آموزش ضروریات امنیت اپلیکیشن برای برنامه‌نویسان Vibe Coders [ویدئویی] - آخرین آپدیت

دانلود Application Security Essentials for Vibe Coders [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره یک راهنمای عملی برای ساخت اپلیکیشن‌های امن هنگام استفاده از دستیارهای کدنویسی AI است و اصول اثبات شده امنیت اپلیکیشن را با جریان‌های کاری مدرن توسعه مبتنی بر هوش مصنوعی ترکیب می‌کند. از طریق دموهای عملی و فعالیت‌های واقعی، خواهید آموخت که چگونه ریسک‌های امنیتی را در مراحل اولیه شناسایی کنید، کدهای تولید شده توسط AI را اعتبارسنجی نمایید و امنیت را در تمام چرخه حیات توسعه نرم‌افزار ادغام کنید. شما با راه‌اندازی محیط توسعه و یادگیری متدهای امن Vibe Coding شروع خواهید کرد و سپس به بررسی مدل‌سازی تهدیدات، راهنمای OWASP، کنترل دسترسی، اعتبارسنجی ورودی‌ها، احراز هویت، مجوزدهی، JWTها و ASP.NET Core Identity خواهید پرداخت. در طول دوره، راهکارهای تولید شده توسط AI را با بررسی‌های امنیتی انسانی مقایسه کرده و اپلیکیشن‌ها را از طریق تکنیک‌های کدنویسی امن و طراحی دفاعی تقویت می‌کنید. این دوره همچنین مدیریت Secretها، بهداشت وابستگی‌ها (Dependency Hygiene)، امنیت زنجیره تامین، تست‌های امنیتی خودکار، بررسی کد با کمک AI، ایجنت‌های کدنویسی امن و چک‌لیست‌های استقرار را پوشش می‌دهد. در پایان دوره، شما قادر خواهید بود تا از ابزارهای توسعه AI به صورت مسئولانه استفاده کنید، آسیب‌های امنیتی را شناسایی و برطرف نمایید و با اطمینان اپلیکیشن‌های امن مبتنی بر AI را ساخته، بررسی، تست و منتشر کنید. - اعمال متدهای کدنویسی امن بر کدهای تولید شده توسط AI - انجام مدل‌سازی تهدیدات در حین توسعه اپلیکیشن - پیاده‌سازی احراز هویت امن با استفاده از ASP.NET Core Identity - محافظت از اپلیکیشن‌ها از طریق مدیریت Secretها و وابستگی‌ها - اعتبارسنجی کدهای تولید شده توسط AI با استفاده از تست‌های امنیتی - ایجاد جریان‌های کاری تحویل نرم‌افزار امن با کمک AI این دوره برای توسعه‌دهندگان نرم‌افزار، توسعه‌دهندگان .NET، مهندسان امنیت اپلیکیشن، متخصصان DevSecOps، لیدهای فنی و برنامه‌نویسانی که از دستیارهای AI استفاده می‌کنند و قصد دارند اپلیکیشن‌های امن بسازند، طراحی شده است. این دوره برای متخصصانی که به دنبال راهنمایی‌های عملی در زمینه کدنویسی امن، مدل‌سازی تهدید، احراز هویت و بررسی کد توسط AI هستند، ایده‌آل است. داشتن دانش پایه در C#، .NET و توسعه اپلیکیشن‌های وب توصیه می‌شود. با اطمینان اپلیکیشن‌های امن مبتنی بر AI بسازید. * اعمال OWASP، مدل‌سازی تهدید و کدنویسی امن. * خودکارسازی بررسی‌های امنیتی و جریان‌های انتشار امن.

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

  • این دوره برای چه کسانی است و بهترین روش یادگیری آن Who This Course Is For and the Best Way to Approach This Course

راه‌اندازی محیط Environment Setup

  • مرور کلی بخش Section Overview

  • نصب و تایید نسخه .NET Install and Verify .NET Version

  • پیکربندی IDE توسعه Configure the Development IDE

  • مرور بخش Section Review

آشنایی با Vibe Coding امن Introduction to Secure Vibe Coding

  • مرور کلی بخش Section Overview

  • Vibe Coding چیست؟ What Is Vibe Coding?

  • دام‌های کدنویسی با کمک AI The Pitfalls of AI-Assisted Coding

  • چرا بررسی انسانی باید در چرخه باقی بماند Why Human Review Must Stay in the Loop

  • جریان کاری Vibe Coding امن The Secure Vibe Coding Workflow

  • مرور بخش Section Review

برنامه‌ریزی پروژه با AI Planning a Project With AI

  • مرور کلی بخش Section Overview

  • برنامه‌ریزی پیش از پرامپت‌نویسی Planning Before Prompting

  • دمو: درخواست برنامه‌ریزی راهکار TaskFlow Lite از AI Demo: Ask AI to Plan the TaskFlow Lite Solution

  • فعالیت: بررسی برنامه تولید شده توسط AI Activity: Review the AI-Generated Plan

  • دمو: تولید راهکار پایه Demo: Generate the Base Solution

  • مرور بخش Section Review

مبانی امنیت برای Vibe Coders Security Foundations for Vibe Coders

  • مرور کلی بخش Section Overview

  • مفاهیم امنیتی که هر Vibe Coder باید بداند Security Concepts Every Vibe Coder Must Know

  • استاندارد OWASP برای توسعه‌دهندگانی که سریع منتشر می‌کنند OWASP for Developers Who Ship Fast

  • چرا امنیت سنتی اپلیکیشن هنوز اهمیت دارد Traditional Application Security Still Matters

  • مدل‌سازی تهدید پیش از تولید قابلیت‌ها Threat Modeling Before You Generate Features

  • فعالیت: انجام مدل‌سازی تهدید جامع برای یک قابلیت Activity: Conduct Thorough Threat Modeling for a Feature

  • مرور بخش Section Review

بررسی و مقاوم‌سازی کنترل دسترسی Access Control Review and Hardening

  • مرور کلی بخش Section Overview

  • اختلال در کنترل دسترسی در APIهای تولید شده توسط AI Broken Access Control in AI-Generated APIs

  • دمو: پرامپت برای پیشنهاد طرح کنترل دسترسی توسط AI Demo: Prompt AI to Propose an Access Control Plan

  • دمو: مقاوم‌سازی دسترسی به جزئیات درخواست Demo: Harden Request Details Access

  • مقایسه یافته‌های AI در مقابل یافته‌های انسانی Compare AI Findings Against Human Findings

  • دمو: بررسی فیلترهای لیست موجود پیش از افزودن جستجو Demo: Review Existing List Filters Before Adding Search

  • دمو: اولویت‌بندی نقص‌های امنیتی End-pointهای لیست (در صورت وجود) Demo: Triage Existing List Endpoint Security Flaws (If Applicable)

  • مرور بخش Section Review

مدیریت امن ورودی‌ها، فیلترینگ و جستجو Secure Input Handling, Filtering, and Search

  • مرور کلی بخش Section Overview

  • اعتبارسنجی ورودی و مرزهای مفسر (Interpreter) Input Validation and Interpreter Boundaries

  • مدیریت امن ورودی‌ها در توسعه سریع Safe Input Handling in Rapid Development

  • دمو: پرامپت برای افزودن جستجوی امن توسط AI Demo: Prompt AI to Add Search Safely

  • دمو: استفاده از مدل‌ها برای اجبار به اعتبارسنجی Demo: Using Models to Enforce Validation

  • مرور بخش Section Review

احراز هویت، مجوزدهی و تنظیمات پیش‌فرض ناامن Authentication, Authorization, and Insecure Defaults

  • مرور کلی بخش Section Overview

  • تفاوت احراز هویت (Authentication) و مجوزدهی (Authorization) Authentication vs. Authorization

  • بررسی مکانیزم کاربر فعلی موقت Review the Temporary Current-User Mechanism

  • چرا End-pointهای تغییردهنده وضعیت به بررسی دقیق‌تری نیاز دارند Why State-Changing Endpoints Need Stronger Review

  • بررسی شکاف‌های فعلی در احراز هویت و مجوزدهی Review the Current Authentication and Authorization Gaps

