مشکل زیرساخت شبکه و افت سرعت کاملاً برطرف شده است. در حال حاضر فعالسازی و آمادهسازی دورهها در حال انجام است. از صبر و شکیبایی شما سپاسگزاریم.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش اصول طراحی نرمافزار امن
- آخرین آپدیت
دانلود Fundamentals of Secure Software Design
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
با این دوره جامع و کاربردی امنیت اپلیکیشن که بر اساس بهترین متدهای OWASP، مدلسازی تهدیدات و اتوماسیون امنیتی مبتنی بر هوش مصنوعی طراحی شده است، در توسعه نرمافزارهای امن استاد شوید. این دوره که برای توسعهدهندگان، مهندسان امنیت، لیدهای فنی و معماران نرمافزار تدوین شده، به شما میآموزد تا امنیت را در تمام مراحل چرخه حیات توسعه نرمافزار (Secure SDLC) از ابتدا لحاظ کنید (Shift Left). یادگیری با مفاهیم بنیادین امنیت (مثل مثلث CIA، اصل حداقل دسترسی و Zero Trust) آغاز شده و با مدلسازی تهدیدات با استفاده از فریمورک STRIDE، امتیازدهی DREAD و سناریوهای حمله تولید شده توسط GenAI ادامه مییابد. شما پیشگیری از آسیبپذیریهای Top 10 OWASP شامل جلوگیری از SQL Injection، تکنیکهای مقابله با XSS، حفاظت در برابر CSRF و اصلاحات کنترل دسترسی را فرا خواهید گرفت. همچنین الگوهای احراز هویت امن از جمله پیادهسازی OAuth 2.0، امنیت JWT، هشینگ رمز عبور با bcrypt، بهترین روشهای مدیریت Secrets و رمزنگاری را از طریق آزمایشگاههای عملی کدنویسی امن با Python و JavaScript تجربه خواهید کرد.
سپس مهارتهای اتوماسیون DevSecOps و معماری نرمافزار امن سازمانی را خواهید ساخت: ادغام ابزارهای SAST، DAST و SCA (مانند Bandit, Semgrep, OWASP ZAP, Snyk) در خط لولههای CI/CD، بازنویسی الگوهای ناامن (Anti-patterns) و استفاده از GenAI برای بازبینی کد و تولید تستهای امنیتی. در نهایت، مباحث امنیت APIهای OWASP، طراحی API امن، امنیت میکروسرویسها، امنیت کانتینرها با سختسازی Docker، معماری امنیت ابری و حاکمیت امنیت سایبری از طریق آموزش NIST SSDF و استانداردهای ISO 27001 پوشش داده خواهد شد. هر ماژول شامل آزمایشگاههای کد آسیبپذیر و تحلیل نفوذهای واقعی است که در نهایت به یک پروژه جامع طراحی معماری امن ختم میشود تا شما به جای تئوری، الگوهای کدنویسی امن، کانفیگهای خط لوله و تمپلیتهای پالیسی قابل اجرا را به دست آورید.
سرفصل ها و درس ها
ذهنیت مهندسی امنیت-محور و مبانی
Security-First Engineering Mindset & Foundations
ویدیو معرفی دوره
Intro Video to Course
معرفی ماژول
Module Introduction
هزینه نرمافزارهای ناامن: تحلیل نفوذهای واقعی
The Cost of Insecure Software: Real-World Breach Analysis
امنیت واکنشی در مقابل پیشکنشی: پارادایم Shift Left
Reactive vs. Proactive Security: The Shift-Left Paradigm
تفکر مانند یک مهاجم: بررسی سطح حمله
Thinking Like an Attacker: Attack Surface Analysis Walkthrough
مثلث CIA: توضیح محرمانگی، یکپارچگی و در دسترس بودن
The CIA Triad: Confidentiality, Integrity, and Availability Explained
اصول کلیدی امنیت: حداقل دسترسی، دفاع در عمق و Zero Trust
Core Security Principles: Least Privilege, Defense in Depth, and Zero Trust
پیادهسازی کنترل دسترسی مبتنی بر نقش (RBAC) در پایتون
Implementing Role-Based Access Control (RBAC) in Python
فریمورکهای STRIDE و DREAD برای مدلسازی تهدیدات
STRIDE and DREAD Frameworks for Threat Modeling
شناسایی داراییها، مرزهای اعتماد و سطوح حمله
Identifying Assets, Trust Boundaries, and Attack Surfaces
کارگاه عملی مدلسازی تهدیدات ویژگی ورود با استفاده از GenAI
Hands-On Threat Modeling of a Login Feature Using GenAI
آسیبپذیریهای رایج و اجزای امن اپلیکیشن
Common Vulnerabilities & Secure Application Components
معرفی ماژول
Module Introduction
درک OWASP Top 10 و حملات تزریق (Injection)
Understanding the OWASP Top 10 and Injection Attacks
اختلال در کنترل دسترسی: IDOR، ارتقای سطح دسترسی و Path Traversal
Broken Access Control: IDOR, Privilege Escalation, and Path Traversal
اصلاح خطاهای تزریق و کنترل دسترسی در پایتون
Fixing Injection and Access Control Flaws in Python
اسکریپتینگ بینسایتی (XSS): انواع و بردارهای حمله
Cross-Site Scripting (XSS): Types and Attack Vectors
استراتژیهای CSRF، اعتبارسنجی ورودی و رمزگذاری خروجی
CSRF, Input Validation, and Output Encoding Strategies
پیادهسازی حفاظت در برابر XSS و CSRF در جاوا اسکریپت
Implementing XSS and CSRF Protection in JavaScript
ذخیرهسازی امن رمز عبور و مکانیزمهای احراز هویت
Secure Password Storage and Authentication Mechanisms
OAuth 2.0، JWT، مدیریت Secrets و رمزنگاری
OAuth 2.0, JWT, Secrets Management, and Encryption
ساخت احراز هویت امن OAuth 2.0 در پایتون
Building Secure OAuth 2.0 Authentication in Python
نمایش نظرات