آموزش CCSP Cert Prep: 4 Cloud Application Security (2019)

CCSP Cert Prep: 4 Cloud Application Security (2019)

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
برنامه های کاربردی مبتنی بر ابر در برابر طیف گسترده ای از حملات، از اسکریپت بین سایتی (XSS) گرفته تا ربودن جلسه، آسیب پذیر هستند. سازمان‌های مدرن به متخصصانی نیاز دارند که بدانند چگونه برنامه‌های امنیتی برنامه‌های کاربردی ایجاد کنند که چنین خطراتی را به حداقل برسانند. کسب گواهینامه Certified Cloud Security Professional (CCSP) تأیید می کند که دانش لازم برای ایمن سازی برنامه ها در هر کجا که میزبانی می شوند را دارید. در این دوره، حوزه چهارم آزمون CCSP: Cloud Application Security را مطالعه کنید. در مورد توسعه نیازمندی های نرم افزار و استفاده از روش های مختلف توسعه نرم افزار بیاموزید. برخی از مهم‌ترین آسیب‌پذیری‌های امنیتی برنامه‌ها، و همچنین شیوه‌های کدگذاری امن، استراتژی‌های شناسایی تهدیدات، و موارد دیگر را مرور کنید.
اهداف یادگیری
  • متدولوژی های مختلف توسعه نرم افزار
  • پیامدهای امنیتی DevOps
  • آسیب پذیری های امنیتی، از جمله تزریق SQL
  • شیوه های کدگذاری ایمن، از جمله مدیریت صحیح خطاها
  • شناسایی تهدیدات
  • آموزش و آگاهی توسعه دهندگان
  • معماری اپلیکیشن ابری امن

سرفصل ها و درس ها

معرفی Introduction

  • ایمن سازی برنامه های ابری Securing cloud applications

  • چه چیزی میخواهید بدانید What you need to know

  • منابع مطالعه Study resources

1. چرخه عمر توسعه نرم افزار ایمن 1. Secure Software Development Lifecycle

  • روش های توسعه Development methodologies

  • مدل های سررسید Maturity models

  • عملیات، نگهداری و مدیریت تغییر Operation, maintenance, and change management

  • DevOps DevOps

  • امتحان فصل Chapter Quiz

2. آسیب پذیری های امنیتی برنامه 2. Application Security Vulnerabilities

  • آشنایی با اسکریپت بین سایتی Understanding cross-site scripting

  • جلوگیری از تزریق SQL Preventing SQL injection

  • تشدید امتیازات Privilege escalation

  • پیمایش دایرکتوری Directory traversal

  • حملات سرریز Overflow attacks

  • ربودن جلسه Session hijacking

  • حملات اجرای کد Code execution attacks

  • امتحان فصل Chapter Quiz

3. شیوه های کدگذاری ایمن 3. Secure Coding Practices

  • رسیدگی به خطا و استثنا Error and exception handling

  • مخازن کد Code repositories

  • امضای کد Code signing

  • امتحان فصل Chapter Quiz

4. ارزیابی امنیت نرم افزار 4. Software Security Assessment

  • شناسایی تهدیدات Identifying threats

  • تجزیه و تحلیل ریسک و کاهش Risk analysis and mitigation

  • تست نرم افزار Software testing

  • امتحان فصل Chapter Quiz

5. نرم افزار امن تایید شده 5. Verified Secure Software

  • کد شخص ثالث Third-party code

  • نرم افزار اکتسابی Acquired software

  • آموزش و آگاهی توسعه دهندگان Developer training and awareness

  • امتحان فصل Chapter Quiz

6. معماری برنامه های ابری 6. Cloud Application Architecture

  • ساخت راه حل های ابری ایمن Building secure cloud solutions

  • فایروال برنامه های وب Web application firewalls

  • کنترل های امنیتی پایگاه داده Database security controls

  • امتحان فصل Chapter Quiz

نتیجه Conclusion

  • ادامه سفر صدور گواهینامه CCSP Continuing your CCSP certification journey

نمایش نظرات

آموزش CCSP Cert Prep: 4 Cloud Application Security (2019)
جزییات دوره
1h 32m
33
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
Mike Chapple
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.