مشکل زیرساخت شبکه و افت سرعت کاملاً برطرف شده است. در حال حاضر فعالسازی و آمادهسازی دورهها در حال انجام است. از صبر و شکیبایی شما سپاسگزاریم.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش اتوماسیون امنیت کانتینر و زیرساخت
- آخرین آپدیت
دانلود Container and Infrastructure Security Automation
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره شما را از ایمنسازی خط لولههای CI/CD و کدهای برنامه تا محافظت از کانتینرها، زیرساختها و اسرار (Secrets) همراهی میکند و مهارتهای عملی لازم برای ادغام کنترلهای امنیتی در گردشکارهای مدرن DevSecOps را ایجاد میکند.
شما با امنیت CI/CD شروع خواهید کرد و یاد میگیرید که مراحل خط لوله چگونه عمل میکنند و کنترلهای امنیتی در کجای فرآیند تحویل نرمافزار قابل ادغام هستند. شما تحلیل ایستا کد (Static Code Analysis)، یافتههای امنیتی و ریسکهای آسیبپذیری وابستگیها را به همراه تکنیکهای شناسایی نقاط ضعف در کد منبع و اجزای شخص ثالث بررسی خواهید کرد.
سپس دوره به امنیت مخازن و برنامهها میپردازد. یاد میگیرید که تحلیل ترکیب نرمافزار (SCA) چگونه به شناسایی وابستگیهای آسیبپذیر کمک میکند و شناسایی اسرار (Secrets Detection) چگونه از افشای اطلاعات حساس در مخازن جلوگیری میکند. سپس تست پویا امنیت برنامه (DAST)، شامل محدوده اسکن، اهداف، استثنائات و حالتهای مختلف اسکن برای تست برنامههای در حال اجرا را بررسی خواهید کرد.
در ادامه، دوره به امنیت کانتینرها میپردازد که در آن تهدیدات رایج کانتینری را بررسی کرده و یاد میگیرید که چگونه اسکن ایمیجها و وابستگیها میتواند آسیبپذیریها را شناسایی کند. شما این تکنیکها را برای تقویت محافظت از برنامه و کانتینر در جریانهای کاری CI/CD به کار میگیرید.
در نهایت، بر امنیت زیرساخت به عنوان کد (IaC) و مدیریت اسرار تمرکز خواهید کرد. سطوح حمله زیرساختی و پیکربندیهای اشتباه رایج را شناسایی میکنید، زیرساخت را قبل از استقرار اعتبارسنجی کرده و اسکن IaC و اجرای سیاستها را اعمال میکنید. همچنین مدیریت اسرار، سیاستهای دسترسی و چرخه عمر اسرار را برای محافظت از اطلاعات حساس در محیطهای DevSecOps بررسی خواهید کرد.
در پایان این دوره، شما قادر خواهید بود:
• مراحل خط لوله CI/CD، معماری امنیتی و جایگاه کنترلهای امنیتی را توضیح دهید.
• کد منبع و وابستگیها را برای شناسایی آسیبپذیریها و ریسکهای زنجیره تأمین تحلیل کنید.
• متدهای امنیتی مخازن را برای شناسایی اسرار افشا شده پیادهسازی کنید.
• تستهای امنیتی پویا را برای شناسایی آسیبپذیریهای برنامه انجام دهید.
• ایمیجهای کانتینر و وابستگیها را برای شناسایی حفرههای امنیتی اسکن کنید.
• اسکن IaC و اجرای سیاستها را برای ایمنسازی پیکربندیهای زیرساختی اعمال کنید.
• اسرار، سیاستهای دسترسی و چرخه عمر اسرار را در محیطهای DevSecOps مدیریت کنید.
این دوره که برای متخصصان DevOps، توسعهدهندگان نرمافزار، متخصصان ابری و کارشناسان امنیت طراحی شده است، یک مسیر ساختاریافته از مبانی امنیت CI/CD تا کاربردهای عملی در حفاظت از برنامهها، کانتینرها، زیرساختها و اسرار ارائه میدهد.
برای موفقیت در این دوره، باید درک پایهای از مفاهیم DevSecOps، مفاهیم CI/CD، گیت (Git)، کانتینرها، توسعه نرمافزار و عملیات خط فرمان داشته باشید. تجربه قبلی در ابزارهای امنیتی پیشرفته الزامی نیست، زیرا دوره آنها را از طریق فعالیتهای عملی هدایتشده معرفی میکند.
مهارتهای لازم برای ایمنسازی تحویل نرمافزار از کد تا زیرساخت را بیاموزید و از برنامهها، کانتینرها، مخازن و اسرار در محیطهای مدرن DevSecOps محافظت کنید.
