آموزش مبانی نرم‌افزار امن - آخرین آپدیت

دانلود Fundamentals of Secure Software

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: به‌روزرسانی شده در می ۲۰۲۵. این دوره اکنون دارای قابلیت Coursera Coach است! روشی هوشمندتر برای یادگیری با گفتگوهای تعاملی و در لحظه که به شما کمک می‌کند دانش خود را آزمایش کنید، مفروضات را به چالش بکشید و در حین پیشروی در دوره، درک خود را عمیق‌تر کنید. در دنیای دیجیتال امروز، امنیت نرم‌افزار بیش از هر زمان دیگری حیاتی است. این دوره درک جامع از توسعه نرم‌افزارهای امن را فراهم می‌کند و شما را با دانشی مجهز می‌سازد تا آسیب‌پذیری‌ها را شناسایی کرده، بهترین روش‌های امنیتی را پیاده‌سازی کنید و ریسک‌ها را کاهش دهید. شما اصول ضروری امنیت، چرخه حیات توسعه نرم‌افزار (SDLC) و چارچوب‌های کلیدی مانند OWASP، NIST و CSA را بررسی خواهید کرد. در طول این دوره، شما عمیقاً وارد مباحث کدنویسی امن، اهداف امنیت اپلیکیشن و استراتژی‌های مدیریت ریسک می‌شوید. همچنین تجربه عملی با ابزارهایی مانند WebGoat، Threat Dragon و Microsoft Threat Model Tool کسب خواهید کرد. این دوره تهدیدات امنیتی اصلی، از جمله حملات تزریق (Injection)، شکست‌های رمزنگاری و طراحی ناامن را پوشش داده و نحوه کاهش موثر این ریسک‌ها را نمایش می‌دهد. علاوه بر این، موضوعات پیشرفته‌ای مانند DevSecOps، خط لوله‌های CI/CD امن و امنیت زنجیره تأمین را بررسی خواهید کرد. برنامه آموزشی شامل مفاهیم حیاتی امنیت ابری، حفاظت از API و تکنیک‌های مدیریت آسیب‌پذیری است. دموهای عملی و مطالعات موردی واقعی، یک تجربه یادگیری کاربردی و متمرکز بر اجرا را تضمین می‌کند. این دوره برای توسعه‌دهندگان نرم‌افزار، مهندسان امنیت و متخصصان IT که به دنبال ارتقای درک خود از توسعه نرم‌افزار امن هستند، ایده‌آل است. داشتن دانش پایه در برنامه‌نویسی و مفاهیم اپلیکیشن‌های وب توصیه می‌شود، اما نیازی به تجربه قبلی در حوزه امنیت سایبری نیست. چه در امنیت تازه‌کار باشید و چه به دنبال تعمیق تخصص خود، این دوره بینش‌های ارزشمندی برای ساخت نرم‌افزارهای تاب‌آور فراهم می‌کند.

سرفصل ها و درس ها

مقدمه دوره Introduction to the Course

  • مقدمه‌ای بر امنیت اپلیکیشن Introduction to Application Security

  • اصطلاحات و تعاریف امنیت اپلیکیشن Application Security Terms and Definitions

  • اهداف امنیت اپلیکیشن Application Security Goals

  • دموی OWASP WebGoat OWASP WebGoat Demo

درک SDLC امن Understanding Secure SDLC

  • مقدمه‌ای بر امنیت اپلیکیشن Application Security Introduction

  • لیست‌های Top 10 Top 10s

  • اصطلاحات و تعاریف امنیت اپلیکیشن Application Security Terms and Definitions

  • اهداف امنیت اپلیکیشن Application Security Goals

  • مقدمه‌ای بر NIST Introduction to NIST

  • مقدمه‌ای بر CSA Introduction to CSA

  • امنیت API API Security

دفاع در عمق Defense in Depth

  • دفاع در عمق Defense in Depth

  • نقش‌ها و اصطلاحات در امنیت سایبری Roles and Terms in Cybersecurity

  • امنیت API API Security

  • سیاست امنیت محتوا (CSP) Content Security Policy (CSP)

  • جعل درخواست سمت سرور (SSRF) Server-Side Request Forgery - SSRF

  • مدیریت آسیب‌پذیری Vulnerability Management

بررسی عمیق OWASP Top 10 Dive into the OWASP Top 10

  • کنترل دسترسی شکسته (Broken Access Control) Broken Access Control

  • دموی کنترل دسترسی شکسته Broken Access Control - Demo

  • شکست‌های رمزنگاری Cryptographic Failures

  • تزریق (Injection) Injection

  • دموی تزریق Injection Demo

  • طراحی ناامن Insecure Design

  • پیکربندی نادرست امنیتی Security Misconfiguration

  • اجزای آسیب‌پذیر و قدیمی Vulnerable and Outdated Components

  • شکست‌های شناسایی و احراز هویت Identification and Authentication Failures

  • دموی شکست‌های شناسایی Identification Failures Demo

  • شکست‌های یکپارچگی داده و نرم‌افزار Software and Data Integrity Failures

  • شکست‌های نظارت و ثبت وقایع امنیتی Security Logging and Monitoring Failures

  • تزریق کد بین‌سایتی (XSS) Cross-Site Scripting (XSS)

  • دموی XSS XSS Demo

امنیت زنجیره تأمین Supply Chain Security

  • مقدمه‌ای بر امنیت زنجیره تأمین Introduction to Supply Chain Security

  • دفاع‌های زنجیره تأمین Supply Chain Defenses

  • تحلیل ترکیب نرم‌افزار (SCA) Software Composition Analysis (SCA)

