آموزش CSSLP®: طراحی نرم افزار امن

CSSLP®: Secure Software Design

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: بسیاری از پروژه های توسعه نرم افزار نمی توانند الزامات تجاری را برآورده کنند و خطرات امنیتی را به اندازه کافی برطرف کنند. در این دوره آموزشی، CSSLP®: Secure Software Design، یاد خواهید گرفت که چگونه به الزامات عملکردی و امنیتی تجاری برای نرم افزار جدید و اصلاح شده رسیدگی کنید. ابتدا، روش‌ها، مدل‌ها و تکنیک‌های معماری را که برای توسعه راه‌حل‌های امنیتی و تجاری در سطح سازمانی استفاده خواهید کرد، بررسی خواهید کرد. در مرحله بعد، نحوه ایجاد رابط های قابل اعتماد برای سیستم های دیگر را خواهید یافت. در نهایت، شما به دنیای شگفت انگیز رمزگذاری کاوش خواهید کرد. در پایان این دوره، دانش لازم برای طراحی یک نرم افزار موثر و ایمن را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

تخصیص نیازمندی ها Requirements Allocation

  • تخصیص نیازمندی ها Requirements Allocation

  • تخصیص نیازمندی ها Requirements Allocation

  • مدل سازی ویژگی های امنیتی Modeling Security Properties

  • مدل سازی ویژگی های امنیتی Modeling Security Properties

  • ملاحظات طراحی Design Considerations

  • ملاحظات طراحی Design Considerations

  • مدل سازی تهدید Threat Modeling

  • مدل سازی تهدید Threat Modeling

  • انواع بدافزار Types of Malware

  • انواع بدافزار Types of Malware

  • سطوح تهدید Threat Surfaces

  • سطوح تهدید Threat Surfaces

  • ارزیابی سطح حمله Attack Surface Evaluation

  • ارزیابی سطح حمله Attack Surface Evaluation

  • رابط های کاربری محدود Constrained User Interfaces

  • رابط های کاربری محدود Constrained User Interfaces

معماری امنیتی را تعریف کنید Define the Security Architecture

  • معماری امنیتی Security Architecture

  • معماری امنیتی Security Architecture

  • الزامات ملاقات Meeting Requirements

  • الزامات ملاقات Meeting Requirements

  • روش های معماری Architecture Methodologies

  • روش های معماری Architecture Methodologies

  • SDLC SDLC

  • SDLC SDLC

  • معماری در سطح سازمانی Enterprise-wide Architecture

  • معماری در سطح سازمانی Enterprise-wide Architecture

  • مدل های معماری Architecture Models

  • مدل های معماری Architecture Models

  • سرور مشتری Client Server

  • سرور مشتری Client Server

  • آبشار The Waterfall

  • آبشار The Waterfall

  • برنامه های کاربردی اینترنت غنی Rich Internet Applications

  • برنامه های کاربردی اینترنت غنی Rich Internet Applications

  • محاسبات فراگیر Pervasive Computing

  • محاسبات فراگیر Pervasive Computing

  • خطرات اینترنت اشیا IoT Risks

  • خطرات اینترنت اشیا IoT Risks

  • ریسک مبتنی بر ویژگی Feature-based Risk

  • ریسک مبتنی بر ویژگی Feature-based Risk

  • ارتباطات میدان نزدیک Near Field Communications

  • ارتباطات میدان نزدیک Near Field Communications

  • اجزای قابل اعتماد Trusted Components

  • اجزای قابل اعتماد Trusted Components

  • حرکت به سمت ابر Moving to the Cloud

  • حرکت به سمت ابر Moving to the Cloud

  • پیاده سازی های ابری The Cloud Implementations

  • پیاده سازی های ابری The Cloud Implementations

  • دلایل مهاجرت به ابر Reasons to Migrate to the Cloud

  • دلایل مهاجرت به ابر Reasons to Migrate to the Cloud

  • مزایای مبتنی بر ابر Cloud-based Advantages

  • مزایای مبتنی بر ابر Cloud-based Advantages

