آموزش اتوماسیون امنیت کانتینر و زیرساخت - آخرین آپدیت

دانلود Container and Infrastructure Security Automation

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره شما را از ایمن‌سازی خط لوله‌های CI/CD و کدهای برنامه تا محافظت از کانتینرها، زیرساخت‌ها و اسرار (Secrets) همراهی می‌کند و مهارت‌های عملی لازم برای ادغام کنترل‌های امنیتی در گردش‌کارهای مدرن DevSecOps را ایجاد می‌کند. شما با امنیت CI/CD شروع خواهید کرد و یاد می‌گیرید که مراحل خط لوله چگونه عمل می‌کنند و کنترل‌های امنیتی در کجای فرآیند تحویل نرم‌افزار قابل ادغام هستند. شما تحلیل ایستا کد (Static Code Analysis)، یافته‌های امنیتی و ریسک‌های آسیب‌پذیری وابستگی‌ها را به همراه تکنیک‌های شناسایی نقاط ضعف در کد منبع و اجزای شخص ثالث بررسی خواهید کرد. سپس دوره به امنیت مخازن و برنامه‌ها می‌پردازد. یاد می‌گیرید که تحلیل ترکیب نرم‌افزار (SCA) چگونه به شناسایی وابستگی‌های آسیب‌پذیر کمک می‌کند و شناسایی اسرار (Secrets Detection) چگونه از افشای اطلاعات حساس در مخازن جلوگیری می‌کند. سپس تست پویا امنیت برنامه (DAST)، شامل محدوده اسکن، اهداف، استثنائات و حالت‌های مختلف اسکن برای تست برنامه‌های در حال اجرا را بررسی خواهید کرد. در ادامه، دوره به امنیت کانتینرها می‌پردازد که در آن تهدیدات رایج کانتینری را بررسی کرده و یاد می‌گیرید که چگونه اسکن ایمیج‌ها و وابستگی‌ها می‌تواند آسیب‌پذیری‌ها را شناسایی کند. شما این تکنیک‌ها را برای تقویت محافظت از برنامه و کانتینر در جریان‌های کاری CI/CD به کار می‌گیرید. در نهایت، بر امنیت زیرساخت به عنوان کد (IaC) و مدیریت اسرار تمرکز خواهید کرد. سطوح حمله زیرساختی و پیکربندی‌های اشتباه رایج را شناسایی می‌کنید، زیرساخت را قبل از استقرار اعتبارسنجی کرده و اسکن IaC و اجرای سیاست‌ها را اعمال می‌کنید. همچنین مدیریت اسرار، سیاست‌های دسترسی و چرخه عمر اسرار را برای محافظت از اطلاعات حساس در محیط‌های DevSecOps بررسی خواهید کرد. در پایان این دوره، شما قادر خواهید بود: • مراحل خط لوله CI/CD، معماری امنیتی و جایگاه کنترل‌های امنیتی را توضیح دهید. • کد منبع و وابستگی‌ها را برای شناسایی آسیب‌پذیری‌ها و ریسک‌های زنجیره تأمین تحلیل کنید. • متدهای امنیتی مخازن را برای شناسایی اسرار افشا شده پیاده‌سازی کنید. • تست‌های امنیتی پویا را برای شناسایی آسیب‌پذیری‌های برنامه انجام دهید. • ایمیج‌های کانتینر و وابستگی‌ها را برای شناسایی حفره‌های امنیتی اسکن کنید. • اسکن IaC و اجرای سیاست‌ها را برای ایمن‌سازی پیکربندی‌های زیرساختی اعمال کنید. • اسرار، سیاست‌های دسترسی و چرخه عمر اسرار را در محیط‌های DevSecOps مدیریت کنید. این دوره که برای متخصصان DevOps، توسعه‌دهندگان نرم‌افزار، متخصصان ابری و کارشناسان امنیت طراحی شده است، یک مسیر ساختاریافته از مبانی امنیت CI/CD تا کاربردهای عملی در حفاظت از برنامه‌ها، کانتینرها، زیرساخت‌ها و اسرار ارائه می‌دهد. برای موفقیت در این دوره، باید درک پایه‌ای از مفاهیم DevSecOps، مفاهیم CI/CD، گیت (Git)، کانتینرها، توسعه نرم‌افزار و عملیات خط فرمان داشته باشید. تجربه قبلی در ابزارهای امنیتی پیشرفته الزامی نیست، زیرا دوره آن‌ها را از طریق فعالیت‌های عملی هدایت‌شده معرفی می‌کند. مهارت‌های لازم برای ایمن‌سازی تحویل نرم‌افزار از کد تا زیرساخت را بیاموزید و از برنامه‌ها، کانتینرها، مخازن و اسرار در محیط‌های مدرن DevSecOps محافظت کنید.

