آموزش برنامه‌نویسی و DevSecOps - آخرین آپدیت

دانلود Application and DevSecOps

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره سطح پیشرفته، شما خواهید آموخت که چگونه امنیت را مستقیماً در چرخه حیات توسعه نرم‌افزار (SDLC) ادغام کنید و نحوه ساخت و استقرار اپلیکیشن‌ها در سازمان خود را متحول نمایید. شما فراتر از روش‌های سنتی توسعه خواهید رفت تا امنیت را از طریق ایجاد گیت‌های کنترلی در خط لوله‌های زیرساخت به عنوان کد (IaC)، پیاده‌سازی اسکن‌های SAST/DAST و نظارت مستمر بر خطوط پایه کنترلی برای تضمین انطباق دائمی، خودکارسازی کنید. همچنین با بهره‌گیری از هوش مصنوعی مولد و چارچوب‌های دستی، کارگاه‌های جامع مدل‌سازی تهدیدات را مدیریت کرده و بردارهای حمله احتمالی را پیش از تأثیرگذاری بر محیط عملیاتی شناسایی خواهید کرد. علاوه بر این، محیط‌های کانتینری و کوبرنتیز (Kubernetes) امن را مهندسی کرده و حفاظت از ورک‌لودها و کنترل‌های ارکستراسیون را با مناطق فرود ابری (Cloud Landing Zones) هماهنگ می‌کنید و گیت‌های امنیتی تقویت‌شده با AI را در Jenkins و GitHub Actions طراحی خواهید کرد تا از بردارهای حمله مرتبط با هوش مصنوعی در سراسر چرخه تحویل نرم‌افزار جلوگیری شود. این دوره برای مهندسان امنیت، متخصصان DevOps و معماران نرم‌افزار که با SDLC، اتوماسیون پایه خط لوله‌های CI/CD و تست‌های مقدماتی امنیت اپلیکیشن یا زیرساخت آشنایی دارند، طراحی شده است. در پایان این دوره، شما قادر خواهید بود کارگاه‌های مدل‌سازی تهدید را برای استخراج الزامات امنیتی و ساختاردهی گیت‌های کنترلی در سیستم‌های پیچیده مدیریت کنید؛ ابزارهای SAST، DAST، SCA و اسکنرهای Secret را در خط لوله‌های CI/CD و IaC برای اعمال گیت‌های مبتنی بر ریسک عملیاتی کنید؛ محیط‌های امن کانتینری و کوبرنتیز را مطابق با استانداردهای ابری مهندسی نمایید و گیت‌های امنیتی مبتنی بر AI را در Jenkins و GitHub Actions برای پیشگیری از حملات AI در چرخه تحویل نرم‌افزار طراحی کنید. این دوره با ابزارهای اکوسیستم DevSecOps از جمله GitHub Advanced Security برای اسکن کد و اسرار، و ابزار رایگان Microsoft Threat Modeling Tool که برای مخازن عمومی در دسترس است، کار می‌کند. لازم به ذکر است که ویژگی‌های GitHub Advanced Security برای مخازن خصوصی نیازمند لایسنس پرداخت شده است.

سرفصل ها و درس ها

مدل‌سازی تهدیدات: عملیاتی کردن طراحی امن Threat Modeling: Operationalize Secure Design

  • هزینه واقعی نقص‌های معماری The True Cost of Architectural Flaws

مدل‌سازی تهدیدات: محدوده و متدولوژی Threat Modeling: Scope and Methodology

مدل‌سازی تهدیدات: هدایت کارگاه‌های آموزشی Threat Modeling: Spearhead Workshops

  • ابزار مدل‌سازی تهدیدات مایکروسافت (TMT) The Microsoft Threat Modeling Tool (TMT)

DevSecOps: ادغام SAST و DAST DevSecOps: Embed SAST and DAST

  • گلوگاه آسیب‌پذیری The Vulnerability Bottleneck

DevSecOps: محیط‌های کانتینری امن DevSecOps: Secure Container Environments

DevSecOps: گیت‌های کنترلی خط لوله‌های IaC DevSecOps: Gate IaC Pipelines

  • اسکن IaC و شناسایی اسرار (Secret Detection) IaC Scanning and Secret Detection

ماژول GenAI: خطرات تزریق پرامپت (Prompt Injection) GenAI Module: The Danger of Prompt Injection

  • خطرات تزریق پرامپت The Danger of Prompt Injection

ماژول پروژه: خط لوله DevSecOps Project Module: DevSecOps Pipeline

نمایش نظرات

آموزش برنامه‌نویسی و DevSecOps
جزییات دوره
6h 13m
5
(آخرین آپدیت)
60
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar