لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش برنامهنویسی و DevSecOps
- آخرین آپدیت
دانلود Application and DevSecOps
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
در این دوره سطح پیشرفته، شما خواهید آموخت که چگونه امنیت را مستقیماً در چرخه حیات توسعه نرمافزار (SDLC) ادغام کنید و نحوه ساخت و استقرار اپلیکیشنها در سازمان خود را متحول نمایید. شما فراتر از روشهای سنتی توسعه خواهید رفت تا امنیت را از طریق ایجاد گیتهای کنترلی در خط لولههای زیرساخت به عنوان کد (IaC)، پیادهسازی اسکنهای SAST/DAST و نظارت مستمر بر خطوط پایه کنترلی برای تضمین انطباق دائمی، خودکارسازی کنید. همچنین با بهرهگیری از هوش مصنوعی مولد و چارچوبهای دستی، کارگاههای جامع مدلسازی تهدیدات را مدیریت کرده و بردارهای حمله احتمالی را پیش از تأثیرگذاری بر محیط عملیاتی شناسایی خواهید کرد. علاوه بر این، محیطهای کانتینری و کوبرنتیز (Kubernetes) امن را مهندسی کرده و حفاظت از ورکلودها و کنترلهای ارکستراسیون را با مناطق فرود ابری (Cloud Landing Zones) هماهنگ میکنید و گیتهای امنیتی تقویتشده با AI را در Jenkins و GitHub Actions طراحی خواهید کرد تا از بردارهای حمله مرتبط با هوش مصنوعی در سراسر چرخه تحویل نرمافزار جلوگیری شود.
این دوره برای مهندسان امنیت، متخصصان DevOps و معماران نرمافزار که با SDLC، اتوماسیون پایه خط لولههای CI/CD و تستهای مقدماتی امنیت اپلیکیشن یا زیرساخت آشنایی دارند، طراحی شده است. در پایان این دوره، شما قادر خواهید بود کارگاههای مدلسازی تهدید را برای استخراج الزامات امنیتی و ساختاردهی گیتهای کنترلی در سیستمهای پیچیده مدیریت کنید؛ ابزارهای SAST، DAST، SCA و اسکنرهای Secret را در خط لولههای CI/CD و IaC برای اعمال گیتهای مبتنی بر ریسک عملیاتی کنید؛ محیطهای امن کانتینری و کوبرنتیز را مطابق با استانداردهای ابری مهندسی نمایید و گیتهای امنیتی مبتنی بر AI را در Jenkins و GitHub Actions برای پیشگیری از حملات AI در چرخه تحویل نرمافزار طراحی کنید.
این دوره با ابزارهای اکوسیستم DevSecOps از جمله GitHub Advanced Security برای اسکن کد و اسرار، و ابزار رایگان Microsoft Threat Modeling Tool که برای مخازن عمومی در دسترس است، کار میکند. لازم به ذکر است که ویژگیهای GitHub Advanced Security برای مخازن خصوصی نیازمند لایسنس پرداخت شده است.
سرفصل ها و درس ها
مدلسازی تهدیدات: عملیاتی کردن طراحی امن
Threat Modeling: Operationalize Secure Design
هزینه واقعی نقصهای معماری
The True Cost of Architectural Flaws
مدلسازی تهدیدات: محدوده و متدولوژی
Threat Modeling: Scope and Methodology
نمایش نظرات