آموزش CCSP Domain 4 - Cloud Application Security

CCSP Domain 4 - Cloud Application Security

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: آمادگی برای امتحان - این دامنه با طرح آزمون آگوست 2022 مطابقت دارد. درک توضیح درک پیش نیازها: هیچ الزامی وجود ندارد. تمایل به یادگیری آنچه باید در مورد امنیت برنامه ابری برای امتحان CCSP بدانید بسیار مفید است. درک پایه ای از امنیت اطلاعات توصیه می شود.

در این دوره، تمام مفاهیم مهم در حوزه امنیت برنامه های ابری را بررسی می کنیم. این دامنه 17 درصد از آزمون آگوست 2022 است. من شما را از طریق تمام مفاهیمی که باید بدانید راهنمایی می‌کنم و در مورد سطح دانشی که باید با آن راحت باشید به شما توصیه می‌کنم.

بیش از دو ساعت و نیم محتوای ویدیویی به اضافه یادداشت‌های دوره بر اساس اطلاعات کتاب من: نگهبانان ابر وجود دارد.

ما چرخه عمر توسعه نرم‌افزار (SDLC) را بررسی خواهیم کرد تا مراحل و روش‌های حرکت در آن مراحل را شامل شود.

دانستن خطرات برای برنامه‌ها از جمله هر برنامه‌ای که مختص ابر است، مهم است. ما در مورد تزریق SQL و سرریز بافر و موارد مشابه صحبت خواهیم کرد. هرچه بیشتر از این تهدیدات از Pandemic 11 گرفته تا OWASP و SANS Top 20 مطلع باشید، آمادگی بیشتری برای امتحان خواهید داشت.

تکنیک‌های مدل‌سازی تهدید نیز کلیدی هستند. ما به STRIDE و DREAD و چند مورد دیگر نگاه خواهیم کرد.

تست برنامه بسیار حیاتی است. این روزها رایج ترین نقطه حمله ماست. ما در مورد تست جعبه بسته و جعبه باز و همچنین DAST، SAST و IAST صحبت خواهیم کرد.

همچنین امروزه نیاز زیادی به مراقبت از زنجیره تامین درگیر در ایجاد نرم افزار وجود دارد. ما از حملات اخیر آموخته ایم که زنجیره تامین می تواند به خطر بیفتد.

ما با بحث در مورد مدل‌های سررسید و مدیریت حقوق داده/مدیریت حقوق اطلاعات و مدل‌های بلوغ پایان می‌دهیم.


سرفصل ها و درس ها

معرفی Introduction

  • مقدمه و Clean Code چیست؟ Introduction and What is Clean Code?

  • چرخه عمر توسعه نرم افزار (SDLC) Software Development Life Cycle (SDLC)

  • مدیریت زنجیره تامین Supply Chain Management

  • روش های توسعه نرم افزار Software Development Methodologies

  • تمرینات DevOps DevOps Practices

  • Xtra - افکار من شماره 4 آزمون Xtra -My thoughts numbers 4 the test

  • CI/CD و DevSecOps CI/CD and DevSecOps

  • تایید و اعتبار سنجی نرم افزار Software Verification and Validation

  • تست نرم افزار Software Testing

  • SANS 10 تا از 25 خطای برنامه نویسی SANS Top 10 of 25 Programming Errors

  • 4 خطای اصلی برنامه نویسی OWASP که باید بدانید OWASP Top 4 Programming Errors to know

  • ISO 27034 ISO 27034

  • جعبه شنی Sandbox

  • مدل سازی تهدید Threat Modeling

  • تنظیم و ارکستراسیون Orchestration

مبانی رمزنگاری Cryptography Basics

  • مقدمه ای بر رمزگذاری Introduction to encryption

  • رمزگذاری داده های در حال استفاده Encrypting data in use

  • رمزگذاری داده ها در حالت استراحت Encrypting data at rest

  • رمزگذاری داده ها در حرکت - SSH Encrypting data in motion - SSH

  • رمزگذاری داده ها در حال حرکت - TLS Encrypting data in motion - TLS

  • رمزگذاری داده ها در حرکت - IPSec Encrypting data in motion - IPSec

  • رمزگذاری متقارن Symmetric encryption

  • مقدمه ای بر نامتقارن Introduction to Asymmetric

  • استفاده از کلیدهای عمومی و خصوصی Use of public and private keys

  • محل ذخیره کلید Key storage location

مدیریت هویت و دسترسی Identity and Access Management

  • مقدمه پایه IAAA Basic IAAA Introduction

  • ورود به سیستم (SSO) Single Sign On (SSO)

  • SAML SAML

  • CASB CASB

نمایش نظرات

آموزش CCSP Domain 4 - Cloud Application Security
جزییات دوره
3 hours
29
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
709
4.4 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Gwen Bettwy  over 7,500 enrollments worldwide Gwen Bettwy over 7,500 enrollments worldwide

ابر ستاره امنیت ابری