آموزش اصول طراحی نرم‌افزار امن - آخرین آپدیت

دانلود Fundamentals of Secure Software Design

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: با این دوره جامع و کاربردی امنیت اپلیکیشن که بر اساس بهترین متدهای OWASP، مدل‌سازی تهدیدات و اتوماسیون امنیتی مبتنی بر هوش مصنوعی طراحی شده است، در توسعه نرم‌افزارهای امن استاد شوید. این دوره که برای توسعه‌دهندگان، مهندسان امنیت، لیدهای فنی و معماران نرم‌افزار تدوین شده، به شما می‌آموزد تا امنیت را در تمام مراحل چرخه حیات توسعه نرم‌افزار (Secure SDLC) از ابتدا لحاظ کنید (Shift Left). یادگیری با مفاهیم بنیادین امنیت (مثل مثلث CIA، اصل حداقل دسترسی و Zero Trust) آغاز شده و با مدل‌سازی تهدیدات با استفاده از فریم‌ورک STRIDE، امتیازدهی DREAD و سناریوهای حمله تولید شده توسط GenAI ادامه می‌یابد. شما پیشگیری از آسیب‌پذیری‌های Top 10 OWASP شامل جلوگیری از SQL Injection، تکنیک‌های مقابله با XSS، حفاظت در برابر CSRF و اصلاحات کنترل دسترسی را فرا خواهید گرفت. همچنین الگوهای احراز هویت امن از جمله پیاده‌سازی OAuth 2.0، امنیت JWT، هشینگ رمز عبور با bcrypt، بهترین روش‌های مدیریت Secrets و رمزنگاری را از طریق آزمایشگاه‌های عملی کدنویسی امن با Python و JavaScript تجربه خواهید کرد. سپس مهارت‌های اتوماسیون DevSecOps و معماری نرم‌افزار امن سازمانی را خواهید ساخت: ادغام ابزارهای SAST، DAST و SCA (مانند Bandit, Semgrep, OWASP ZAP, Snyk) در خط لوله‌های CI/CD، بازنویسی الگوهای ناامن (Anti-patterns) و استفاده از GenAI برای بازبینی کد و تولید تست‌های امنیتی. در نهایت، مباحث امنیت APIهای OWASP، طراحی API امن، امنیت میکروسرویس‌ها، امنیت کانتینرها با سخت‌سازی Docker، معماری امنیت ابری و حاکمیت امنیت سایبری از طریق آموزش NIST SSDF و استانداردهای ISO 27001 پوشش داده خواهد شد. هر ماژول شامل آزمایشگاه‌های کد آسیب‌پذیر و تحلیل نفوذهای واقعی است که در نهایت به یک پروژه جامع طراحی معماری امن ختم می‌شود تا شما به جای تئوری، الگوهای کدنویسی امن، کانفیگ‌های خط لوله و تمپلیت‌های پالیسی قابل اجرا را به دست آورید.

سرفصل ها و درس ها

ذهنیت مهندسی امنیت-محور و مبانی Security-First Engineering Mindset & Foundations

  • ویدیو معرفی دوره Intro Video to Course

  • معرفی ماژول Module Introduction

  • هزینه نرم‌افزارهای ناامن: تحلیل نفوذهای واقعی The Cost of Insecure Software: Real-World Breach Analysis

  • امنیت واکنشی در مقابل پیش‌کنشی: پارادایم Shift Left Reactive vs. Proactive Security: The Shift-Left Paradigm

  • تفکر مانند یک مهاجم: بررسی سطح حمله Thinking Like an Attacker: Attack Surface Analysis Walkthrough

  • مثلث CIA: توضیح محرمانگی، یکپارچگی و در دسترس بودن The CIA Triad: Confidentiality, Integrity, and Availability Explained

  • اصول کلیدی امنیت: حداقل دسترسی، دفاع در عمق و Zero Trust Core Security Principles: Least Privilege, Defense in Depth, and Zero Trust

  • پیاده‌سازی کنترل دسترسی مبتنی بر نقش (RBAC) در پایتون Implementing Role-Based Access Control (RBAC) in Python

  • فریم‌ورک‌های STRIDE و DREAD برای مدل‌سازی تهدیدات STRIDE and DREAD Frameworks for Threat Modeling

  • شناسایی دارایی‌ها، مرزهای اعتماد و سطوح حمله Identifying Assets, Trust Boundaries, and Attack Surfaces

  • کارگاه عملی مدل‌سازی تهدیدات ویژگی ورود با استفاده از GenAI Hands-On Threat Modeling of a Login Feature Using GenAI

