فرآیند فعالسازی مجدد لینکهای دانلود آغاز شده است. با توجه به حجم بالای محتوا و طی شدن مراحل فنی آمادهسازی، فعال شدن کامل دسترسیها برای تمامی کاربران کمی زمان میبرد.پیشاپیش از صبوری شما سپاسگزاریم.
✅ امکان تهیه دورهها فراهم است و لینکها به نوبت در حال فعالسازی هستند.
زمان اشتراکها، تمدید و اصلاح می شوند.
راه ارتباطی در ایتا 09303953766
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش CCSP Domain 4 - Cloud Application Security
- آخرین آپدیت
CCSP Domain 4 - Cloud Application Security
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
آمادگی برای امتحان - این دامنه با طرح آزمون آگوست 2022 مطابقت دارد. درک توضیح درک پیش نیازها: هیچ الزامی وجود ندارد. تمایل به یادگیری آنچه باید در مورد امنیت برنامه ابری برای امتحان CCSP بدانید بسیار مفید است. درک پایه ای از امنیت اطلاعات توصیه می شود.
در این دوره، تمام مفاهیم مهم در حوزه امنیت برنامه های ابری را بررسی می کنیم. این دامنه 17 درصد از آزمون آگوست 2022 است. من شما را از طریق تمام مفاهیمی که باید بدانید راهنمایی میکنم و در مورد سطح دانشی که باید با آن راحت باشید به شما توصیه میکنم.
بیش از دو ساعت و نیم محتوای ویدیویی به اضافه یادداشتهای دوره بر اساس اطلاعات کتاب من: نگهبانان ابر وجود دارد.
ما چرخه عمر توسعه نرمافزار (SDLC) را بررسی خواهیم کرد تا مراحل و روشهای حرکت در آن مراحل را شامل شود.
دانستن خطرات برای برنامهها از جمله هر برنامهای که مختص ابر است، مهم است. ما در مورد تزریق SQL و سرریز بافر و موارد مشابه صحبت خواهیم کرد. هرچه بیشتر از این تهدیدات از Pandemic 11 گرفته تا OWASP و SANS Top 20 مطلع باشید، آمادگی بیشتری برای امتحان خواهید داشت.
تکنیکهای مدلسازی تهدید نیز کلیدی هستند. ما به STRIDE و DREAD و چند مورد دیگر نگاه خواهیم کرد.
تست برنامه بسیار حیاتی است. این روزها رایج ترین نقطه حمله ماست. ما در مورد تست جعبه بسته و جعبه باز و همچنین DAST، SAST و IAST صحبت خواهیم کرد.
همچنین امروزه نیاز زیادی به مراقبت از زنجیره تامین درگیر در ایجاد نرم افزار وجود دارد. ما از حملات اخیر آموخته ایم که زنجیره تامین می تواند به خطر بیفتد.
ما با بحث در مورد مدلهای سررسید و مدیریت حقوق داده/مدیریت حقوق اطلاعات و مدلهای بلوغ پایان میدهیم.
سرفصل ها و درس ها
معرفی
Introduction
مقدمه و Clean Code چیست؟
Introduction and What is Clean Code?
چرخه عمر توسعه نرم افزار (SDLC)
Software Development Life Cycle (SDLC)
مدیریت زنجیره تامین
Supply Chain Management
روش های توسعه نرم افزار
Software Development Methodologies
تمرینات DevOps
DevOps Practices
Xtra - افکار من شماره 4 آزمون
Xtra -My thoughts numbers 4 the test
CI/CD و DevSecOps
CI/CD and DevSecOps
تایید و اعتبار سنجی نرم افزار
Software Verification and Validation
تست نرم افزار
Software Testing
SANS 10 تا از 25 خطای برنامه نویسی
SANS Top 10 of 25 Programming Errors
4 خطای اصلی برنامه نویسی OWASP که باید بدانید
OWASP Top 4 Programming Errors to know
ISO 27034
ISO 27034
جعبه شنی
Sandbox
مدل سازی تهدید
Threat Modeling
تنظیم و ارکستراسیون
Orchestration
مبانی رمزنگاری
Cryptography Basics
مقدمه ای بر رمزگذاری
Introduction to encryption
رمزگذاری داده های در حال استفاده
Encrypting data in use
رمزگذاری داده ها در حالت استراحت
Encrypting data at rest
رمزگذاری داده ها در حرکت - SSH
Encrypting data in motion - SSH
رمزگذاری داده ها در حال حرکت - TLS
Encrypting data in motion - TLS
رمزگذاری داده ها در حرکت - IPSec
Encrypting data in motion - IPSec
رمزگذاری متقارن
Symmetric encryption
مقدمه ای بر نامتقارن
Introduction to Asymmetric
استفاده از کلیدهای عمومی و خصوصی
Use of public and private keys
محل ذخیره کلید
Key storage location
مدیریت هویت و دسترسی
Identity and Access Management
نمایش نظرات