لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش ضروریات امنیت اپلیکیشن برای برنامهنویسان Vibe Coders [ویدئویی]
- آخرین آپدیت
دانلود Application Security Essentials for Vibe Coders [Video]
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره یک راهنمای عملی برای ساخت اپلیکیشنهای امن هنگام استفاده از دستیارهای کدنویسی AI است و اصول اثبات شده امنیت اپلیکیشن را با جریانهای کاری مدرن توسعه مبتنی بر هوش مصنوعی ترکیب میکند. از طریق دموهای عملی و فعالیتهای واقعی، خواهید آموخت که چگونه ریسکهای امنیتی را در مراحل اولیه شناسایی کنید، کدهای تولید شده توسط AI را اعتبارسنجی نمایید و امنیت را در تمام چرخه حیات توسعه نرمافزار ادغام کنید.
شما با راهاندازی محیط توسعه و یادگیری متدهای امن Vibe Coding شروع خواهید کرد و سپس به بررسی مدلسازی تهدیدات، راهنمای OWASP، کنترل دسترسی، اعتبارسنجی ورودیها، احراز هویت، مجوزدهی، JWTها و ASP.NET Core Identity خواهید پرداخت. در طول دوره، راهکارهای تولید شده توسط AI را با بررسیهای امنیتی انسانی مقایسه کرده و اپلیکیشنها را از طریق تکنیکهای کدنویسی امن و طراحی دفاعی تقویت میکنید.
این دوره همچنین مدیریت Secretها، بهداشت وابستگیها (Dependency Hygiene)، امنیت زنجیره تامین، تستهای امنیتی خودکار، بررسی کد با کمک AI، ایجنتهای کدنویسی امن و چکلیستهای استقرار را پوشش میدهد. در پایان دوره، شما قادر خواهید بود تا از ابزارهای توسعه AI به صورت مسئولانه استفاده کنید، آسیبهای امنیتی را شناسایی و برطرف نمایید و با اطمینان اپلیکیشنهای امن مبتنی بر AI را ساخته، بررسی، تست و منتشر کنید.
- اعمال متدهای کدنویسی امن بر کدهای تولید شده توسط AI
- انجام مدلسازی تهدیدات در حین توسعه اپلیکیشن
- پیادهسازی احراز هویت امن با استفاده از ASP.NET Core Identity
- محافظت از اپلیکیشنها از طریق مدیریت Secretها و وابستگیها
- اعتبارسنجی کدهای تولید شده توسط AI با استفاده از تستهای امنیتی
- ایجاد جریانهای کاری تحویل نرمافزار امن با کمک AI
این دوره برای توسعهدهندگان نرمافزار، توسعهدهندگان .NET، مهندسان امنیت اپلیکیشن، متخصصان DevSecOps، لیدهای فنی و برنامهنویسانی که از دستیارهای AI استفاده میکنند و قصد دارند اپلیکیشنهای امن بسازند، طراحی شده است. این دوره برای متخصصانی که به دنبال راهنماییهای عملی در زمینه کدنویسی امن، مدلسازی تهدید، احراز هویت و بررسی کد توسط AI هستند، ایدهآل است. داشتن دانش پایه در C#، .NET و توسعه اپلیکیشنهای وب توصیه میشود.
با اطمینان اپلیکیشنهای امن مبتنی بر AI بسازید. * اعمال OWASP، مدلسازی تهدید و کدنویسی امن. * خودکارسازی بررسیهای امنیتی و جریانهای انتشار امن.
سرفصل ها و درس ها
مقدمه
Introduction
مقدمه
Introduction
این دوره برای چه کسانی است و بهترین روش یادگیری آن
Who This Course Is For and the Best Way to Approach This Course
راهاندازی محیط
Environment Setup
مرور کلی بخش
Section Overview
نصب و تایید نسخه .NET
Install and Verify .NET Version
پیکربندی IDE توسعه
Configure the Development IDE
مرور بخش
Section Review
آشنایی با Vibe Coding امن
Introduction to Secure Vibe Coding
مرور کلی بخش
Section Overview
Vibe Coding چیست؟
What Is Vibe Coding?
دامهای کدنویسی با کمک AI
The Pitfalls of AI-Assisted Coding
چرا بررسی انسانی باید در چرخه باقی بماند
Why Human Review Must Stay in the Loop
جریان کاری Vibe Coding امن
The Secure Vibe Coding Workflow
مرور بخش
Section Review
برنامهریزی پروژه با AI
Planning a Project With AI
مرور کلی بخش
Section Overview
برنامهریزی پیش از پرامپتنویسی
Planning Before Prompting
دمو: درخواست برنامهریزی راهکار TaskFlow Lite از AI
Demo: Ask AI to Plan the TaskFlow Lite Solution
فعالیت: بررسی برنامه تولید شده توسط AI
Activity: Review the AI-Generated Plan
دمو: تولید راهکار پایه
Demo: Generate the Base Solution
مرور بخش
Section Review
مبانی امنیت برای Vibe Coders
Security Foundations for Vibe Coders
مرور کلی بخش
Section Overview
مفاهیم امنیتی که هر Vibe Coder باید بداند
Security Concepts Every Vibe Coder Must Know
استاندارد OWASP برای توسعهدهندگانی که سریع منتشر میکنند
OWASP for Developers Who Ship Fast
چرا امنیت سنتی اپلیکیشن هنوز اهمیت دارد
Traditional Application Security Still Matters
مدلسازی تهدید پیش از تولید قابلیتها
Threat Modeling Before You Generate Features
فعالیت: انجام مدلسازی تهدید جامع برای یک قابلیت
Activity: Conduct Thorough Threat Modeling for a Feature
مرور بخش
Section Review
بررسی و مقاومسازی کنترل دسترسی
Access Control Review and Hardening
مرور کلی بخش
Section Overview
اختلال در کنترل دسترسی در APIهای تولید شده توسط AI
Broken Access Control in AI-Generated APIs
دمو: پرامپت برای پیشنهاد طرح کنترل دسترسی توسط AI
Demo: Prompt AI to Propose an Access Control Plan
نمایش نظرات