لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش CCSP Domain 4 - Cloud Application Security
CCSP Domain 4 - Cloud Application Security
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
آمادگی برای امتحان - این دامنه با طرح آزمون آگوست 2022 مطابقت دارد. درک توضیح درک پیش نیازها: هیچ الزامی وجود ندارد. تمایل به یادگیری آنچه باید در مورد امنیت برنامه ابری برای امتحان CCSP بدانید بسیار مفید است. درک پایه ای از امنیت اطلاعات توصیه می شود.
در این دوره، تمام مفاهیم مهم در حوزه امنیت برنامه های ابری را بررسی می کنیم. این دامنه 17 درصد از آزمون آگوست 2022 است. من شما را از طریق تمام مفاهیمی که باید بدانید راهنمایی میکنم و در مورد سطح دانشی که باید با آن راحت باشید به شما توصیه میکنم.
بیش از دو ساعت و نیم محتوای ویدیویی به اضافه یادداشتهای دوره بر اساس اطلاعات کتاب من: نگهبانان ابر وجود دارد.
ما چرخه عمر توسعه نرمافزار (SDLC) را بررسی خواهیم کرد تا مراحل و روشهای حرکت در آن مراحل را شامل شود.
دانستن خطرات برای برنامهها از جمله هر برنامهای که مختص ابر است، مهم است. ما در مورد تزریق SQL و سرریز بافر و موارد مشابه صحبت خواهیم کرد. هرچه بیشتر از این تهدیدات از Pandemic 11 گرفته تا OWASP و SANS Top 20 مطلع باشید، آمادگی بیشتری برای امتحان خواهید داشت.
تکنیکهای مدلسازی تهدید نیز کلیدی هستند. ما به STRIDE و DREAD و چند مورد دیگر نگاه خواهیم کرد.
تست برنامه بسیار حیاتی است. این روزها رایج ترین نقطه حمله ماست. ما در مورد تست جعبه بسته و جعبه باز و همچنین DAST، SAST و IAST صحبت خواهیم کرد.
همچنین امروزه نیاز زیادی به مراقبت از زنجیره تامین درگیر در ایجاد نرم افزار وجود دارد. ما از حملات اخیر آموخته ایم که زنجیره تامین می تواند به خطر بیفتد.
ما با بحث در مورد مدلهای سررسید و مدیریت حقوق داده/مدیریت حقوق اطلاعات و مدلهای بلوغ پایان میدهیم.
سرفصل ها و درس ها
معرفی
Introduction
مقدمه و Clean Code چیست؟
Introduction and What is Clean Code?
چرخه عمر توسعه نرم افزار (SDLC)
Software Development Life Cycle (SDLC)
مدیریت زنجیره تامین
Supply Chain Management
روش های توسعه نرم افزار
Software Development Methodologies
تمرینات DevOps
DevOps Practices
Xtra - افکار من شماره 4 آزمون
Xtra -My thoughts numbers 4 the test
CI/CD و DevSecOps
CI/CD and DevSecOps
تایید و اعتبار سنجی نرم افزار
Software Verification and Validation
تست نرم افزار
Software Testing
SANS 10 تا از 25 خطای برنامه نویسی
SANS Top 10 of 25 Programming Errors
4 خطای اصلی برنامه نویسی OWASP که باید بدانید
OWASP Top 4 Programming Errors to know
ISO 27034
ISO 27034
جعبه شنی
Sandbox
مدل سازی تهدید
Threat Modeling
تنظیم و ارکستراسیون
Orchestration
مبانی رمزنگاری
Cryptography Basics
مقدمه ای بر رمزگذاری
Introduction to encryption
رمزگذاری داده های در حال استفاده
Encrypting data in use
رمزگذاری داده ها در حالت استراحت
Encrypting data at rest
رمزگذاری داده ها در حرکت - SSH
Encrypting data in motion - SSH
رمزگذاری داده ها در حال حرکت - TLS
Encrypting data in motion - TLS
رمزگذاری داده ها در حرکت - IPSec
Encrypting data in motion - IPSec
رمزگذاری متقارن
Symmetric encryption
مقدمه ای بر نامتقارن
Introduction to Asymmetric
استفاده از کلیدهای عمومی و خصوصی
Use of public and private keys
محل ذخیره کلید
Key storage location
مدیریت هویت و دسترسی
Identity and Access Management
نمایش نظرات