آسیب‌پذیری‌های رایج و اجزای امن اپلیکیشن Common Vulnerabilities & Secure Application Components

  • معرفی ماژول Module Introduction

  • درک OWASP Top 10 و حملات تزریق (Injection) Understanding the OWASP Top 10 and Injection Attacks

  • اختلال در کنترل دسترسی: IDOR، ارتقای سطح دسترسی و Path Traversal Broken Access Control: IDOR, Privilege Escalation, and Path Traversal

  • اصلاح خطاهای تزریق و کنترل دسترسی در پایتون Fixing Injection and Access Control Flaws in Python

  • اسکریپتینگ بین‌سایتی (XSS): انواع و بردارهای حمله Cross-Site Scripting (XSS): Types and Attack Vectors

  • استراتژی‌های CSRF، اعتبارسنجی ورودی و رمزگذاری خروجی CSRF, Input Validation, and Output Encoding Strategies

  • پیاده‌سازی حفاظت در برابر XSS و CSRF در جاوا اسکریپت Implementing XSS and CSRF Protection in JavaScript

  • ذخیره‌سازی امن رمز عبور و مکانیزم‌های احراز هویت Secure Password Storage and Authentication Mechanisms

  • OAuth 2.0، JWT، مدیریت Secrets و رمزنگاری OAuth 2.0, JWT, Secrets Management, and Encryption

  • ساخت احراز هویت امن OAuth 2.0 در پایتون Building Secure OAuth 2.0 Authentication in Python

کدنویسی امن، تست و اتوماسیون DevSecOps Secure Coding, Testing & DevSecOps Automation

  • معرفی ماژول Module Introduction

  • متدهای کدنویسی امن OWASP در زبان‌های مختلف OWASP Secure Coding Practices Across Languages

  • الگوهای غلط رایج و اشتباهات کدنویسی ناامن Common Anti-Patterns and Insecure Coding Mistakes

  • بازنویسی کدهای ناامن: تمرین عملی Refactoring Insecure Code: Hands-On Exercise

  • انواع تست‌های امنیتی: SAST، DAST و SCA Security Testing Types: SAST, DAST, and SCA

  • فرهنگ DevSecOps و امنیت Shift Left DevSecOps and Shift-Left Security Culture

  • ادغام ابزارهای امنیتی در خط لوله‌های CI/CD Integrating Security Tools into CI/CD Pipelines

  • استفاده از GenAI برای تولید کد امن و تحلیل امنیتی Prompting GenAI for Secure Code and Security Analysis

  • محدودیت‌ها، ریسک‌ها و ملاحظات اخلاقی هوش مصنوعی AI Limitations, Risks, and Ethical Considerations

  • گردش کار بازبینی کد و تولید تست با قدرت AI AI-Powered Code Review and Test Generation Workflow

معماری امن، حاکمیت و کاربردهای دنیای واقعی Secure Architecture, Governance & Real-World Application

  • معرفی ماژول Module Introduction

  • لیست OWASP API Security Top 10 و آسیب‌پذیری‌های رایج API OWASP API Security Top 10 and Common API Vulnerabilities

  • استراتژی‌های احراز هویت، مجوزدهی و محدودیت نرخ (Rate Limiting) در API API Authentication, Authorization, and Rate Limiting Strategies

  • ساخت یک REST API امن با احراز هویت و Rate Limiting Building a Secure REST API with Authentication and Rate Limiting

  • مدل مسئولیت مشترک ابری و الگوهای امنیتی ابری Cloud Shared Responsibility Model and Secure Cloud Patterns

  • امنیت کانتینر و بهترین روش‌های زیرساخت به عنوان کد (IaC) Container Security and Infrastructure as Code Best Practices

  • نوشتن Dockerfileهای سخت‌سازه و اسکن ایمیج کانتینر Writing Hardened Dockerfiles and Scanning Container Image

  • فریم‌ورک‌های حاکمیت امنیت سایبری: NIST SSDF و ISO 27001 Cybersecurity Governance Frameworks: NIST SSDF and ISO 27001

  • توسعه سیاست‌های امنیتی و تحلیل شکاف حاکمیتی Security Policy Development and Governance Gap Analysis

  • طرح جامع معماری امن و راهنمای پروژه نهایی Complete Secure Architecture Blueprint and Capstone Project Guide

  • جمع‌بندی دوره Course Wrap-Up

نمایش نظرات

آموزش اصول طراحی نرم‌افزار امن
جزییات دوره
9h 6m
42
(آخرین آپدیت)
25
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar