آموزش DevSecOps Fundamentals - از جمله دموی Hands-On

DevSecOps Fundamentals - Including Hands-On Demos

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: دوره کاملی که شامل مواردی است که برای شروع در DevSecOps باید بدانید و دقیقاً چگونه آن را انجام دهید! ابزار DevSecOps به عنوان مثال SAST، DAST، SCA توضیح دادند که چگونه می توان آزمایش امنیتی را به خطوط لوله اضافه کرد - خط لوله DevOps را به خط لوله DevSecOps تبدیل کرد. پروژه های کلیدی OWASP توضیح داده شده مانند OWASP Top 10 و ASVS سایر سازمان ها و پروژه های مرتبط با امنیت کلیدی مانند CISA، CVEs و معیارهای CIS مبانی امنیتی لینوکس توضیح داده اند که برای فعال کردن تست امنیتی در خطوط لوله CI/CD، داکر توضیح داده است. نحوه استفاده، ساخت و ایمن کردن کانتینرهای Docker Terraform توضیح داده شده است. نحوه استفاده و ایمن کردن کد Terraform خود نحوه ایمن سازی وابستگی های شخص ثالث (و اینکه آنها چیست) جنکینز توضیح داد. نحوه استفاده و ایمن سازی نمونه های Jenkins و موارد دیگر به عنوان مثال. چگونه TLS، SSH، هدرهای HTTP و موارد دیگر را ایمن کنیم! پیش نیازها: داشتن پیشینه فناوری اطلاعات برای اکثر دانشجویان یک پیش نیاز خواهد بود. دلیل این امر این است که DevSecOps یک مبحث فناوری اطلاعات پیشرفته است و ورود به چنین موضوعاتی بدون دانش موجود در فناوری اطلاعات دشوار است. با این حال، لطفا توجه داشته باشید که هیچ دانش امنیتی مورد نیاز نیست. اصول امنیتی در این دوره پوشش داده خواهد شد.

این دوره همه چیزهایی را که برای شروع و موفقیت در DevSecOps نیاز دارید را پوشش می دهد. این دوره از دموهای عملی/راهنما، آزمون ها و ارائه ها تشکیل شده است. این دوره همچنین شامل کد منبع قابل دانلود و پیوندهایی به تمام ابزارها و سایت های ذکر شده است تا بتوانید در محیط محلی خود استفاده کنید و با سرعت خود دنبال کنید. موضوعات کلیدی تحت پوشش عبارتند از:


  • DevSecOps چیست و چگونه می توان شروع کرد.

  • توضیحات، دموهای عملی و مروری بر ابزارهای مهم مانند SAST، DAST و SCA.

  • یک خط لوله DevOps را به خط لوله DevSecOps تبدیل کنید (نمونه‌هایی از خطوط لوله GitLab YAML با YAML ارائه شده است).

  • توضیح تست نفوذ و ارزیابی‌های آسیب‌پذیری و نحوه همسویی آنها با DevSecOps.

  • اصول امنیتی کلیدی توضیح داده شده مانند سه گانه سیا، دفاع عمیق و کمترین امتیاز.

  • سازمان‌های امنیتی کلیدی مانند OWASP، CIS، و CISA.

  • پروژه‌های امنیتی کلیدی مانند OWASP Top 10 2021، OWASP ZAP، OWASP ASVS، CVE's، CVSS.

    • به عنوان بخشی از این، مسائل رایج امنیتی برنامه های وب نیز پوشش داده خواهد شد.

  • مبانی امنیت لینوکس که موضوعاتی مانند sudo، SSH، مجوزهای فایل، به‌روزرسانی‌ها و موارد دیگر را پوشش می‌دهد.

  • Docker توضیح داد، دموهای عملی از جمله نحوه ساخت کانتینرهای خود و توصیه هایی برای اطمینان از اجرای ایمن آنها (همچنین شامل کد منبع قابل دانلود برای ساخت کانتینر Docker خود برای آزمایش خودتان است!).

  • Terraform توضیح داد، دموهای عملی و توصیه هایی برای اطمینان از اجرای ایمن آن.

  • جنکینز توضیح داد، دموهای عملی و توصیه هایی برای اطمینان از اجرای و اجرای ایمن آن.


همچنین برای کمک به یادگیری این دوره گنجانده شده است:


  • کد منبع قابل دانلود تا بتوانید همراه با دموهای عملی به صورت محلی دنبال کنید. کد منبع سفارشی/ظروف ارائه شده است که همچنین به شما امکان می دهد ابزارهای DevSecOps را بر روی آن اجرا کنید.

  • به همه ابزارها، پروژه‌ها و سازمان‌های ذکر شده پیوند دارد تا بتوانید به راحتی هر ابزاری را در محیط محلی خود بررسی و دانلود کنید.

  • آزمون‌های چند گزینه‌ای پایان ماژول برای کمک به تقویت یادگیری.


در پایان دوره شما:

درکی اساسی از DevSecOps از جمله مسائل امنیتی رایج برنامه های وب (مانند موارد موجود در OWASP Top 10)، امنیت لینوکس، نحوه استفاده و پیاده سازی DevSecOps خواهید داشت. ابزار، و به چه پروژه‌ها و سازمان‌های کلیدی باید ارجاع دهید تا بتوانید مهم‌ترین مسائل یافت شده از خطوط لوله DevSecOps CI/CD خود را درک کرده و اولویت‌بندی کنید.


سرفصل ها و درس ها

معرفی Introduction

  • آنچه که ما پوشش خواهیم داد/محتوای دوره What we will cover / course contents

  • با مربی خود آشنا شوید Meet your instructor

  • DevSecOps چیست؟ What is DevSecOps?

  • محیط لینوکس Linux environment

تست، ابزار و اصول Testing, Tooling and Principles

  • معرفی Introduction

  • SAST SAST

  • نسخه ی نمایشی عملی SAST SAST hands-on demo

  • DAST DAST

  • دمو عملی DAST DAST hands-on demo

  • SCA SCA

  • نسخه ی نمایشی عملی SCA SCA hands-on demo

  • تست نفوذ Penetration testing

  • ارزیابی آسیب پذیری Vulnerability assessment

  • اصول کلیدی امنیتی Key security principles

  • یکپارچگی محرمانه بودن و در دسترس بودن (سیا سه گانه) Confidentiality integrity and availability (CIA Triad)

  • مسابقه پایان ماژول End of module quiz

سازمان ها و پروژه ها Organisations & Projects

  • معرفی Introduction

  • OWASP OWASP

  • OWASP ZAP OWASP ZAP

  • 10 برتر OWASP (2021) OWASP Top 10 (2021)

  • OWASP ASVS OWASP ASVS

  • نسخه ی نمایشی عملی OWASP ASVS OWASP ASVS hands-on demo

  • چیت شیت های OWASP OWASP Cheatsheets

  • دمو عملی OWASP Cheatsheets OWASP Cheatsheets hands-on demo

  • معیارهای CIS CIS benchmarks

  • کنترل های CIS CIS controls

  • CIS دموی عملی را معیار و کنترل می کند CIS benchmarks and controls hands-on demo

  • CVE ها CVEs

  • CVSS CVSS

  • CISA CISA

  • مسابقه پایان ماژول End of module quiz

اصول امنیت لینوکس Linux Security Fundamentals

  • معرفی Introduction

  • مجوزها و مالکیت فایل File permissions and ownership

  • chmod دموی عملی را توضیح داد chmod explained hands-on demo

  • نسخه ی نمایشی دستی مجوزهای فایل File permissions hands-on demo

  • فایل passwd توضیح داده شد passwd file explaned

  • فایل سایه توضیح داده شد shadow file explained

  • فایل گروهی توضیح داده شد group file explained

  • sudo توضیح داد sudo explained

  • دموی عملی sudo sudo hands-on demo

  • تشدید امتیاز توضیح داده شد Privilege escalation explained

  • apt-get & apt توضیح داده شده است apt-get & apt explained

  • به روز رسانی خودکار توضیح داده شده است Automatic updates explained

  • SSH توضیح داد SSH explained

  • توصیه های SSH SSH recommendations

  • نسخه ی نمایشی عملی توصیه های SSH موزیلا SSH Mozilla recommendations hands-on demo

  • دستورات مفید Useful commands

  • مسابقه پایان ماژول End of module quiz

داکر Docker

  • داکر توضیح داد Docker explained

  • ثبت های داکر Docker registries

  • Dockerfiles Dockerfiles

  • دستورات داکر Docker commands

  • توصیه های داکر Docker recommendations

  • نسخه ی نمایشی عملی Docker Docker hands-on demo

  • مسابقه پایان ماژول End of module quiz

Terraform Terraform

  • Terraform توضیح داد Terraform explained

  • توصیه های Terraform Terraform recommendations

  • نسخه ی نمایشی عملی Terraform Terraform hands-on demo

  • مسابقه پایان ماژول End of module quiz

جنکینز Jenkins

  • جنکینز توضیح داد Jenkins explained

  • توصیه های جنکینز Jenkins recommendations

  • دمو عملی جنکینز Jenkins hands-on demo

  • مسابقه پایان ماژول End of module quiz

خطوط لوله Pipelines

  • YML توضیح داد YML explained

  • نسخه ی نمایشی عملی خط لوله استاندارد Standard pipeline hands-on demo

  • دمو عملی خط لوله آزمایش امنیتی Security testing pipeline hands-on demo

  • مسابقه پایان ماژول End of module quiz

خلاصه دوره Course Summary

  • خلاصه دوره Course summary

نمایش نظرات

آموزش DevSecOps Fundamentals - از جمله دموی Hands-On
جزییات دوره
5 hours
61
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
2,426
4.4 از 5
دارد
دارد
دارد
Northern APT
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Northern APT Northern APT

حرفه ای امنیتی معتبر و با تجربه