لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مدیریت وضعیت امنیت برنامه: امنیت از زنجیره تامین تا زمان اجرا در ابر
دانلود Application Security Posture Management: Security from the Supply Chain to Cloud Runtime
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره مفاهیم اصلی و مهارت های مورد نیاز برای ایمن سازی یک برنامه مدرن و بومی ابری را پوشش می دهد. به مربی و مهندس امنیت جیمز برتوتی بپیوندید زیرا او یک مرور کلی از حوزه نوظهور مدیریت وضعیت امنیتی برنامه (ASPM) و نحوه ادغام انواع ابزارهای امنیتی مختلف مورد استفاده برای ایمن سازی برنامه ها از زنجیره تامین و سایر تهدیدها را ارائه می دهد. اصول امنیت کد، امنیت کانتینر، امنیت زمان اجرا، و یافتههای اصلاحی را کاوش کنید. در طول مسیر، مهارت های جدید خود را در چالش های تمرینی در پایان هر بخش آزمایش کنید. پس از تکمیل این دوره، شما آماده خواهید بود تا با موفقیت در مورد ارزش ابزارهای امنیتی مختلف در گردش کار توسعه خود استدلال کنید، و همچنین یک برنامه کامل را برای عملیاتی کردن آن ابزارها پیاده سازی کنید.
سرفصل ها و درس ها
مقدمه
Introduction
هر چیزی را که ممکن است اسکن کنید
Everything you could possibly scan
چالش: نمودار یک گردش کار
Challenge: Diagram a workflow
چالش های امنیتی در دنیای DevOps
Security challenges in a DevOps world
آنچه شما باید بدانید
What you should know
نحوه استقرار برنامه های کاربردی وب مدرن
How modern web applications are deployed
خطرات همه جا هستند
Risks are everywhere
بهترین شیوه های DevOps
DevOps best practices
کاری که در واقع می خواهید انجام دهید
What you'll actually want to do
راه حل: نمودار یک گردش کار
Solution: Diagram a workflow
1. امنیت کد
1. Code Security
زیرساخت به عنوان اسکن کد
Infrastructure as code scanning
صورتحساب مواد نرم افزاری (SBOM)
Software bill of materials (SBOM)
اسکن مخفی
Secret scanning
چالش های کد امنیتی
Challenges with securing code
تست امنیت برنامه استاتیک (SAST)
Static application security testing (SAST)
لینکدین: شبکه اجتماعی حرفهای برای ارتباط و کارآفرینی
لینکدین به عنوان یکی از بزرگترین شبکههای اجتماعی حرفهای، به میلیونها افراد در سراسر جهان این امکان را میدهد تا ارتباط برقرار کنند، اطلاعات حرفهای خود را به اشتراک بگذارند و فرصتهای شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان میدهد تا رزومه حرفهای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمنها و گروههای حرفهای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهرهمند شوند.
لینکدین همچنین به کارفرمایان امکان میدهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفهای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصتهای شغلی و گسترش شبکه حرفهای خود، نقش مهمی را ایفا میکند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفهای در دنیای امروز مورد توجه قرار دارد.
جیمز برتوتی بیش از 10 سال تجربه در مهندسی، تمرکز بر امنیت ابر و برنامهها دارد.
جیمز در بیشتر جنبههای امنیت، از عملیات، ابر و امنیت برنامهها، نقش داشته است. او در ارائهدهندگان، استارتآپها و شرکتهای پیشرو در پاسخ به شناسایی مدیریتشده (MDR) کار کرده است که به جای ایجاد نویز، بر کمک به تیمهای امنیتی برای دستیابی به نتایج متمرکز شدهاند. او که از نبود راهنمایی متمرکز برای انتخاب ابزار ناامید شده بود، Latio Tech را برای کمک به مهندسان راه اندازی کرد تا از سر و صدای بازاریابی در امنیت سایبری جلوگیری کنند. Latio Tech به مهندسان کمک می کند تا با ارائه نظرات فروشنده، غواصی عمیق مشکل و محتوای ویدیویی، در مناظر دائماً در حال تحول امنیت ابر و برنامه حرکت کنند.
نمایش نظرات