لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش هنر مدل سازی تهدید - رویکرد گام به گام
The Art of Threat Modeling - A Step-by-Step Approach
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
ساختن معماریهای انعطافپذیر از طریق مدلسازی تهدید موثر مفاهیم و اصول اصلی مدلسازی تهدید و نقش آن در اقدامات امنیتی فعال را درک کنید. روشهای مختلف مدلسازی تهدید، از جمله STRIDE، DREAD، و OCTAVE Allegro را کاوش کنید و آنها را در سناریوهای مختلف اعمال کنید. تکنیک های گام به گام برای شناسایی دارایی ها، تهدیدها، آسیب پذیری ها و کنترل ها در یک سیستم یا برنامه را بیاموزید. در ایجاد نمودارهای جریان داده و تجزیه و تحلیل مرزهای اعتماد برای تجسم بردارهای حمله بالقوه مهارت کسب کنید. توانایی ساخت درختان حمله و تجزیه و تحلیل تأثیر و شدت تهدیدات بالقوه را توسعه دهید. در هنر ایجاد و استفاده از موارد سوء استفاده و سوء استفاده برای شناسایی نقاط ضعف احتمالی امنیتی تسلط داشته باشید. مهارتهای عملی در اولویتبندی و رتبهبندی تهدیدات بر اساس عواملی مانند ریسک، تأثیر و قابلیت بهرهبرداری کسب کنید. اهمیت کنترلهای امنیتی و اقدامات متقابل را درک کنید و یاد بگیرید که چگونه آنها را به طور مؤثر یکپارچه کنید. پیش نیازها: درک اساسی مفاهیم امنیت سایبری: آشنایی با مفاهیم اساسی امنیت سایبری مانند محرمانگی، یکپارچگی و در دسترس بودن، پایه محکمی برای درک اصول مدلسازی تهدید فراهم میکند. دانش پایه توسعه نرم افزار: درک کلی از فرآیندهای توسعه نرم افزار و اصطلاحات مفید خواهد بود، زیرا مدل سازی تهدید اغلب با معماری و طراحی نرم افزار تلاقی می کند. آشنایی با مفاهیم سیستم و شبکه: درک اولیه مفاهیم سیستم و شبکه، مانند معماری سرویس گیرنده-سرور، پروتکل های شبکه و جریان داده ها، به درک تکنیک های مدل سازی تهدید و کاربرد آنها کمک می کند. مهارت در نمودار نویسی: مهارت های اولیه نمودار، مانند ایجاد فلوچارت یا نمودارهای سیستمی، برای تجسم و مستندسازی مدل های تهدید مفید خواهد بود. آشنایی با ابزارهای نمودارسازی مانند Microsoft Visio یا draw io مفید است اما اجباری نیست. کنجکاوی و انگیزه برای یادگیری: علاقه واقعی به امنیت سایبری و یک ذهنیت فعال برای درک و رسیدگی به خطرات امنیتی، تجربه یادگیری شما را در این دوره بسیار افزایش می دهد.
بر مهارت ضروری مدلسازی تهدید مسلط شوید و یاد بگیرید که چگونه سیستمها را به طور موثر با برنامه آموزشی جامع و عملی ما ایمن کنید. چه یک متخصص امنیت، توسعهدهنده نرمافزار، معمار سیستم یا مدیر فناوری اطلاعات باشید، این دوره شما را به دانش و تکنیکهای مورد نیاز برای شناسایی و کاهش تهدیدات بالقوه مجهز میکند.
در این دوره، شما سفری را در دنیای مدلسازی تهدید آغاز میکنید و به درک عمیقی از اصول، روشها و بهترین شیوههای مورد استفاده توسط کارشناسان امنیتی خواهید رسید. از طریق یک رویکرد گام به گام، یاد خواهید گرفت که چگونه به طور سیستماتیک خطرات امنیتی را در برنامه های کاربردی نرم افزار، زیرساخت های شبکه و سایر محیط های دیجیتال شناسایی، تجزیه و تحلیل و رسیدگی کنید.
اهداف کلیدی آموزشی:
مبانی مدلسازی تهدید و اهمیت آن در امنیت فعال را درک کنید.
با روشهای رایج مدلسازی تهدید، از جمله STRIDE، DREAD، و OCTAVE Allegro آشنا شوید.
تجربه عملی با تکنیکهای مختلف مدلسازی تهدید، مانند نمودارهای جریان داده، درختان حمله، و موارد سوء استفاده/سوءاستفاده به دست آورید.
با نحوه اولویت بندی تهدیدها و ارزیابی تأثیر بالقوه آنها آشنا شوید.
راهبردهای کاهش موثر و کنترلهای امنیتی برای مقابله با تهدیدات شناسایی شده را بررسی کنید.
چگونگی ادغام مدلسازی تهدید را در چرخه عمر توسعه نرمافزار (SDLC) و سایر روشهای توسعه کشف کنید.
آگاهی از آخرین ابزارها و منابع موجود برای مدلسازی تهدید به دست آورید.
ویژگی های دوره:
سخنرانی های ویدئویی جذاب ارائه شده توسط کارشناسان صنعت با تجربه گسترده در مدل سازی تهدید.
تمرینهای تعاملی و تکالیف عملی برای تقویت درک و مهارتهای شما.
مطالعات موردی در دنیای واقعی و مثالهایی که مفاهیم مدلسازی تهدید را در زمینههای مختلف نشان میدهند.
برای اشتراکگذاری دانش و فرصتهای شبکهسازی، به جامعهای پر جنب و جوش از یادگیرندگان و متخصصان دسترسی داشته باشید.
منابع جامع، از جمله مطالب قابل دانلود، برگه های تقلب، و راهنماهای مرجع.
در این سفر یادگیری متحول کننده به ما بپیوندید و اسرار مدلسازی تهدید را باز کنید. خود را با مهارت ها و دانش مسلح کنید تا یک قدم جلوتر از تهدیدات سایبری بمانید و از دارایی های حیاتی محافظت کنید.
امروز ثبت نام کنید تا جایگاه خود را در دوره "هنر مدل سازی تهدید - رویکرد گام به گام" ایمن کنید و اقدامات امنیتی خود را به سطح بعدی ببرید!
سرفصل ها و درس ها
شعر مدل سازی تهدید و خوش آمدید
Threat Modeling Poem & Welcome
شعر مدل سازی تهدید و خوش آمدید
Threat Modeling Poem & Welcome
یادداشت های مقدمه
Introduction Notes
ماژول 01
Module 01
مدل سازی تهدید چیست؟
What is Threat Modeling?
چرا به مدل سازی تهدید نیاز دارید؟
Why Do you Need threat Modelling?
مدل سازی تهدید کی و کی
Who and When of threat Modeling
مقدمه ای بر رویکردهای مدل سازی تهدید
Introduction to Threat Modeling approaches
3 قانون امنیت عملیاتی
The 3 laws of Operational Security
روش مدل سازی تهدید دارایی محور
Asset Centric Threat Modeling Methodology
متدولوژی مدل سازی تهدید محور حمله
Attacker Centric Threat Modeling Methodology
متدولوژی مدلسازی تهدید محور برنامه
Application Centric Threat Modeling Methodology
متدولوژی مدل سازی تهدید درست چیست؟
What is the Right Threat Modeling Methodology
مدلینگ تئاتر پاستا چیست؟
What is PASTA Theat Modeling?
مدل سازی تهدید مایکروسافت - توضیح داده شده - قسمت 1
Microsoft Threat Modeling - Explained - Part 1
مدل سازی تهدید مایکروسافت - توضیح داده شده - قسمت 2
Microsoft Threat Modeling - Explained - Part 2
مدل سازی تهدید OCTAVE
OCTAVE Threat Modeling
مدل سازی تهدید VAST
VAST Threat Modeling
خلاصه ماژول
Module Summary
ماژول 02
Module 02
ماژول 2 - مقدمه
Module 2 - Introduction
تنظیم محدوده مدل سازی تهدید
Setting the scope of threat Modeling
ترسیم نمودارهای جریان داده
Drawing Data flow diagrams
هدف را تحلیل کنید
Analyze the Target
شناسایی و مستندسازی تهدیدات
Identifying and Documenting Threats
رتبه بندی تهدیدات - مدل نقطه ای
Rating the threats - Point Model
خلاصه ماژول
Module Summary
ماژول 03
Module 03
معرفی ماژول
Module Introduction
اهمیت امنیت و پشتیبانی متقابل
Importance of Security & Mutual Support
کیفیت کمیت
Quality & Quantity
سفر مستمر مدل سازی تهدید
The Continuous Journey of Threat Modeling
ماژول 04
Module 04
معرفی ماژول
Module Introduction
مقدمه ای بر مدل سازی تهدیدات مایکروسافت - مزایا و معایب
Introduction to Microsoft threat Modeling - Advantages and Drawbacks
فرآیند مدلسازی تهدید و گردش کار
Threat Modeling Process and Workflow
دانلود نصب و پیکربندی
Download install and configure
نسخه ی نمایشی مدل سازی تهدید - I
Threat Modeling Demo - I
نسخه ی نمایشی مدل سازی تهدید - II
Threat Modeling Demo - II
گام - انواع تهدید
STRIDE - Threat Types
فیلترهای STRIDE در ابزار MTM
STRIDE Filters in MTM tool
مدل سازی تهدید - یک رویکرد عملی - نسخه ی نمایشی
Threat Modeling - A Practical Approach - Demo
مدل سازی تهدید - غواصی عمیق تر
Threat Modeling- Diving Deeper
مدل سازی تهدید - مرزهای مورد اعتماد
Threat Modeling - Trusted Boundaries
Cloud Architect در AWS ، Azure و GCPAnand Rao یک مربی ارشد فنی و مشاور ابری است. وی حدود 15 سال با بنگاه های بزرگ اقتصادی کار کرده و طیف وسیعی از فناوری ها را در کارنامه خود دارد. آناند نه تنها در سیستم عامل های ابری (Azure ، AWS و GCP) تبحر دارد بلکه در IAM ، امنیت و اتوماسیون با پاورشل و پایتون نیز مهارت کافی دارد.
علاوه بر این ، وی در حال توسعه و به روزرسانی مطالب برای دوره های مختلف بوده است. وی در معاینات آزمایشگاهی و تأمین گواهینامه ها به مهندسان زیادی کمک کرده است.
آناند رائو در چندین ایالت هند و همچنین چندین کشور مانند ایالات متحده آمریکا ، بحرین ، کنیا و امارات متحده عربی آموزشهای هدایت شده توسط مربیان را ارائه داده است. وی به عنوان مربی گواهی شده مایکروسافت در سطح جهانی برای شرکتهای اصلی مشتری کار کرده است.
Anand همچنین دارای گواهینامه های حرفه ای دارای مجوز برگزاری فصلی در سیستم عامل های زیر است:
مربی مجوز مایکروسافت (MCT)
SY0-401: CompTIA Security +
استاد مجاز Scrum (SCRUM)
ITIL V3
شبکه مدافع مجاز (CND - شورای EC)
نمایش نظرات