آموزش محافظت از نرم افزار خود با تجزیه و تحلیل کامپوننت

Protecting Your Software with Component Analysis

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره:
کتابخانه های مؤلفه برای توسعه نرم افزار ایمن حیاتی هستند. آنها در چارچوب های مورد استفاده برای اجرای سیستم های نهایی و برنامه های کاربردی وب شما گنجانده شده اند، اما گاهی اوقات اجزاء دارای نقص هایی هستند. در این دوره آموزشی، مدرس مالکوم شور، یک نمای کلی از مفاهیم اساسی تجزیه و تحلیل ترکیب نرم افزار ارائه می دهد و ابزارهای رایج برای انجام یک تجزیه و تحلیل موثر را به شما نشان می دهد.

به اهمیت دانستن نحوه استخراج یک صورتحساب نرم افزاری، به ویژه پی ببرید. زمانی که می خواهید آسیب پذیری ها را مشخص کنید تا از نرم افزار خود در برابر حملات احتمالی محافظت کنید. نکاتی در مورد شناسایی مؤلفه هایی که ممکن است منجر به نقض امنیتی شوند، دریافت کنید، همانطور که در حال بررسی ابزارهای تجزیه و تحلیل ترکیب نرم افزار برای هر حمله هستید. مالکوم برای استفاده از مبادله CycloneDX SBOM، SCANOSS، ابزار ShiftLeft SCA و بررسی کننده وابستگی OWASP به شما اشاره می کند. در پایان این دوره، شما به مهارت هایی برای درک تجزیه و تحلیل اجزای نرم افزار و حفظ امنیت نرم افزار خود مجهز خواهید شد.

سرفصل ها و درس ها

معرفی Introduction

  • محافظت در برابر تهدیدات اجزای جاسازی شده (در حال انجام) Protecting against embedded component threats (In progress)

  • آنچه شما باید بدانید What you should know

  • سلب مسئولیت Disclaimer

1. اجزای نرم افزار 1. Software Components

  • آشنایی با اجزای نرم افزار Understanding software components

  • آشنایی با قبض مواد نرم افزاری (SBOM) Understanding software bill of materials (SBOM)

  • مجوز قطعات نرم افزاری Software component licensing

  • امنیت اجزای نرم افزار Software component security

  • اجرای یک اکسپلویت جزء Running a component exploit

  • مولفه آسیب پذیر خود را بسازید Building your own vulnerable component

  • امتحان فصل Chapter Quiz

2. ابزارهای تجزیه و تحلیل ترکیب نرم افزار 2. Software Composition Analysis Tools

  • تجزیه و تحلیل ترکیب نرم افزار چیست؟ What is software composition analysis?

  • OWASP و صرافی CycloneDX SBOM OWASP and the CycloneDX SBOM exchange

  • تجزیه و تحلیل نرم افزار با SCANOSS Analyzing software with SCANOSS

  • فکر کردن در مورد آسیب پذیری اجزا Thinking about component vulnerabilities

  • بررسی آسیب‌پذیری‌های اجزای نرم‌افزار Checking for software component vulnerabilities

  • اسکن با ابزار SCA خودکار Scanning with an automated SCA tool

  • با استفاده از بررسی کننده وابستگی OWASP Using the OWASP dependency checker

  • شناسایی منشاء اجزای نرم افزار Identifying the origin of software components

  • امتحان فصل Chapter Quiz

نتیجه Conclusion

  • بعدش چی What's next

نمایش نظرات

نظری ارسال نشده است.

آموزش محافظت از نرم افزار خود با تجزیه و تحلیل کامپوننت
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
50m
20
Linkedin (لینکدین) lynda-small
03 آبان 1401 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
-
- از 5
دارد
دارد
دارد
Malcolm Shore

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Malcolm Shore Malcolm Shore

کارشناس امنیت سایبری، مدیر سابق GCSB

مالکوم شور یک متخصص امنیت سایبری است که ده سال به عنوان مدیر در GCSB نیوزیلند گذرانده است.

Dr. شور افسر امنیتی اصلی در شرکت شبکه ملی پهنای باند استرالیا و مدیر آموزش و روابط اجتماعی انجمن امنیت اطلاعات استرالیا بود. او در حال حاضر یک مدیر فنی در BAE Systems Applied Intelligence و یک مدرس در زمینه های پزشکی قانونی، جنگ اطلاعات، مدیریت امنیت و رمزنگاری کاربردی است. وی دارای مدرک دکترای امنیت اطلاعات است.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.