سرفصل ها و درس ها
امنیت CI/CD، کد و مخازن
CI/CD, Code, and Repository Security
معرفی تخصص
Specialization Introduction
معرفی دوره
Course Introduction
مراحل خط لوله CI/CD در DevSecOps - امنیت در طول خط لوله CI/CD
CI/CD Pipeline Stages in DevSecOps - Security Across the CI/CD Pipeline
مراحل خط لوله CI/CD در DevSecOps - امنیت از انتشار تا نظارت
CI/CD Pipeline Stages in DevSecOps - Security from Release to Monitoring
شدت قوانین، متادیتا و فرمتهای خروجی
Rule Severity, Metadata, and Output Formats
آشنایی با ESLint
Introduction to ESLint
بررسی کیفیت کد و امنیت به کمک هوش مصنوعی با استفاده از ESLint
AI-Assisted Code Quality and Security Review using ESLint
ایجاد یک قانون سفارشی Semgrep و انجام بررسی ESLint با کمک هوش مصنوعی
Create a Custom Semgrep Rule and Perform an AI-Assisted ESLint Review
ریسکهای افشای اسرار در مخازن
Secret Exposure Risks in Repositories
شناسایی اسرار افشا شده با Gitleaks - نصب و تنظیمات مخزن
Detecting Exposed Secrets with Gitleaks - Installation and Repository Setup
شناسایی اسرار افشا شده با Gitleaks - افشای اسرار و اسکن Gitleaks
Detecting Exposed Secrets with Gitleaks - Secret Exposure and Gitleaks Scanning
شناسایی اسرار افشا شده با Gitleaks - رفع اسرار و اعتبارسنجی تاریخچه
Detecting Exposed Secrets with Gitleaks - Secret Remediation and History Validation
شناسایی اسرار افشا شده با Gitleaks - پاکسازی تاریخچه و اعتبارسنجی نهایی
Detecting Exposed Secrets with Gitleaks - History Cleanup and Final Validation
امنیت پویا برنامه و کانتینر
Dynamic Application and Container Security
تست پویا در CI/CD
Dynamic Testing in CI/CD
معماری ابزار DAST
DAST Tool Architecture
تعریف محدوده، اهداف و استثنائات DAST
Defining DAST Scope, Targets, and Exclusions
حالتهای اسکن غیرفعال (Passive)، فعال (Active) و احرازهویت شده
Passive, Active, and Authenticated Scan Modes
اسکن پویای برنامه با استفاده از OWASP ZAP
Dynamic Application Scan using OWASP ZAP
اسکن ایمیج کانتینر، تحلیل آسیبپذیری و اولویتبندی ریسک
Container Image Scanning, Vulnerability Analysis, and Risk Prioritization
آشنایی با Trivy
Introduction to Trivy
اسکن آسیبپذیری ایمیج کانتینر با Trivy
Container Image Vulnerability Scanning with Trivy
اسکن آسیبپذیری وابستگیها با Trivy
Dependency Vulnerability Scanning with Trivy
امنیت زیرساخت به عنوان کد و اسرار
Infrastructure as Code and Secrets Security
آشنایی با زیرساخت به عنوان کد (IaC)
Introduction to Infrastructure as Code
اسکن امنیتی IaC
IaC Security Scanning
سطوح حمله زیرساختی و مسیرهای افشا
Infrastructure Attack Surfaces and Exposure Paths
اعتبارسنجی مرحله برنامهریزی و پیش از استقرار
Pre-Provisioning and Plan-Stage Validation
امنیت زیرساخت به عنوان کد با Checkov
Infrastructure as Code Security with Checkov
سیاستهای سفارشی و گیتهای امنیتی خودکار IaC
Custom Policies and Automated IaC Security Gates
اسکن امنیتی IaC با استفاده از Checkov
IaC Security Scanning using Checkov
اجرای سیاستها در CI/CD با استفاده از OPA
Policy Enforcement Across CI/CD with OPA
اسرار و ریسکهای امنیتی در محیطهای DevSecOps
Secrets and Security Risks in DevSecOps Environments
مدیریت اسرار، سیاستهای دسترسی و چرخه عمر اسرار
Secrets Management, Access Policies, and Secret Lifecycles
نصب HashiCorp Vault
Installing HashiCorp Vault
مدیریت اسرار ایستا و پویا با HashiCorp Vault - تنظیمات و مدیریت اسرار ایستا
Manage Static and Dynamic Secrets with HashiCorp Vault - Setup and Static Secret Management
مدیریت اسرار ایستا و پویا با HashiCorp Vault - اعتبارنامههای پویای دیتابیس و مدیریت اسرار
Manage Static and Dynamic Secrets with HashiCorp Vault - Dynamic Database Credentials and Secret Management
نمایش نظرات