مشکل زیرساخت شبکه و افت سرعت کاملاً برطرف شده است. در حال حاضر فعالسازی و آمادهسازی دورهها در حال انجام است. از صبر و شکیبایی شما سپاسگزاریم.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مبانی DevSecOps و امنیت اپلیکیشن
- آخرین آپدیت
دانلود DevSecOps Foundations and Application Security
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره شما را از مبانی DevSecOps و امنیت Shift-left به سمت SDLC امن، تست امنیت اپلیکیشن و امنیت زنجیره تأمین نرمافزار هدایت میکند و پایهای قوی برای ادغام امنیت در تمام مراحل توسعه نرمافزار ایجاد مینماید.
شما با مبانی DevSecOps شروع خواهید کرد و چالشهای امنیتی مرتبط با DevOps سنتی و نحوه ورود امنیت به مراحل توسعه و عملیات توسط DevSecOps را بررسی میکنید. همچنین با مفاهیمی چون مسئولیت مشترک، اصول محوری DevSecOps، امنیت به عنوان کد (Security as Code)، رویکرد Shift-left و نقش اتوماسیون در پشتیبانی از روشهای امنیتی ثابت آشنا میشوید.
سپس، دوره به سراغ چرخه حیات توسعه نرمافزار امن (Secure SDLC) میرود. در این بخش بررسی خواهید کرد که چگونه امنیت میتواند در تمام فازهای SDLC ادغام شود، چگونه بازخوردهای امنیتی زودهنگام میتواند مشکلات مراحل نهایی را کاهش دهد و چرا زمانبندی فعالیتهای امنیتی اهمیت دارد. همچنین تستهای استاتیک (SAST) و دینامیک (DAST) و نقش آنها در امنیت اپلیکیشن در مراحل مختلف توسعه را تحلیل خواهید کرد.
در ادامه، تمرکز دوره بر ریسکهای امنیتی اپلیکیشن، از جمله انواع آسیبپذیریهای رایج و لیست OWASP Top 10 خواهد بود. شما بررسی میکنید که چگونه استانداردهای شناسایی آسیبپذیری، روشی یکپارچه برای توصیف و ردیابی نقاط ضعف امنیتی ارائه میدهند.
در نهایت، امنیت زنجیره تأمین نرمافزار و وابستگیها، شامل ریسکهای ناشی از اجزای متنباز (Open-source) و وابستگیهای شخص ثالث را بررسی خواهید کرد. یاد میگیرید که چگونه تحلیل ترکیب نرمافزار (SCA) به شناسایی اجزای آسیبپذیر کمک کرده و تصمیمات مناسب برای رفع آنها را پشتیبانی میکند.
در پایان این دوره، شما قادر خواهید بود:
- اصول DevSecOps، مسئولیت مشترک، امنیت Shift-left و Security as Code را توضیح دهید.
- نحوه ادغام روشهای امنیتی و مکانیسمهای بازخورد در Secure SDLC را شرح دهید.
- نقشهای SAST و DAST را در چرخه حیات توسعه نرمافزار تحلیل کنید.
- اسکن امنیتی استاتیک را برای شناسایی آسیبپذیریها در کد اپلیکیشن انجام دهید.
- آسیبپذیریهای رایج اپلیکیشن، ریسکهای OWASP Top 10 و استانداردهای آسیبپذیری را شناسایی کنید.
- نحوه پشتیبانی تحلیل ترکیب نرمافزار (SCA) در شناسایی آسیبپذیریهای وابستگیها و توسعه امن نرمافزار را شرح دهید.
این دوره برای متخصصان مشتاق DevOps، توسعهدهندگان نرمافزار و متخصصان امنیت طراحی شده است و مسیری ساختاریافته از اصول DevSecOps تا امنیت زنجیره تأمین ارائه میدهد.
برای موفقیت در این دوره، آشنایی با مفاهیم توسعه نرمافزار، روشهای DevOps، مبانی CI/CD، گیت (Git) و دستورات شل لینوکس توصیه میشود. تجربه قبلی در تست امنیت اپلیکیشن الزامی نیست، زیرا مفاهیم مربوطه در طول دوره آموزش داده میشوند.
سرفصل ها و درس ها
مبانی DevSecOps و اصول امنیتی
DevSecOps Foundations and Security Principles
معرفی تخصص
Specialization Intro
معرفی دوره
Course Intro
آشنایی با DevSecOps
Introduction to DevSecOps
چالشهای امنیتی در DevOps سنتی
Security Challenges in Traditional DevOps
اهداف و مزایای DevSecOps
DevSecOps Objectives and Benefits
اصول محوری DevSecOps
DevSecOps Core Principles
مفهوم امنیت به عنوان کد (Security as Code)
Security as Code Concept
رویکرد امنیت Shift Left
Shift-Left Security Approach
اتوماسیون در DevSecOps
Automation in DevSecOps
SDLC امن و تست امنیت اپلیکیشن
Secure SDLC and Application Security Testing
مقایسه SDLC سنتی در مقابل SDLC امن
Traditional SDLC vs Secure SDLC
ادغام امنیت در مراحل مختلف SDLC
Security Integration Across SDLC Phases
نمایش نظرات