  • احراز هویت، مجوزدهی، Claims و JWTها Authentication, Authorization, Claims, and JWTs

  • مقایسه ASP.NET Core Identity با منطق احراز هویت سفارشی ASP.NET Core Identity vs. Custom Authentication Logic

  • دمو: پرامپت برای افزودن ASP.NET Core Identity و احراز هویت JWT Demo: Prompt AI to Add ASP.NET Core Identity and JWT Authentication

  • فعالیت: بررسی تغییرات کد اعمال شده توسط AI Activity: Review AI-Assisted Code Changes

  • دمو: حذف تمامی منطق‌های احراز هویت سفارشی قدیمی Demo: Remove All Legacy Custom Authentication Logic

  • فعالیت: تست دستی و اعتبارسنجی قابلیت‌های ASP.NET Core Identity Activity: Manually Test and Validate ASP.NET Core Identity Functionality

  • مرور بخش Section Review

Secretها، وابستگی‌ها و ریسک زنجیره تامین در توسعه با AI Secrets, Dependencies, and AI-Assisted Supply Chain Risk

  • مرور کلی بخش Section Overview

  • مدیریت Secretها برای پروژه‌های مبتنی بر AI Secrets Management for AI-Assisted Projects

  • دمو: درخواست بررسی پیکربندی‌ها و Secretها از AI Demo: Ask AI to Review Configuration and Secrets

  • متدهای کلی مدیریت Secretها General Secret Management Practices

  • بهداشت وابستگی‌ها و ریسک بسته‌ها (Packages) Dependency Hygiene and Package Risk

  • دمو: بررسی و اولویت‌بندی مسائل بهداشت وابستگی‌ها Demo: Review and Triage Dependency Hygiene Issues

  • مرور بخش Section Review

تست‌های متمرکز بر امنیت و بررسی‌های خودکار Security-Focused Tests and Automated Checks

  • مرور کلی بخش Section Overview

  • چه مواردی را پیش از اعتماد به کد AI تست کنیم What to Test Before You Trust AI-Generated Code

  • دمو: استفاده از AI برای تولید تست‌های متمرکز بر امنیت Demo: Use AI to Generate Security-Focused Tests

  • فعالیت: بررسی تست‌های AI برای جلوگیری از اعتماد کاذب Activity: Review AI-Generated Tests for False Confidence

  • مرور بخش Section Review

چک‌لیست‌های انتشار امن و بررسی‌های امنیتی AI Secure Shipping Checklists and AI Security Reviews

  • مرور کلی بخش Section Overview

  • ساخت یک چک‌لیست امنیتی Building a Security Checklist

  • دمو: تعریف استانداردهای کدنویسی برای دستیار AI Demo: Set Up AI Assistant Coding Standards

  • دمو: افزودن ایجنت بررسی امنیتی Demo: Add a Security Review Agent

  • دمو: افزودن ایجنت کدنویسی امن Demo: Add a Secure Coding Agent

  • دمو: استفاده از AI برای خلاصه سازی بررسی امنیتی و اولویت‌بندی - بخش اول Demo: Use AI to Summarize the Security Review and Triage – Part 1

  • دمو: استفاده از AI برای خلاصه سازی بررسی امنیتی و اولویت‌بندی - بخش دوم Demo: Use AI to Summarize the Security Review and Triage – Part 2

  • فعالیت: شخصی‌سازی چک‌لیست انتشار امن و ایجنت‌ها - بخش اول Activity: Customize Your Secure Shipping Checklist and Agents – Part 1

  • فعالیت: شخصی‌سازی چک‌لیست انتشار امن و ایجنت‌ها - بخش دوم Activity: Customize Your Secure Shipping Checklist and Agents – Part 2

  • مرور بخش Section Review

جمع‌بندی دوره Course Wrap-Up

  • مرور نهایی Final Recap

  • گام‌های بعدی Where to Go Next

نمایش نظرات

آموزش ضروریات امنیت اپلیکیشن برای برنامه‌نویسان Vibe Coders [ویدئویی]
جزییات دوره
4h 31m
75
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar