🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش انجام مدل سازی تهدید با روش ماکارونی
- آخرین آپدیت
دانلود Performing Threat Modeling with the PASTA Methodology
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
اگر با مدل سازی تهدید به عنوان یک تمرین آشنا هستید ، می دانید که مدل سازی تهدید شامل شناسایی تهدیدات و آسیب پذیری ها در زمینه برنامه های کاربردی شما است. در این دوره ، انجام مدل سازی تهدید با روش ماکارونی ، یاد می گیرید که با استفاده از روش ماکارونی ، مدل های تهدید برنامه را بسازید. اول ، اصول مدل سازی تهدید را کشف خواهید کرد. در مرحله بعد ، شما می توانید نحوه تفکیک برنامه ها را به اجزای کوچکتر و به دنبال آن تهدید ، آسیب پذیری و تجزیه و تحلیل ضعف کشف کنید. سرانجام ، شما یاد می گیرید که چگونه مدل های حمله را بسازید. پس از اتمام این دوره ، مهارت و دانش روش ماکارونی مورد نیاز برای انجام مدل سازی تهدید را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
توصیف روش PASTA
Describing the PASTA Methodology
ابتدا به روش ماکارونی نگاه کنید
First Look at the PASTA Methodology
ورودی به روش ماکارونی
Inputs to PASTA Methodology
انتخاب تیم مناسب
Choosing the Right Team
مراحل روش ماکارونی
Steps of PASTA Methodology
تعریف اهداف تجاری و تعریف دامنه
Defining Business Objectives and Scope Definition
تعریف اهداف تجاری
Defining Business Objectives
الزامات امنیتی و انطباق
Security and Compliance Requirements
تأثیر تجاری را تعریف کنید
Define Business Impact
مشخصات ریسک را تعریف کنید
Define Risk Profile
تعریف محدوده فنی
Definition of Technical Scope
تعریف دامنه فنی
Defining Technical Scope
شناسایی بازیگران و منابع داده
Identifying Actors and Data Sources
درک زیرساخت ها و کد شخص ثالث
Understanding Infrastructure and Third Party Code
انجام تجزیه برنامه
Performing Application Decomposition
انجام تجزیه برنامه
Performing Application Decomposition
ایجاد نمودارهای جریان داده
Creating Data Flow Diagrams
تحلیل عملکردی امنیتی و مرزهای اعتماد
Security Functional Analysis and Trust Boundaries
انجام تهدید ، آسیب پذیری و تحلیل ضعف
Conducting Threat, Vulnerability, and Weakness Analysis
نمای کلی ماژول و تجزیه و تحلیل سناریوی تهدید
Module Overview and Analyzing Threat Scenario
منابع تغذیه تهدید
Sources of Threat Feed
نقشه برداری از تهدیدهای دارایی
Mapping Threats to Assets
شمارش آسیب پذیری ها
Enumerating Vulnerabilities
نقشه برداری تهدیدات در برابر آسیب پذیری ها
Mapping Threats to Vulnerabilities
انجام مدل سازی حمله و محاسبه ریسک و تحلیل تأثیر
Performing Attack Modeling and Computing Risk and Impact Analysis
نمای کلی ماژول و مدل سازی حمله
Module Overview and Attack Modeling
ایجاد درختان حمله
Creating Attack Trees
تحلیل احتمال و تأثیر
Probability and Impact Analysis
مدل سازی حمله و تجزیه و تحلیل ریسک
Attack Modeling and Risk Analysis
احتمال و تجزیه و تحلیل تأثیر
Probability and Impact Analysis
استراتژی های درمانی خطر
Risk Treatment Strategies
مطالعات موردی در استفاده از PASTA
Case Studies on Utilizing PASTA
مطالعه موردی: اهداف را تعریف کنید
Case Study: Define Objectives
مطالعه موردی: دامنه فنی را تعریف کنید
Case Study: Define Technical Scope
مطالعه موردی: تجزیه برنامه
Case Study: Application Decomposition
مطالعه موردی: تجزیه و تحلیل تهدید
Case Study: Threat Analysis
مطالعه موردی: آسیب پذیری ، تجزیه و تحلیل ضعف و درختان حمله
Case Study: Vulnerability, Weakness Analysis, and Attack Trees
مطالعه موردی: ارزیابی و مدیریت ریسک باقیمانده
Case Study: Residual Risk Assessment and Management
Prashant دارای تجربه جامع در امنیت سایبری، هک اخلاقی، ارزیابی آسیبپذیری و تست نفوذ (VAPT) است. و مشاوره امنیتی او همچنین دارای گواهینامه ISO 27001:2013 سربحساب است. پراشانت در طول زندگی حرفه ای خود بیش از 100 اپلیکیشن وب و موبایل را آزمایش کرده و تخصص خود را با استانداردهایی مانند ISO 27001، GDPR و PCI DSS توسعه داده است. قبل از سمت فعلی خود، او به عنوان مدیر ارشد دانش در Kratikal Tech Private Limited کار می کرد.
زمینه های مورد علاقه او شامل تست قلم اپلیکیشن وب و موبایل، هوش تاریک وب، رمزنگاری، امنیت سازمانی و امنیت شبکه است.
نمایش نظرات