  • برنامه های موبایل Mobile Applications

  • برنامه های موبایل Mobile Applications

انجام طراحی رابط امن Performing Secure Interface Design

  • انجام طراحی رابط امن Performing Secure Interface Design

  • انجام طراحی رابط امن Performing Secure Interface Design

  • رابط ها Interfaces

  • رابط ها Interfaces

  • خارج از گروه Out of Band

  • خارج از گروه Out of Band

  • حالت State

  • حالت State

  • مدل ها Models

  • مدل ها Models

  • انجام ارزیابی ریسک معماری Performing Architectural Risk Assessment

  • انجام ارزیابی ریسک معماری Performing Architectural Risk Assessment

طراحی معماری مونتاژ ایمن برای سیستم های مبتنی بر کامپوننت Design Secure Assembly Architecture for Component-based Systems

  • اجرای Secure Assembly Architecture برای سیستم های مبتنی بر کامپوننت Perform Secure Assembly Architecture for Component-based Systems

  • اجرای Secure Assembly Architecture برای سیستم های مبتنی بر کامپوننت Perform Secure Assembly Architecture for Component-based Systems

  • فروشندگان خارجی Outside Vendors

  • فروشندگان خارجی Outside Vendors

  • قدرت و کنترل های محیطی Power and Environmental Controls

  • قدرت و کنترل های محیطی Power and Environmental Controls

  • اصول طراحی امن Secure Design Principles

  • اصول طراحی امن Secure Design Principles

  • اصول طراحی Design Principles

  • اصول طراحی Design Principles

  • طراحی ایمن قابل استفاده مجدد را ارزیابی و انتخاب کنید Evaluate and Select Reusable Secure Design

  • طراحی ایمن قابل استفاده مجدد را ارزیابی و انتخاب کنید Evaluate and Select Reusable Secure Design

  • امنیت سیستم عامل Operating System Security

  • امنیت سیستم عامل Operating System Security

  • نرم افزار تعریف شده است Software Defined

  • نرم افزار تعریف شده است Software Defined

  • پیشگیری از از دست دادن داده ها Data Loss Prevention

  • پیشگیری از از دست دادن داده ها Data Loss Prevention

  • رمزگذاری Encryption

  • رمزگذاری Encryption

  • الگوریتم های نامتقارن (کلید عمومی) Asymmetric Algorithms (Public Key)

  • الگوریتم های نامتقارن (کلید عمومی) Asymmetric Algorithms (Public Key)

  • تمامیت Integrity

  • تمامیت Integrity

  • پایگاه های داده Databases

  • پایگاه های داده Databases

  • محیط های برنامه نویسی Programming Environments

  • محیط های برنامه نویسی Programming Environments

  • بررسی امنیت طراحی Design Security Review

  • بررسی امنیت طراحی Design Security Review

نمایش نظرات

آموزش CSSLP®: طراحی نرم افزار امن
جزییات دوره
5h 48m
98
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
12
4.2 از 5
دارد
دارد
دارد
Kevin Henry
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Kevin Henry Kevin Henry

کوین هنری یک مربی و مدرس مشهور و مورد احترام در زمینه های امنیت اطلاعات و حسابرسی است. کوین از بیش از 30 سال تجربه عملی خود به عنوان تکنسین شبکه ، برنامه نویس رایانه و حسابرس سیستم های اطلاعاتی برای ارائه ارائه های برجسته استفاده می کند که هر موضوع را جالب ، مرتبط و مفید می کند. کوین که اغلب توسط دانش آموزان به عنوان "بهترین مربی که من تاکنون داشته ام" توصیف می شود ، کوین توانایی ارائه دستورالعمل های با کیفیتی را دارد که مخاطبان را درگیر خود کند و در مورد چگونگی اجرای یک برنامه موفق هنگام بازگشت به محل کار خود راهنمایی ارائه دهد.