آموزش مبانی DevSecOps و امنیت اپلیکیشن - آخرین آپدیت

دانلود DevSecOps Foundations and Application Security

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره شما را از مبانی DevSecOps و امنیت Shift-left به سمت SDLC امن، تست امنیت اپلیکیشن و امنیت زنجیره تأمین نرم‌افزار هدایت می‌کند و پایه‌ای قوی برای ادغام امنیت در تمام مراحل توسعه نرم‌افزار ایجاد می‌نماید. شما با مبانی DevSecOps شروع خواهید کرد و چالش‌های امنیتی مرتبط با DevOps سنتی و نحوه ورود امنیت به مراحل توسعه و عملیات توسط DevSecOps را بررسی می‌کنید. همچنین با مفاهیمی چون مسئولیت مشترک، اصول محوری DevSecOps، امنیت به عنوان کد (Security as Code)، رویکرد Shift-left و نقش اتوماسیون در پشتیبانی از روش‌های امنیتی ثابت آشنا می‌شوید. سپس، دوره به سراغ چرخه حیات توسعه نرم‌افزار امن (Secure SDLC) می‌رود. در این بخش بررسی خواهید کرد که چگونه امنیت می‌تواند در تمام فازهای SDLC ادغام شود، چگونه بازخوردهای امنیتی زودهنگام می‌تواند مشکلات مراحل نهایی را کاهش دهد و چرا زمان‌بندی فعالیت‌های امنیتی اهمیت دارد. همچنین تست‌های استاتیک (SAST) و دینامیک (DAST) و نقش آن‌ها در امنیت اپلیکیشن در مراحل مختلف توسعه را تحلیل خواهید کرد. در ادامه، تمرکز دوره بر ریسک‌های امنیتی اپلیکیشن، از جمله انواع آسیب‌پذیری‌های رایج و لیست OWASP Top 10 خواهد بود. شما بررسی می‌کنید که چگونه استانداردهای شناسایی آسیب‌پذیری، روشی یکپارچه برای توصیف و ردیابی نقاط ضعف امنیتی ارائه می‌دهند. در نهایت، امنیت زنجیره تأمین نرم‌افزار و وابستگی‌ها، شامل ریسک‌های ناشی از اجزای متن‌باز (Open-source) و وابستگی‌های شخص ثالث را بررسی خواهید کرد. یاد می‌گیرید که چگونه تحلیل ترکیب نرم‌افزار (SCA) به شناسایی اجزای آسیب‌پذیر کمک کرده و تصمیمات مناسب برای رفع آن‌ها را پشتیبانی می‌کند. در پایان این دوره، شما قادر خواهید بود: - اصول DevSecOps، مسئولیت مشترک، امنیت Shift-left و Security as Code را توضیح دهید. - نحوه ادغام روش‌های امنیتی و مکانیسم‌های بازخورد در Secure SDLC را شرح دهید. - نقش‌های SAST و DAST را در چرخه حیات توسعه نرم‌افزار تحلیل کنید. - اسکن امنیتی استاتیک را برای شناسایی آسیب‌پذیری‌ها در کد اپلیکیشن انجام دهید. - آسیب‌پذیری‌های رایج اپلیکیشن، ریسک‌های OWASP Top 10 و استانداردهای آسیب‌پذیری را شناسایی کنید. - نحوه پشتیبانی تحلیل ترکیب نرم‌افزار (SCA) در شناسایی آسیب‌پذیری‌های وابستگی‌ها و توسعه امن نرم‌افزار را شرح دهید. این دوره برای متخصصان مشتاق DevOps، توسعه‌دهندگان نرم‌افزار و متخصصان امنیت طراحی شده است و مسیری ساختاریافته از اصول DevSecOps تا امنیت زنجیره تأمین ارائه می‌دهد. برای موفقیت در این دوره، آشنایی با مفاهیم توسعه نرم‌افزار، روش‌های DevOps، مبانی CI/CD، گیت (Git) و دستورات شل لینوکس توصیه می‌شود. تجربه قبلی در تست امنیت اپلیکیشن الزامی نیست، زیرا مفاهیم مربوطه در طول دوره آموزش داده می‌شوند.

