آموزش اچ‌پی‌ای فورتی‌فای - تحلیل کد امن - آخرین آپدیت

دانلود HPE Fortify - Secure Code Analysis

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

دوره آموزشی جامع: بهترین ابزار مرور کد امن (Fortify) و جذب رزومه در امنیت اطلاعات

آیا در صنعت امنیت اطلاعات به دنبال شغل هستید اما رزومه شما به دلیل نداشتن مهارت مرور کد امن رد می‌شود؟ کارشناسان امنیت اطلاعات با تجربه مرور کد امن به‌ندرت یافت می‌شوند و این مهارت یک مزیت رقابتی قوی محسوب می‌شود. در این دوره آموزشی، به صورت گام به گام با بهترین ابزار مرور کد امن در بازار، یعنی Fortify، آشنا خواهید شد و مهارت‌های لازم برای تحلیل کد و شناسایی نقاط ضعف امنیتی را کسب خواهید کرد.

آنچه در این دوره خواهید آموخت:

  • اسکن امنیتی کد با استفاده از ابزار Fortify: یاد بگیرید چگونه کد خود را با Fortify برای یافتن آسیب‌پذیری‌های امنیتی اسکن کنید.
  • نصب و یکپارچه‌سازی Fortify در IDE: نحوه راه‌اندازی و ادغام Fortify با محیط توسعه یکپارچه (IDE) خود را بیاموزید.
  • تحلیل کد و شناسایی مثبت کاذب (False Positives) با Fortify: مهارت‌های لازم برای تحلیل دقیق نتایج اسکن و تمایز بین هشدارهای واقعی و مثبت کاذب را کسب کنید.
  • مستندات جامع و گزارش‌دهی: دسترسی به مستندات کامل با جزئیات و توصیه‌های مربوط به هر مسئله امنیتی کشف شده، همراه با گزارش کامل اسکن.

پیش‌نیازها:

  • درک منطقی از قطعه کد (Code Snippet)
  • توانایی درک قطعه کد با مشاهده آن
  • اشتیاق به یادگیری تحلیل کد امن (Secure Code Analysis)

چرا این دوره؟

اکثر دوره‌های آموزشی موجود در بازار، آموزش جامعی در زمینه مرور کد امن یا ابزار Fortify ارائه نمی‌دهند، زیرا هزینه لایسنس این ابزار بالا بوده و عمدتاً در اختیار شرکت‌های بزرگ فناوری قرار دارد. همچنین، مربیان حرفه‌ای هزینه‌های گزافی برای آموزش این ابزار دریافت می‌کنند. این دوره به شما امکان می‌دهد با هزینه‌ای معقول، مهارت‌هایی را بیاموزید که در طولانی مدت هزینه‌های بسیار بیشتری را برای شما صرفه‌جویی می‌کند.

با گذراندن این دوره، شما قادر خواهید بود بدون نیاز به نظارت، پروژه‌های ارزیابی امنیتی را انجام دهید.

هرچه زودتر در این دوره ثبت‌نام کنید، سریع‌تر به مهارت‌ها و دانش لازم برای افزایش فرصت‌های شغلی یا مشاوره‌ای خود در حوزه امنیت اطلاعات دست خواهید یافت.

مزایای ویژه ثبت‌نام در دوره:

  • پشتیبانی آفلاین با پاسخگویی سریع: در صورت بروز مشکل یا عدم درک مفاهیم، از راهنمایی و پاسخگویی سریع بهره‌مند شوید.
  • مستندات گویا برای مبتدیان: برای تازه کارها، مستنداتی همراه با مثال و به زبانی ساده ارائه می‌شود که با یک نگاه می‌توانید مفاهیم را درک کنید.
  • گزارش Fortify به عنوان نمونه: در پایان دوره، یک گزارش نمونه استخراج شده از Fortify دریافت خواهید کرد تا درک عمیق‌تری از تحلیل‌ها پیدا کنید (موردی که به ندرت در سایر منابع یافت می‌شود).

مشاوران امنیت اطلاعات با مهارت مرور کد امن، تقاضای بالایی در بازار کار دارند. فرصت شغلی یا مشاوره‌ای جدید شما در انتظار است!

همین امروز شروع کنید!

با کلیک بر روی دکمه ثبت‌نام، یادگیری خود را آغاز کنید. :)


سرفصل ها و درس ها

مقدمه‌ای بر فرآیند بازبینی کد امن Introduction to Secure Code Review Process

  • تحلیل کد امن چیست What is Secure Code Analysis

  • متدولوژی و ابزارهای بازبینی کد امن Secure Code Review Methodology and Tools

نصب ابزار Fortify و اجزای آن Fortify Tool Installation and its Components

  • نیازمندی سیستم برای Fortify System Requirement For Fortify

  • نصب Fortify Installation of Fortify

  • مرور کلی اجزا در پوشه نصب Overview of components in Installation Folder

Audit Workbench Audit Workbench

  • Audit Workbench - اسکن پایه Audit Workbench - Basic Scan

  • Audit Workbench - اسکن پیشرفته Audit Workbench - Advance Scan

  • Audit Workbench - مرور کلی FPR Audit Workbench - FPR overview

اسکن کد با استفاده از Scan Wizard Code Scanning using Scan Wizard

  • مرور کلی اسکن Scan Wizard و فایل batch Scan Wizard scanning and bat file overview

اسکن خط فرمان Command line scan

  • اسکن خط فرمان با استفاده از sourceanalyzer Command line scan using sourceanalyzer

یکپارچه‌سازی Fortify و اسکن در Visual Studio Visual Studio Integration of Fortify and Scan

  • نصب Fortify در Visual Studio Installation of Fortify in Visual Studio

  • اسکن در Visual Studio با استفاده از پلاگین و تولید FPR Scanning in Visual Studio using Plugin and FPR generation

  • تحلیل پایه FPR تولید شده در اسکن Visual Studio Basic analysis of FPR generated in Visual Studio Scan

سرور SSC چیست و مرور کلی پایه What is SSC server and basic overview

  • مرور کلی SSC SSC Overview

تحلیل FPR FPR Analysis

  • تحلیل مسائل حیاتی Analysis of Critical Issues

  • تحلیل مسائل سطح بالا Analysis of High Issues

  • تحلیل مسائل متوسط و چند مسئله سطح پایین Analysis of Medium and few Low Issues

  • تحلیل مسائل باقی‌مانده سطح پایین Analysis of remaining Low issues

مرور جزئیات و توصیه‌های تحلیل در بخش گذشته Walk through of Details and Recommendation of Analysis in last section

  • مرور مسائل حیاتی و سطح بالا Walkthrough of Critical and High

  • مرور مسائل متوسط و سطح پایین Walkthrough of Medium and Low

  • مستندات جزئیات و توصیه‌ها مطابق با FPR Document about details and Recommendation as in the FPR

گزارش استخراج شده از FPR Report extracted from FPR

  • گزارش اسکن Visual Studio Visual Studion scan report

  • گزارش اسکن Java Java scan report

نتیجه‌گیری Conclusion

  • نتیجه‌گیری Conclusion

نمایش نظرات

آموزش اچ‌پی‌ای فورتی‌فای - تحلیل کد امن
جزییات دوره
3.5 hours
24
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
2,373
4.3 از 5
دارد
دارد
دارد
Unaiza Alvi
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Unaiza Alvi Unaiza Alvi

مشاور امنیت اطلاعات