آموزش محافظت از نرم افزار خود با تجزیه و تحلیل کامپوننت

Protecting Your Software with Component Analysis

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
کتابخانه های مؤلفه برای توسعه نرم افزار ایمن حیاتی هستند. آنها در چارچوب های مورد استفاده برای اجرای سیستم های نهایی و برنامه های کاربردی وب شما گنجانده شده اند، اما گاهی اوقات اجزاء دارای نقص هایی هستند. در این دوره آموزشی، مدرس مالکوم شور، یک نمای کلی از مفاهیم اساسی تجزیه و تحلیل ترکیب نرم افزار ارائه می دهد و ابزارهای رایج برای انجام یک تجزیه و تحلیل موثر را به شما نشان می دهد.

به اهمیت دانستن نحوه استخراج یک صورتحساب نرم افزاری، به ویژه پی ببرید. زمانی که می خواهید آسیب پذیری ها را مشخص کنید تا از نرم افزار خود در برابر حملات احتمالی محافظت کنید. نکاتی در مورد شناسایی مؤلفه هایی که ممکن است منجر به نقض امنیتی شوند، دریافت کنید، همانطور که در حال بررسی ابزارهای تجزیه و تحلیل ترکیب نرم افزار برای هر حمله هستید. مالکوم برای استفاده از مبادله CycloneDX SBOM، SCANOSS، ابزار ShiftLeft SCA و بررسی کننده وابستگی OWASP به شما اشاره می کند. در پایان این دوره، شما به مهارت هایی برای درک تجزیه و تحلیل اجزای نرم افزار و حفظ امنیت نرم افزار خود مجهز خواهید شد.

سرفصل ها و درس ها

معرفی Introduction

  • محافظت در برابر تهدیدات اجزای جاسازی شده (در حال انجام) Protecting against embedded component threats (In progress)

  • آنچه شما باید بدانید What you should know

  • سلب مسئولیت Disclaimer

1. اجزای نرم افزار 1. Software Components

  • آشنایی با اجزای نرم افزار Understanding software components

  • آشنایی با قبض مواد نرم افزاری (SBOM) Understanding software bill of materials (SBOM)

  • مجوز قطعات نرم افزاری Software component licensing

  • امنیت اجزای نرم افزار Software component security

  • اجرای یک اکسپلویت جزء Running a component exploit

  • مولفه آسیب پذیر خود را بسازید Building your own vulnerable component

  • امتحان فصل Chapter Quiz

2. ابزارهای تجزیه و تحلیل ترکیب نرم افزار 2. Software Composition Analysis Tools

  • تجزیه و تحلیل ترکیب نرم افزار چیست؟ What is software composition analysis?

  • OWASP و صرافی CycloneDX SBOM OWASP and the CycloneDX SBOM exchange

  • تجزیه و تحلیل نرم افزار با SCANOSS Analyzing software with SCANOSS

  • فکر کردن در مورد آسیب پذیری اجزا Thinking about component vulnerabilities

  • بررسی آسیب‌پذیری‌های اجزای نرم‌افزار Checking for software component vulnerabilities

  • اسکن با ابزار SCA خودکار Scanning with an automated SCA tool

  • با استفاده از بررسی کننده وابستگی OWASP Using the OWASP dependency checker

  • شناسایی منشاء اجزای نرم افزار Identifying the origin of software components

  • امتحان فصل Chapter Quiz

نتیجه Conclusion

  • بعدش چی What's next

نمایش نظرات

آموزش محافظت از نرم افزار خود با تجزیه و تحلیل کامپوننت
جزییات دوره
50m
20
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
-
- از 5
دارد
دارد
دارد
Malcolm Shore
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Malcolm Shore Malcolm Shore

کارشناس امنیت سایبری، مدیر سابق GCSB

مالکوم شور یک متخصص امنیت سایبری است که ده سال به عنوان مدیر در GCSB نیوزیلند گذرانده است.

Dr. شور افسر امنیتی اصلی در شرکت شبکه ملی پهنای باند استرالیا و مدیر آموزش و روابط اجتماعی انجمن امنیت اطلاعات استرالیا بود. او در حال حاضر یک مدیر فنی در BAE Systems Applied Intelligence و یک مدرس در زمینه های پزشکی قانونی، جنگ اطلاعات، مدیریت امنیت و رمزنگاری کاربردی است. وی دارای مدرک دکترای امنیت اطلاعات است.