدلسازی تهدیدات ایمن کنید.
تسلط بر شناسایی و دستهبندی تهدیدات با متد STRIDE
پیادهسازی مدلسازی مداوم تهدیدات در خط لولههای CI/CD
طراحی استراتژیهای کاهش ریسک متناسب با تهدیدات سایبری در حال تغییر
بهرهگیری از ابزارهایی مانند Threagile و OWASP Threat Dragon
تحلیل آسیبپذیریها در سیستمهای ابری و توزیعشده
ادغام مدلسازی تهدیدات در چرخه حیات توسعه نرمافزار (SDLC)
این دوره برای متخصصان امنیت سایبری که به دنبال تقویت مهارتهای خود در شناسایی و کاهش تهدیدات هستند، طراحی شده است. توسعهدهندگان نرمافزاری که در طراحی و تست امن درگیر هستند، میآموزند که چگونه امنیت را بهطور موثر در چرخه توسعه ادغام کنند. مدیران IT که سیستمها و شبکهها را مدیریت میکنند میتوانند توانایی خود را در مقابله با ریسکها در معماریهای مختلف افزایش دهند، در حالی که کارکنان بخش انطباق و مدیریت ریسک، نحوه همسویی مدلسازی تهدیدات با الزامات حاکمیتی و نظارتی را کشف خواهند کرد.
تکنیکهای پیشرفته مدلسازی تهدیدات برای مقابله با چالشهای مدرن امنیت سایبری * ابزارها و متدولوژیهای طراحی شده برای کاربردهای واقعی و تمرینات عملی * ادغام استراتژیهای امنیتی در سراسر چرخه حیات توسعه نرمافزار
سرفصل ها و درس ها
مقدمه
Introduction
مقدمه
Introduction
درک مفاهیم پایه
Understanding the Basics
متدها و انواع مدلسازی تهدیدات
Threat Modeling Methods and Types
متدهای مدلسازی تهدیدات
Methods of Threat Modeling
انواع مدلهای تهدید
Types of Threat Models
متد STRIDE
STRIDE
متد DREAD
DREAD
چارچوب MITRE ATT&CK
MITRE ATT&CK
سایر تکنیکها
Other Techniques
مدلسازی تهدیدات در SDLC
Threat Modeling in the SDLC
مدلسازی پیشرفته تهدیدات
Advanced Threat Modeling
آشنایی با درختهای حمله
Introduction to Attack Trees
مثال عملی با درختهای حمله
Example with Attack Trees
مدل تهدید مداوم
Continuous Threat Model
ابزار Threagile
Threagile
مدلسازی تهدیدات در محیط ابری
Threat Modeling of the Cloud
برخورد با یافتهها
Dealing with the Findings
رسیدگی به ریسکهای شناسایی شده
Addressing the Identified Risks
کاهش ریسک
Risk Mitigation
تعریف کنترلها
Defining Controls
تطبیق ریسکها و کنترلها
Adapting the Risks and Controls
جمعبندی
Conclusion
جمعبندی
Conclusion
فعالیتهای عملی
Hands-on Activities
تمرین عملی با یک مدل تهدید نمونه
Hands-On with a Sample Threat Model
تمرین عملی با Deciduous
Hands-On with Deciduous
تمرین عملی با Threagile
Hands-On with Threagile
تمرین عملی با OWASP Threat Dragon
Hands-On with OWASP Threat Dragon
تمرین عملی با Microsoft Threat Model
Hands-On with Microsoft Threat Model
تمرین عملی با OWASP Risk Rating
Hands-On with OWASP Risk Rating
نمایش نظرات