  • معرفی SLSA Introducing SLSA

  • صورت مواد نرم‌افزاری (SBOM) Software Bill of Materials (SBOM)

  • Dependency Track و CycloneDX Dependency-Track and CycloneDX

امنیت ابری و کانتینرها Cloud and Container Security

  • مقدمه‌ای بر رایانش ابری Introduction to Cloud

  • مفاهیم امنیت ابری Cloud Security Concepts

  • ستون امنیت AWS AWS Security Pillar

  • مدیریت هویت و دسترسی AWS (IAM) AWS Identity and Access Management

  • کنترل‌های شناسایی AWS AWS Detection Controls

  • زیرساخت AWS AWS Infrastructure

  • حفاظت از داده‌ها در AWS AWS Data Protection

  • پاسخ به حوادث در AWS AWS Incident Response

  • امنیت اپلیکیشن در AWS AWS Application Security

  • امنیت کانتینر Container Security

  • Azure و GCP Azure and GCP

مدیریت نشست (Session) Session Management

  • مقدمه‌ای بر مدیریت نشست (Session) Introduction to Session Management

  • نشست‌های وب Web Sessions

  • توکن وب جی‌سون (JWT) JSON Web Token (JWT)

  • مثال JWT JWT Example

  • رمزنگاری وب جی‌سون (JWE) JSON Web Encryption (JWE)

  • OAuth OAuth

  • OpenID و OpenID Connect OpenID & OpenID Connect

رتبه‌بندی ریسک و مبانی مدل‌سازی تهدید Risk Rating and Basic Threat Modeling

  • مقدمه‌ای بر رتبه‌بندی ریسک Risk Rating Introduction

  • دموی رتبه‌بندی ریسک Risk Rating Demo

  • کنترل‌های امنیتی Security Controls

  • مقدمه‌ای بر مدل‌سازی تهدید Introduction to Threat Modeling

  • انواع مدل‌سازی تهدید Type of Threat Modeling

  • مقدمه‌ای بر مدل‌سازی تهدید دستی Introduction to Manual Threat Modeling

  • آماده‌سازی برای Microsoft Threat Model Tool Prepping for Microsoft Threat Model Tool

  • دموی Microsoft Threat Model Tool Microsoft Threat Model Tool Demo

  • دموی OWASP Threat Dragon OWASP Threat Dragon Demo

مدل‌سازی پیشرفته تهدید More Advanced Threat Modeling

  • روش‌های تکمیلی مدل‌سازی تهدید Additional Methods of Threat Modeling

  • استفاده از DREAD Using DREAD

  • استفاده از MITRE ATT&CK Using MITRE ATT&CK

  • سایر تکنیک‌های پیشرفته مدل‌سازی تهدید Other Advanced Threat Modeling Techniques

  • درخت‌های حمله Attack Trees

  • دموی درخت حمله Attack Tree Demo

  • مدل‌سازی مداوم تهدید Continuous Threat Modeling

  • دموی Threagile Threagile Demo

  • مدل‌سازی تهدیدات ابری Threat Modeling the Cloud

رمزنگاری و هشینگ Encryption and Hashing

  • مروری بر رمزنگاری Encryption Overview

  • موارد استفاده از رمزنگاری Encryption Use Cases

  • مروری بر هشینگ Hashing Overview

  • دموی هشینگ Hashing Demo

  • زیرساخت کلید عمومی (PKI) Public Key Infrastructure (PKI)

  • مدیریت رمز عبور Password Management

  • دموی رمز عبور Password Demo

DevSecOps و CICD امن DevSecOps and Secure CICD

  • دِو‌اوپس (DevOps) DevOps

  • دِو‌سِک‌اوپس (DevSecOps) DevSecOps

  • طراحی DevSecOps DevSecOps Design

  • کدنویسی در DevSecOps DevSecOps Code

  • تحلیل در DevSecOps DevSecOps Analysis

  • ساخت (Build) در DevSecOps DevSecOps Build

  • عملیات در DevSecOps DevSecOps Operations

  • CICD امن Secure CICD

  • دموی CICD امن Secure CICD Demo

اسکن و تست امنیتی Security Scanning and Testing

  • تست امنیتی استاتیک اپلیکیشن (SAST) SAST (Static Application Security Testing)

  • دموی CodeQL CodeQL Demo

  • تست امنیتی دینامیک اپلیکیشن (DAST) DAST (Dynamic Application Security Testing)

  • ویدیو جدید New Video

  • تست امنیتی تعاملی اپلیکیشن (IAST) IAST (Interactive Application Security Testing)

  • مدیریت وضعیت امنیت اپلیکیشن (ASPM) ASPM (Application Security Posture Management)

  • دموی ASPM ASPM Demo

  • خود-حفاظتی اپلیکیشن در زمان اجرا (RASP) RASP (Runtime Application Self-Protection)

  • دیوار آتش اپلیکیشن وب (WAF) WAF (Web Application Firewall)

  • تست نفوذ Penetration Testing

  • تست فازینگ (Fuzz Testing) Fuzz Testing

جمع‌بندی Conclusion

  • نتیجه‌گیری Conclusion

نمایش نظرات

آموزش مبانی نرم‌افزار امن
جزییات دوره
15h 37m
101
(آخرین آپدیت)
393
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده