لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش روشهای پیشرفته در امنیت اپلیکیشن
- آخرین آپدیت
دانلود Advanced Practices in Application Security
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
با پیچیدهتر شدن تهدیدات سایبری، سازمانها دیگر نمیتوانند امنیت اپلیکیشن را به عنوان یک مرحله تکمیلی یا ثانویه در نظر بگیرند. این دوره آموزشی، توسعهدهندگان نرمافزار، متخصصان امنیت سایبری و تیمهای DevSecOps را قادر میسازد تا امنیت را در تمام مراحل چرخه حیات توسعه نرمافزار (SDLC) نهادینه کنند. شما در این دوره بر بهترین روشهای عملی و بهروز امنیت اپلیکیشن، همسو با استانداردهای صنعتی نظیر NIST، OWASP، CISA و CSA مسلط خواهید شد.
بیاموزید که چگونه کدنویسی امن، مدلسازی تهدیدات و امنیت زنجیره تأمین را از پایه پیادهسازی کنید. روشهای توسعه امن با استفاده از SSDF سازمان NIST را بررسی کنید، اصول «امنیت در طراحی» (Secure by Design) را که توسط بیش از ۱۰۰ شرکت پیشرو نرمافزاری تأیید شده است به کار بگیرید و کنترلهای OWASP و ماتریس کنترلهای ابری CSA را اجرا نمایید. همچنین تجربه عملی در استفاده از ابزارهای تست امنیت اپلیکیشن برای تحلیل ایستا (Static Analysis)، امنیت کانتینرها، SBOMها و متدولوژیهای مدلسازی تهدید مانند STRIDE کسب خواهید کرد.
از طریق یک مورد مطالعاتی جامع و فرضی، این مهارتها را در سناریوهای واقعی، از ادغام سیستمهای قدیمی تا استقرار در محیطهای Cloud-Native به کار خواهید گرفت تا برای هدایت توسعههای امنیت-محور در هر سازمانی آماده شوید. همواره از الزامات رگولاتوری پیشی بگیرید و نرمافزارهای امن را از روز اول طراحی کنید.
سرفصل ها و درس ها
مقدمه دوره
Course Introduction
ویدیو معرفی دوره
Intro Video to Course
توسعه امن و امنیت کد
Secure Development and Code Security
معرفی ماژول
Module Introduction
اصول امنیت در طراحی (Secure by Design)
Secure by Design Principles
روشهای کدنویسی امن
Secure Coding Practices
پیکربندی امن و تنظیمات پیشفرض
Secure Configuration and Defaults
پیشگیری از OWASP Top 10
Prevention of OWASP Top 10
جلوگیری از طراحی ناامن و خطاهای پیکربندی
Stopping Insecure Design and Misconfiguration Failures
دفاع در برابر حملات زنجیره تأمین و خطاهای ثبت وقایع (Logging)
Defending Against Supply Chain Attacks and Logging Failures
تست کد برای شناسایی آسیبپذیریها
Code Testing for Vulnerabilities
تست اپلیکیشن برای آسیبپذیریهای زمان اجرا
Testing an Application for Run-Time Vulnerabilities
حفاظت در زمان اجرا (Run Time Protection)
Run-Time Protection
بهترین روشهای مدلسازی تهدیدات
Threat Modeling Best Practices
ویدیو معرفی ماژول
Intro Video to Module
تفاوت تهدیدات و ریسکها
Threats vs Risks
آشنایی با مدلسازی تهدیدات
Intro to Threat Modelling
استفاده از متد STRIDE برای مدلسازی تهدیدات
Utilizing STRIDE For Threat Modelling
مدلسازی تهدید با OWASP Threat Dragon
Threat Modelling with OWASP Threat Dragon
استفاده از درختهای حمله در مدلسازی تهدیدات
Using Attack Trees in Threat Modelling
نمایش نظرات