آموزش CCSP Cert Prep: 4 Cloud Application Security

CCSP Cert Prep: 4 Cloud Application Security

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: برنامه های مبتنی بر ابر در برابر طیف وسیعی از حملات ، از برنامه نویسی میان سایت (XSS) گرفته تا هک کردن جلسه آسیب پذیر هستند. سازمان های مدرن به متخصصانی نیاز دارند که می دانند چگونه برنامه های امنیتی کاربردی ایجاد کنند که چنین خطرات را به حداقل برساند. با کسب گواهینامه Certified Cloud Security Professional (CCSP) این اعتبار را تأیید می کنید که دانش لازم برای ایمن سازی برنامه ها را در هر مکان میزبانی می کنید. در این دوره ، برای حوزه چهارم آزمون CCSP مطالعه کنید: Cloud Application Security. در مورد توسعه نیازهای نرم افزاری و استفاده از روش های مختلف توسعه نرم افزار اطلاعات کسب کنید. برخی از برجسته ترین آسیب پذیری های امنیتی برنامه و همچنین روش های کدگذاری ایمن ، استراتژی های شناسایی تهدیدها و موارد دیگر را مرور کنید.
موضوعات شامل:
  • روشهای مختلف توسعه نرم افزار
  • پیامدهای امنیتی DevOps
  • آسیب پذیری های امنیتی ، از جمله تزریق SQL
  • روشهای کدگذاری ایمن ، از جمله مدیریت صحیح خطا
  • شناسایی تهدیدها
  • آموزش و آگاهی سازنده
  • معماری امن برنامه ابر

سرفصل ها و درس ها

مقدمه Introduction

  • امنیت برنامه های ابری Securing cloud applications

  • چه چیزی میخواهید بدانید What you need to know

  • منابع مطالعه Study resources

1. چرخه زندگی توسعه نرم افزار ایمن 1. Secure Software Development Lifecycle

  • روش های توسعه Development methodologies

  • مدل های بلوغ Maturity models

  • بهره برداری ، نگهداری و مدیریت تغییر Operation, maintenance, and change management

  • DevOps DevOps

2- آسیب پذیری های امنیتی برنامه کاربردی 2. Application Security Vulnerabilities

  • درک برنامه نویسی cross-site Understanding cross-site scripting

  • جلوگیری از تزریق SQL Preventing SQL injection

  • افزایش امتیاز Privilege escalation

  • فهرست دایرکتوری Directory traversal

  • حملات سرریز Overflow attacks

  • جلسه ربودن Session hijacking

  • حملات اجرای کد Code execution attacks

3. روشهای رمزگذاری ایمن 3. Secure Coding Practices

  • استفاده از خطا و استثناء Error and exception handling

  • مخازن کد Code repositories

  • امضای کد Code signing

4. ارزیابی امنیت نرم افزار 4. Software Security Assessment

  • شناسایی تهدیدات Identifying threats

  • تجزیه و تحلیل و کاهش ریسک Risk analysis and mitigation

  • تست نرم افزار Software testing

5. نرم افزار امن تأیید شده 5. Verified Secure Software

  • کد شخص ثالث Third-party code

  • نرم افزار خریداری شده Acquired software

  • آموزش و آگاهی دهندگان Developer training and awareness

6. معماری کاربرد ابر 6. Cloud Application Architecture

  • ایجاد راه حل های ابری ایمن Building secure cloud solutions

  • فایروال های برنامه وب Web application firewalls

  • کنترل های امنیتی پایگاه داده Database security controls

نتیجه Conclusion

  • ادامه سفر صدور گواهینامه CCSP Continuing your CCSP certification journey

نمایش نظرات

آموزش CCSP Cert Prep: 4 Cloud Application Security
جزییات دوره
1h 32m
27
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
3,729
- از 5
ندارد
دارد
دارد
Mike Chapple
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.