آموزش انجام مدل سازی تهدید با روش ماکارونی - آخرین آپدیت

دانلود Performing Threat Modeling with the PASTA Methodology

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: اگر با مدل سازی تهدید به عنوان یک تمرین آشنا هستید ، می دانید که مدل سازی تهدید شامل شناسایی تهدیدات و آسیب پذیری ها در زمینه برنامه های کاربردی شما است. در این دوره ، انجام مدل سازی تهدید با روش ماکارونی ، یاد می گیرید که با استفاده از روش ماکارونی ، مدل های تهدید برنامه را بسازید. اول ، اصول مدل سازی تهدید را کشف خواهید کرد. در مرحله بعد ، شما می توانید نحوه تفکیک برنامه ها را به اجزای کوچکتر و به دنبال آن تهدید ، آسیب پذیری و تجزیه و تحلیل ضعف کشف کنید. سرانجام ، شما یاد می گیرید که چگونه مدل های حمله را بسازید. پس از اتمام این دوره ، مهارت و دانش روش ماکارونی مورد نیاز برای انجام مدل سازی تهدید را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

توصیف روش PASTA Describing the PASTA Methodology

  • ابتدا به روش ماکارونی نگاه کنید First Look at the PASTA Methodology

  • ورودی به روش ماکارونی Inputs to PASTA Methodology

  • انتخاب تیم مناسب Choosing the Right Team

  • مراحل روش ماکارونی Steps of PASTA Methodology

تعریف اهداف تجاری و تعریف دامنه Defining Business Objectives and Scope Definition

  • تعریف اهداف تجاری Defining Business Objectives

  • الزامات امنیتی و انطباق Security and Compliance Requirements

  • تأثیر تجاری را تعریف کنید Define Business Impact

  • مشخصات ریسک را تعریف کنید Define Risk Profile

تعریف محدوده فنی Definition of Technical Scope

  • تعریف دامنه فنی Defining Technical Scope

  • شناسایی بازیگران و منابع داده Identifying Actors and Data Sources

  • درک زیرساخت ها و کد شخص ثالث Understanding Infrastructure and Third Party Code

انجام تجزیه برنامه Performing Application Decomposition

  • انجام تجزیه برنامه Performing Application Decomposition

  • ایجاد نمودارهای جریان داده Creating Data Flow Diagrams

  • تحلیل عملکردی امنیتی و مرزهای اعتماد Security Functional Analysis and Trust Boundaries

انجام تهدید ، آسیب پذیری و تحلیل ضعف Conducting Threat, Vulnerability, and Weakness Analysis

  • نمای کلی ماژول و تجزیه و تحلیل سناریوی تهدید Module Overview and Analyzing Threat Scenario

  • منابع تغذیه تهدید Sources of Threat Feed

  • نقشه برداری از تهدیدهای دارایی Mapping Threats to Assets

  • شمارش آسیب پذیری ها Enumerating Vulnerabilities

  • نقشه برداری تهدیدات در برابر آسیب پذیری ها Mapping Threats to Vulnerabilities

انجام مدل سازی حمله و محاسبه ریسک و تحلیل تأثیر Performing Attack Modeling and Computing Risk and Impact Analysis

  • نمای کلی ماژول و مدل سازی حمله Module Overview and Attack Modeling

  • ایجاد درختان حمله Creating Attack Trees

  • تحلیل احتمال و تأثیر Probability and Impact Analysis

  • مدل سازی حمله و تجزیه و تحلیل ریسک Attack Modeling and Risk Analysis

  • احتمال و تجزیه و تحلیل تأثیر Probability and Impact Analysis

  • استراتژی های درمانی خطر Risk Treatment Strategies

مطالعات موردی در استفاده از PASTA Case Studies on Utilizing PASTA

  • مطالعه موردی: اهداف را تعریف کنید Case Study: Define Objectives

  • مطالعه موردی: دامنه فنی را تعریف کنید Case Study: Define Technical Scope

  • مطالعه موردی: تجزیه برنامه Case Study: Application Decomposition

  • مطالعه موردی: تجزیه و تحلیل تهدید Case Study: Threat Analysis

  • مطالعه موردی: آسیب پذیری ، تجزیه و تحلیل ضعف و درختان حمله Case Study: Vulnerability, Weakness Analysis, and Attack Trees

  • مطالعه موردی: ارزیابی و مدیریت ریسک باقیمانده Case Study: Residual Risk Assessment and Management

  • نت پایان End Note

نمایش نظرات

آموزش انجام مدل سازی تهدید با روش ماکارونی
جزییات دوره
1h 4m
33
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
5
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Prashant Pandey Prashant Pandey

تستر نفوذ در Birlasoft

Prashant Pandey یک تستر نفوذ در Birlasoft است.

Prashant دارای تجربه جامع در امنیت سایبری، هک اخلاقی، ارزیابی آسیب‌پذیری و تست نفوذ (VAPT) است. و مشاوره امنیتی او همچنین دارای گواهینامه ISO 27001:2013 سربحساب است. پراشانت در طول زندگی حرفه ای خود بیش از 100 اپلیکیشن وب و موبایل را آزمایش کرده و تخصص خود را با استانداردهایی مانند ISO 27001، GDPR و PCI DSS توسعه داده است. قبل از سمت فعلی خود، او به عنوان مدیر ارشد دانش در Kratikal Tech Private Limited کار می کرد.

زمینه های مورد علاقه او شامل تست قلم اپلیکیشن وب و موبایل، هوش تاریک وب، رمزنگاری، امنیت سازمانی و امنیت شبکه است.