لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش DevSecOps Fundamentals - از جمله دموی Hands-On
DevSecOps Fundamentals - Including Hands-On Demos
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
دوره کاملی که شامل مواردی است که برای شروع در DevSecOps باید بدانید و دقیقاً چگونه آن را انجام دهید! ابزار DevSecOps به عنوان مثال SAST، DAST، SCA توضیح دادند که چگونه می توان آزمایش امنیتی را به خطوط لوله اضافه کرد - خط لوله DevOps را به خط لوله DevSecOps تبدیل کرد. پروژه های کلیدی OWASP توضیح داده شده مانند OWASP Top 10 و ASVS سایر سازمان ها و پروژه های مرتبط با امنیت کلیدی مانند CISA، CVEs و معیارهای CIS مبانی امنیتی لینوکس توضیح داده اند که برای فعال کردن تست امنیتی در خطوط لوله CI/CD، داکر توضیح داده است. نحوه استفاده، ساخت و ایمن کردن کانتینرهای Docker Terraform توضیح داده شده است. نحوه استفاده و ایمن کردن کد Terraform خود نحوه ایمن سازی وابستگی های شخص ثالث (و اینکه آنها چیست) جنکینز توضیح داد. نحوه استفاده و ایمن سازی نمونه های Jenkins و موارد دیگر به عنوان مثال. چگونه TLS، SSH، هدرهای HTTP و موارد دیگر را ایمن کنیم! پیش نیازها: داشتن پیشینه فناوری اطلاعات برای اکثر دانشجویان یک پیش نیاز خواهد بود. دلیل این امر این است که DevSecOps یک مبحث فناوری اطلاعات پیشرفته است و ورود به چنین موضوعاتی بدون دانش موجود در فناوری اطلاعات دشوار است. با این حال، لطفا توجه داشته باشید که هیچ دانش امنیتی مورد نیاز نیست. اصول امنیتی در این دوره پوشش داده خواهد شد.
این دوره همه چیزهایی را که برای شروع و موفقیت در DevSecOps نیاز دارید را پوشش می دهد. این دوره از دموهای عملی/راهنما، آزمون ها و ارائه ها تشکیل شده است. این دوره همچنین شامل کد منبع قابل دانلود و پیوندهایی به تمام ابزارها و سایت های ذکر شده است تا بتوانید در محیط محلی خود استفاده کنید و با سرعت خود دنبال کنید. موضوعات کلیدی تحت پوشش عبارتند از:
DevSecOps چیست و چگونه می توان شروع کرد.
توضیحات، دموهای عملی و مروری بر ابزارهای مهم مانند SAST، DAST و SCA.
یک خط لوله DevOps را به خط لوله DevSecOps تبدیل کنید (نمونههایی از خطوط لوله GitLab YAML با YAML ارائه شده است).
توضیح تست نفوذ و ارزیابیهای آسیبپذیری و نحوه همسویی آنها با DevSecOps.
اصول امنیتی کلیدی توضیح داده شده مانند سه گانه سیا، دفاع عمیق و کمترین امتیاز.
سازمانهای امنیتی کلیدی مانند OWASP، CIS، و CISA.
پروژههای امنیتی کلیدی مانند OWASP Top 10 2021، OWASP ZAP، OWASP ASVS، CVE's، CVSS.
به عنوان بخشی از این، مسائل رایج امنیتی برنامه های وب نیز پوشش داده خواهد شد.
مبانی امنیت لینوکس که موضوعاتی مانند sudo، SSH، مجوزهای فایل، بهروزرسانیها و موارد دیگر را پوشش میدهد.
Docker توضیح داد، دموهای عملی از جمله نحوه ساخت کانتینرهای خود و توصیه هایی برای اطمینان از اجرای ایمن آنها (همچنین شامل کد منبع قابل دانلود برای ساخت کانتینر Docker خود برای آزمایش خودتان است!).
Terraform توضیح داد، دموهای عملی و توصیه هایی برای اطمینان از اجرای ایمن آن.
جنکینز توضیح داد، دموهای عملی و توصیه هایی برای اطمینان از اجرای و اجرای ایمن آن.
همچنین برای کمک به یادگیری این دوره گنجانده شده است:
کد منبع قابل دانلود تا بتوانید همراه با دموهای عملی به صورت محلی دنبال کنید. کد منبع سفارشی/ظروف ارائه شده است که همچنین به شما امکان می دهد ابزارهای DevSecOps را بر روی آن اجرا کنید.
به همه ابزارها، پروژهها و سازمانهای ذکر شده پیوند دارد تا بتوانید به راحتی هر ابزاری را در محیط محلی خود بررسی و دانلود کنید.
آزمونهای چند گزینهای پایان ماژول برای کمک به تقویت یادگیری.
در پایان دوره شما:
درکی اساسی از DevSecOps از جمله مسائل امنیتی رایج برنامه های وب (مانند موارد موجود در OWASP Top 10)، امنیت لینوکس، نحوه استفاده و پیاده سازی DevSecOps خواهید داشت. ابزار، و به چه پروژهها و سازمانهای کلیدی باید ارجاع دهید تا بتوانید مهمترین مسائل یافت شده از خطوط لوله DevSecOps CI/CD خود را درک کرده و اولویتبندی کنید.
سرفصل ها و درس ها
معرفی
Introduction
آنچه که ما پوشش خواهیم داد/محتوای دوره
What we will cover / course contents
با مربی خود آشنا شوید
Meet your instructor
DevSecOps چیست؟
What is DevSecOps?
محیط لینوکس
Linux environment
تست، ابزار و اصول
Testing, Tooling and Principles
معرفی
Introduction
SAST
SAST
نسخه ی نمایشی عملی SAST
SAST hands-on demo
DAST
DAST
دمو عملی DAST
DAST hands-on demo
SCA
SCA
نسخه ی نمایشی عملی SCA
SCA hands-on demo
تست نفوذ
Penetration testing
ارزیابی آسیب پذیری
Vulnerability assessment
اصول کلیدی امنیتی
Key security principles
یکپارچگی محرمانه بودن و در دسترس بودن (سیا سه گانه)
Confidentiality integrity and availability (CIA Triad)
نمایش نظرات