سرفصل ها و درس ها

مبانی DevSecOps و اصول امنیتی DevSecOps Foundations and Security Principles

  • معرفی تخصص Specialization Intro

  • معرفی دوره Course Intro

  • آشنایی با DevSecOps Introduction to DevSecOps

  • چالش‌های امنیتی در DevOps سنتی Security Challenges in Traditional DevOps

  • اهداف و مزایای DevSecOps DevSecOps Objectives and Benefits

  • اصول محوری DevSecOps DevSecOps Core Principles

  • مفهوم امنیت به عنوان کد (Security as Code) Security as Code Concept

  • رویکرد امنیت Shift Left Shift-Left Security Approach

  • اتوماسیون در DevSecOps Automation in DevSecOps

SDLC امن و تست امنیت اپلیکیشن Secure SDLC and Application Security Testing

  • مقایسه SDLC سنتی در مقابل SDLC امن Traditional SDLC vs Secure SDLC

  • ادغام امنیت در مراحل مختلف SDLC Security Integration Across SDLC Phases

  • مکانیسم‌های بازخورد امنیتی Security Feedback Mechanisms

  • پیامدهای هزینه امنیتی در مراحل نهایی Cost Implications of Late Security

  • تست استاتیک امنیت اپلیکیشن (SAST) Static Application Security Testing

  • تست دینامیک امنیت اپلیکیشن (DAST) Dynamic Application Security Testing

  • تحلیل استاتیک کد با Semgrep Static Code Analysis with Semgrep

  • اسکن امنیتی استاتیک با Semgrep Static Security Scanning with Semgrep

  • آشنایی با SonarQube Introduction to SonarQube

  • نصب SonarQube SonarQube Installation

  • نصب و پیکربندی PostgreSQL PostgreSQL Installation and Configuration

  • ساخت دیتابیس و جدول در PostgreSQL Creating Database and Table in PostgreSQL

  • تنظیم PostgreSQL برای SonarQube Setting up PostgreSQL for SonarQube

  • تحلیل کد با استفاده از SonarScanner Code Analysis using SonarScanner

  • نصب Maven و ساخت نمونه POM Maven Installation and Sample POM Creation

  • تحلیل پروژه با استفاده از Maven Project Analysis using Maven

  • تحلیل کد نمونه در یک پروژه جاوا Sample Code Analysis on a Java Project

  • تحلیل کد نمونه با پروفایل‌های کیفی سفارشی Sample Code Analysis with Custom Quality Profiles

  • مدیریت Quality Gates Managing Quality Gates

  • نمونه‌های پروفایل‌های کیفی (جاوا و سایر زبان‌ها) Examples of Quality Profiles (Java and other languages)

  • ساخت پروفایل‌های کیفی و افزودن قوانین Creating Quality Profiles and Adding Rules

زنجیره تأمین نرم‌افزار و امنیت وابستگی‌ها Software Supply Chain and Dependency Security

  • نمای کلی تحلیل ترکیب نرم‌افزار (SCA) Software Composition Analysis Overview

  • دسته‌بندی‌های OWASP Top 10 – ریسک‌های امنیتی اپلیکیشن OWASP Top 10 Categories – Application Security Risks and Risk Categories

  • دسته‌بندی‌های OWASP Top 10 – آسیب‌پذیری‌ها OWASP Top 10 Categories – Vulnerabilities

  • انواع رایج آسیب‌پذیری‌های اپلیکیشن Common Application Vulnerability Types

  • ریسک‌های نرم‌افزارهای متن‌باز Open-Source Software Risks

  • استانداردهای شناسایی آسیب‌پذیری Vulnerability Identification Standards

  • نمای کلی زنجیره تأمین نرم‌افزار Software Supply Chain Overview

  • تحلیل ترکیب نرم‌افزار با OWASP Dependency Check Software Composition Analysis with OWASP Dependency-Check

  • جمع‌بندی دوره Course Summary

نمایش نظرات

آموزش مبانی DevSecOps و امنیت اپلیکیشن
جزییات دوره
7h 38m
39
(آخرین آپدیت)
-
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده