آموزش هنر مدل سازی تهدید - رویکرد گام به گام

The Art of Threat Modeling - A Step-by-Step Approach

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: ساختن معماری‌های انعطاف‌پذیر از طریق مدل‌سازی تهدید موثر مفاهیم و اصول اصلی مدل‌سازی تهدید و نقش آن در اقدامات امنیتی فعال را درک کنید. روش‌های مختلف مدل‌سازی تهدید، از جمله STRIDE، DREAD، و OCTAVE Allegro را کاوش کنید و آنها را در سناریوهای مختلف اعمال کنید. تکنیک های گام به گام برای شناسایی دارایی ها، تهدیدها، آسیب پذیری ها و کنترل ها در یک سیستم یا برنامه را بیاموزید. در ایجاد نمودارهای جریان داده و تجزیه و تحلیل مرزهای اعتماد برای تجسم بردارهای حمله بالقوه مهارت کسب کنید. توانایی ساخت درختان حمله و تجزیه و تحلیل تأثیر و شدت تهدیدات بالقوه را توسعه دهید. در هنر ایجاد و استفاده از موارد سوء استفاده و سوء استفاده برای شناسایی نقاط ضعف احتمالی امنیتی تسلط داشته باشید. مهارت‌های عملی در اولویت‌بندی و رتبه‌بندی تهدیدات بر اساس عواملی مانند ریسک، تأثیر و قابلیت بهره‌برداری کسب کنید. اهمیت کنترل‌های امنیتی و اقدامات متقابل را درک کنید و یاد بگیرید که چگونه آنها را به طور مؤثر یکپارچه کنید. پیش نیازها: درک اساسی مفاهیم امنیت سایبری: آشنایی با مفاهیم اساسی امنیت سایبری مانند محرمانگی، یکپارچگی و در دسترس بودن، پایه محکمی برای درک اصول مدل‌سازی تهدید فراهم می‌کند. دانش پایه توسعه نرم افزار: درک کلی از فرآیندهای توسعه نرم افزار و اصطلاحات مفید خواهد بود، زیرا مدل سازی تهدید اغلب با معماری و طراحی نرم افزار تلاقی می کند. آشنایی با مفاهیم سیستم و شبکه: درک اولیه مفاهیم سیستم و شبکه، مانند معماری سرویس گیرنده-سرور، پروتکل های شبکه و جریان داده ها، به درک تکنیک های مدل سازی تهدید و کاربرد آنها کمک می کند. مهارت در نمودار نویسی: مهارت های اولیه نمودار، مانند ایجاد فلوچارت یا نمودارهای سیستمی، برای تجسم و مستندسازی مدل های تهدید مفید خواهد بود. آشنایی با ابزارهای نمودارسازی مانند Microsoft Visio یا draw io مفید است اما اجباری نیست. کنجکاوی و انگیزه برای یادگیری: علاقه واقعی به امنیت سایبری و یک ذهنیت فعال برای درک و رسیدگی به خطرات امنیتی، تجربه یادگیری شما را در این دوره بسیار افزایش می دهد.

بر مهارت ضروری مدل‌سازی تهدید مسلط شوید و یاد بگیرید که چگونه سیستم‌ها را به طور موثر با برنامه آموزشی جامع و عملی ما ایمن کنید. چه یک متخصص امنیت، توسعه‌دهنده نرم‌افزار، معمار سیستم یا مدیر فناوری اطلاعات باشید، این دوره شما را به دانش و تکنیک‌های مورد نیاز برای شناسایی و کاهش تهدیدات بالقوه مجهز می‌کند.


در این دوره، شما سفری را در دنیای مدل‌سازی تهدید آغاز می‌کنید و به درک عمیقی از اصول، روش‌ها و بهترین شیوه‌های مورد استفاده توسط کارشناسان امنیتی خواهید رسید. از طریق یک رویکرد گام به گام، یاد خواهید گرفت که چگونه به طور سیستماتیک خطرات امنیتی را در برنامه های کاربردی نرم افزار، زیرساخت های شبکه و سایر محیط های دیجیتال شناسایی، تجزیه و تحلیل و رسیدگی کنید.

اهداف کلیدی آموزشی:

  • مبانی مدل‌سازی تهدید و اهمیت آن در امنیت فعال را درک کنید.

  • با روش‌های رایج مدل‌سازی تهدید، از جمله STRIDE، DREAD، و OCTAVE Allegro آشنا شوید.

  • تجربه عملی با تکنیک‌های مختلف مدل‌سازی تهدید، مانند نمودارهای جریان داده، درختان حمله، و موارد سوء استفاده/سوءاستفاده به دست آورید.

  • با نحوه اولویت بندی تهدیدها و ارزیابی تأثیر بالقوه آنها آشنا شوید.

  • راهبردهای کاهش موثر و کنترل‌های امنیتی برای مقابله با تهدیدات شناسایی شده را بررسی کنید.

  • چگونگی ادغام مدل‌سازی تهدید را در چرخه عمر توسعه نرم‌افزار (SDLC) و سایر روش‌های توسعه کشف کنید.

  • آگاهی از آخرین ابزارها و منابع موجود برای مدل‌سازی تهدید به دست آورید.

ویژگی های دوره:

  • سخنرانی های ویدئویی جذاب ارائه شده توسط کارشناسان صنعت با تجربه گسترده در مدل سازی تهدید.

  • تمرین‌های تعاملی و تکالیف عملی برای تقویت درک و مهارت‌های شما.

  • مطالعات موردی در دنیای واقعی و مثال‌هایی که مفاهیم مدل‌سازی تهدید را در زمینه‌های مختلف نشان می‌دهند.

  • برای اشتراک‌گذاری دانش و فرصت‌های شبکه‌سازی، به جامعه‌ای پر جنب و جوش از یادگیرندگان و متخصصان دسترسی داشته باشید.

  • منابع جامع، از جمله مطالب قابل دانلود، برگه های تقلب، و راهنماهای مرجع.

در این سفر یادگیری متحول کننده به ما بپیوندید و اسرار مدل‌سازی تهدید را باز کنید. خود را با مهارت ها و دانش مسلح کنید تا یک قدم جلوتر از تهدیدات سایبری بمانید و از دارایی های حیاتی محافظت کنید.

امروز ثبت نام کنید تا جایگاه خود را در دوره "هنر مدل سازی تهدید - رویکرد گام به گام" ایمن کنید و اقدامات امنیتی خود را به سطح بعدی ببرید!


سرفصل ها و درس ها

شعر مدل سازی تهدید و خوش آمدید Threat Modeling Poem & Welcome

  • شعر مدل سازی تهدید و خوش آمدید Threat Modeling Poem & Welcome

  • یادداشت های مقدمه Introduction Notes

ماژول 01 Module 01

  • مدل سازی تهدید چیست؟ What is Threat Modeling?

  • چرا به مدل سازی تهدید نیاز دارید؟ Why Do you Need threat Modelling?

  • مدل سازی تهدید کی و کی Who and When of threat Modeling

  • مقدمه ای بر رویکردهای مدل سازی تهدید Introduction to Threat Modeling approaches

  • 3 قانون امنیت عملیاتی The 3 laws of Operational Security

  • روش مدل سازی تهدید دارایی محور Asset Centric Threat Modeling Methodology

  • متدولوژی مدل سازی تهدید محور حمله Attacker Centric Threat Modeling Methodology

  • متدولوژی مدل‌سازی تهدید محور برنامه Application Centric Threat Modeling Methodology

  • متدولوژی مدل سازی تهدید درست چیست؟ What is the Right Threat Modeling Methodology

  • مدلینگ تئاتر پاستا چیست؟ What is PASTA Theat Modeling?

  • مدل سازی تهدید مایکروسافت - توضیح داده شده - قسمت 1 Microsoft Threat Modeling - Explained - Part 1

  • مدل سازی تهدید مایکروسافت - توضیح داده شده - قسمت 2 Microsoft Threat Modeling - Explained - Part 2

  • مدل سازی تهدید OCTAVE OCTAVE Threat Modeling

  • مدل سازی تهدید VAST VAST Threat Modeling

  • خلاصه ماژول Module Summary

ماژول 02 Module 02

  • ماژول 2 - مقدمه Module 2 - Introduction

  • تنظیم محدوده مدل سازی تهدید Setting the scope of threat Modeling

  • ترسیم نمودارهای جریان داده Drawing Data flow diagrams

  • هدف را تحلیل کنید Analyze the Target

  • شناسایی و مستندسازی تهدیدات Identifying and Documenting Threats

  • رتبه بندی تهدیدات - مدل نقطه ای Rating the threats - Point Model

  • خلاصه ماژول Module Summary

ماژول 03 Module 03

  • معرفی ماژول Module Introduction

  • اهمیت امنیت و پشتیبانی متقابل Importance of Security & Mutual Support

  • کیفیت کمیت Quality & Quantity

  • سفر مستمر مدل سازی تهدید The Continuous Journey of Threat Modeling

ماژول 04 Module 04

  • معرفی ماژول Module Introduction

  • مقدمه ای بر مدل سازی تهدیدات مایکروسافت - مزایا و معایب Introduction to Microsoft threat Modeling - Advantages and Drawbacks

  • فرآیند مدلسازی تهدید و گردش کار Threat Modeling Process and Workflow

  • دانلود نصب و پیکربندی Download install and configure

  • نسخه ی نمایشی مدل سازی تهدید - I Threat Modeling Demo - I

  • نسخه ی نمایشی مدل سازی تهدید - II Threat Modeling Demo - II

  • گام - انواع تهدید STRIDE - Threat Types

  • فیلترهای STRIDE در ابزار MTM STRIDE Filters in MTM tool

  • مدل سازی تهدید - یک رویکرد عملی - نسخه ی نمایشی Threat Modeling - A Practical Approach - Demo

  • مدل سازی تهدید - غواصی عمیق تر Threat Modeling- Diving Deeper

  • مدل سازی تهدید - مرزهای مورد اعتماد Threat Modeling - Trusted Boundaries

  • مدل‌سازی تهدید - نسخه آزمایشی مرزهای مورد اعتماد Threat Modeling - Trusted Boundaries Demo

  • گزارش تهدید Threat Reporting

ماژول 05 Module 05

  • معرفی ماژول Module Introduction

  • ویرایش ابزار مدل‌سازی تهدید و جنبه XML آن Editing the Threat Modeling tool and Its XML Aspect

  • ایجاد یک قالب از ابتدا Creating a template from scratch

  • اصلاح قالب ها Modifying the templates

  • اصلاح استنسیل ها و ویژگی های آن Modifying the Stencils and its attributes

  • اصلاح تهدیدها با استفاده از ابزار مدل‌سازی تهدید مایکروسافت Modifying Threats using Microsoft threat modeling tool

  • اصلاح ویژگی های تهدید Modifying Threat Properties

خلاصه دوره Course Summary

  • خلاصه دوره Course Summary

آزمون مدل سازی تهدید Threat Modeling Quiz

  • مدل سازی تهدید - آزمون Threat Modeling - Quiz

نمایش نظرات

آموزش هنر مدل سازی تهدید - رویکرد گام به گام
جزییات دوره
3.5 hours
49
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,149
4.4 از 5
ندارد
دارد
دارد
Anand Nednur
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Anand Nednur Anand Nednur

Cloud Architect در AWS ، Azure و GCPAnand Rao یک مربی ارشد فنی و مشاور ابری است. وی حدود 15 سال با بنگاه های بزرگ اقتصادی کار کرده و طیف وسیعی از فناوری ها را در کارنامه خود دارد. آناند نه تنها در سیستم عامل های ابری (Azure ، AWS و GCP) تبحر دارد بلکه در IAM ، امنیت و اتوماسیون با پاورشل و پایتون نیز مهارت کافی دارد. علاوه بر این ، وی در حال توسعه و به روزرسانی مطالب برای دوره های مختلف بوده است. وی در معاینات آزمایشگاهی و تأمین گواهینامه ها به مهندسان زیادی کمک کرده است. آناند رائو در چندین ایالت هند و همچنین چندین کشور مانند ایالات متحده آمریکا ، بحرین ، کنیا و امارات متحده عربی آموزشهای هدایت شده توسط مربیان را ارائه داده است. وی به عنوان مربی گواهی شده مایکروسافت در سطح جهانی برای شرکتهای اصلی مشتری کار کرده است. Anand همچنین دارای گواهینامه های حرفه ای دارای مجوز برگزاری فصلی در سیستم عامل های زیر است: مربی مجوز مایکروسافت (MCT) SY0-401: CompTIA Security + استاد مجاز Scrum (SCRUM) ITIL V3 شبکه مدافع مجاز (CND - شورای EC)