آموزش ساخت و استقرار کد امن برای جاوا - آخرین آپدیت

دانلود Build and Deploy Secure Code for Java

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: برنامه‌های امن جاوا به چیزی فراتر از رفع باگ‌ها پس از وقوع نیاز دارند؛ آن‌ها نیازمند امنیتی هستند که در هر مرحله از توسعه نهادینه شده باشد. در این دوره آموزشی با عنوان «ساخت و استقرار کد امن برای جاوا»، شما توانایی اعمال روش‌های کدنویسی امن را در تمام چرخه حیات اپلیکیشن‌های جاوا کسب خواهید کرد. ابتدا، نحوه شناسایی و مدیریت کتابخانه‌های متفرقه آسیب‌پذیر را با استفاده از تکنیک‌های اسکن وابستگی‌ها بررسی می‌کنید. سپس، یاد می‌گیرید چگونه از تست امنیت استاتیک اپلیکیشن (SAST) برای شناسایی زودهنگام مشکلات امنیتی در کدهای خود در مراحل ابتدایی فرآیند ساخت استفاده کنید. در نهایت، نحوه مقاوم‌سازی محیط‌های استقرار و سرورهای وب را برای کاهش سطح حمله به اپلیکیشن خود خواهید آموخت. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم برای ادغام امنیت در توسعه روزمره جاوا را خواهید داشت و می‌توانید با اطمینان، اپلیکیشن‌های امن‌تری را در محیط عملیاتی عرضه کنید.

سرفصل ها و درس ها

مبانی امنیت Security Baseline

  • چرا به SDLC امن نیاز دارید؟ Why You Need Secure SDLC?

  • تحلیل ترکیبات نرم‌افزاری (SCA) Software Composition Analysis

  • تست امنیت استاتیک اپلیکیشن (SAST) Static Application Security Testing (SAST)

  • اصل حداقل دسترسی Principle of Least Privilege

  • تست امنیت دینامیک اپلیکیشن (DAST) Dynamic Application Security Testing (DAST)

مقاوم‌سازی پیشرفته Further Hardening

  • خطرات بیلد دیباگ در محیط عملیاتی Dangers of Debug Build in Production

  • مقاوم‌سازی سرور وب Web Server Hardening

  • امنیت زنجیره تأمین Supply Chain Security

  • مبهم‌سازی کد (Code Obfuscation) Code Obfuscation

  • تفکیک منابع مبهم Ambiguous Resource Resolution

نمایش نظرات

آموزش ساخت و استقرار کد امن برای جاوا
جزییات دوره
49m
10
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Dusan Babic
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dusan Babic Dusan Babic

دوسان (Dusan) مهندس ارشد نرم‌افزار و سرپرست فنی امنیت اپلیکیشن با بیش از یک دهه تجربه در مهندسی نرم‌افزار است. او از ابتدای مسیر شغلی خود، اشتیاق زیادی به یادگیری مستمر و استفاده از فناوری‌های جدید داشت که او را به یک توسعه‌دهنده Full-stack تبدیل کرد و به او اجازه داد تا بر فناوری‌های Front-end و Back-end مسلط شده و مستقیماً با طراحان و متخصصان UX/UI همکاری کند. این اشتیاق به یادگیری در نهایت او را به حوزه امنیت اپلیکیشن کشاند. او امنیت را یک تخصص ایده‌آل می‌بیند زیرا با حوزه‌های مختلف فناوری اطلاعات و علوم کامپیوتر تلاقی دارد و نیازمند کنجکاوی دائمی است. او در مسیر شغلی خود از توسعه‌دهنده Full Stack به متخصص امنیت اپلیکیشن و در نهایت به سرپرست فنی امنیت (Security Tech Lead) ارتقا یافته است و اکنون ابتکارات مختلف امنیت ابری و اپلیکیشن را رهبری می‌کند. علاوه بر این، او برای افزایش آگاهی امنیتی سخنرانی می‌کند و به عنوان مدرس در بوت‌کمپ Security Champion در شرکت SAP فعالیت دارد.