سرفصل ها و درس ها

امنیت CI/CD، کد و مخازن CI/CD, Code, and Repository Security

  • معرفی تخصص Specialization Introduction

  • معرفی دوره Course Introduction

  • مراحل خط لوله CI/CD در DevSecOps - امنیت در طول خط لوله CI/CD CI/CD Pipeline Stages in DevSecOps - Security Across the CI/CD Pipeline

  • مراحل خط لوله CI/CD در DevSecOps - امنیت از انتشار تا نظارت CI/CD Pipeline Stages in DevSecOps - Security from Release to Monitoring

  • شدت قوانین، متادیتا و فرمت‌های خروجی Rule Severity, Metadata, and Output Formats

  • آشنایی با ESLint Introduction to ESLint

  • بررسی کیفیت کد و امنیت به کمک هوش مصنوعی با استفاده از ESLint AI-Assisted Code Quality and Security Review using ESLint

  • ایجاد یک قانون سفارشی Semgrep و انجام بررسی ESLint با کمک هوش مصنوعی Create a Custom Semgrep Rule and Perform an AI-Assisted ESLint Review

  • ریسک‌های آسیب‌پذیری وابستگی‌ها Dependency Vulnerability Risks

  • ریسک‌های افشای اسرار در مخازن Secret Exposure Risks in Repositories

  • شناسایی اسرار افشا شده با Gitleaks - نصب و تنظیمات مخزن Detecting Exposed Secrets with Gitleaks - Installation and Repository Setup

  • شناسایی اسرار افشا شده با Gitleaks - افشای اسرار و اسکن Gitleaks Detecting Exposed Secrets with Gitleaks - Secret Exposure and Gitleaks Scanning

  • شناسایی اسرار افشا شده با Gitleaks - رفع اسرار و اعتبارسنجی تاریخچه Detecting Exposed Secrets with Gitleaks - Secret Remediation and History Validation

  • شناسایی اسرار افشا شده با Gitleaks - پاکسازی تاریخچه و اعتبارسنجی نهایی Detecting Exposed Secrets with Gitleaks - History Cleanup and Final Validation

امنیت پویا برنامه و کانتینر Dynamic Application and Container Security

  • تست پویا در CI/CD Dynamic Testing in CI/CD

  • معماری ابزار DAST DAST Tool Architecture

  • تعریف محدوده، اهداف و استثنائات DAST Defining DAST Scope, Targets, and Exclusions

  • حالت‌های اسکن غیرفعال (Passive)، فعال (Active) و احرازهویت شده Passive, Active, and Authenticated Scan Modes

  • اسکن پویای برنامه با استفاده از OWASP ZAP Dynamic Application Scan using OWASP ZAP

  • آشنایی با کانتینرها Introduction to Containers

  • چشم‌انداز تهدیدات کانتینری Container Threat Landscape

  • اسکن ایمیج کانتینر، تحلیل آسیب‌پذیری و اولویت‌بندی ریسک Container Image Scanning, Vulnerability Analysis, and Risk Prioritization

  • آشنایی با Trivy Introduction to Trivy

  • اسکن آسیب‌پذیری ایمیج کانتینر با Trivy Container Image Vulnerability Scanning with Trivy

  • اسکن آسیب‌پذیری وابستگی‌ها با Trivy Dependency Vulnerability Scanning with Trivy

امنیت زیرساخت به عنوان کد و اسرار Infrastructure as Code and Secrets Security

  • آشنایی با زیرساخت به عنوان کد (IaC) Introduction to Infrastructure as Code

  • اسکن امنیتی IaC IaC Security Scanning

  • سطوح حمله زیرساختی و مسیرهای افشا Infrastructure Attack Surfaces and Exposure Paths

  • اعتبارسنجی مرحله برنامه‌ریزی و پیش از استقرار Pre-Provisioning and Plan-Stage Validation

  • امنیت زیرساخت به عنوان کد با Checkov Infrastructure as Code Security with Checkov

  • سیاست‌های سفارشی و گیت‌های امنیتی خودکار IaC Custom Policies and Automated IaC Security Gates

  • اسکن امنیتی IaC با استفاده از Checkov IaC Security Scanning using Checkov

  • اجرای سیاست‌ها در CI/CD با استفاده از OPA Policy Enforcement Across CI/CD with OPA

  • اسرار و ریسک‌های امنیتی در محیط‌های DevSecOps Secrets and Security Risks in DevSecOps Environments

  • مدیریت اسرار، سیاست‌های دسترسی و چرخه عمر اسرار Secrets Management, Access Policies, and Secret Lifecycles

  • نصب HashiCorp Vault Installing HashiCorp Vault

  • مدیریت اسرار ایستا و پویا با HashiCorp Vault - تنظیمات و مدیریت اسرار ایستا Manage Static and Dynamic Secrets with HashiCorp Vault - Setup and Static Secret Management

  • مدیریت اسرار ایستا و پویا با HashiCorp Vault - اعتبارنامه‌های پویای دیتابیس و مدیریت اسرار Manage Static and Dynamic Secrets with HashiCorp Vault - Dynamic Database Credentials and Secret Management

  • جمع‌بندی دوره Course Summary

نمایش نظرات

آموزش اتوماسیون امنیت کانتینر و زیرساخت
جزییات دوره
6h 10m
39
(آخرین آپدیت)
-
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده