آموزش CCSP Cert Prep: 4 Cloud Application Security

CCSP Cert Prep: 4 Cloud Application Security

در حال بارگزاری نمونه ویدیو، لطفا صبر کنید...
Video Player is loading.
Current Time 0:00
Duration 0:00
Loaded: 0%
Stream Type LIVE
Remaining Time 0:00
 
1x
    • Chapters
    • descriptions off, selected
    • subtitles off, selected
      نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
      نمونه ویدیوها:
      • در حال بارگزاری، لطفا صبر کنید...
      توضیحات دوره: برنامه های مبتنی بر ابر در برابر طیف وسیعی از حملات ، از برنامه نویسی میان سایت (XSS) گرفته تا هک کردن جلسه آسیب پذیر هستند. سازمان های مدرن به متخصصانی نیاز دارند که می دانند چگونه برنامه های امنیتی کاربردی ایجاد کنند که چنین خطرات را به حداقل برساند. با کسب گواهینامه Certified Cloud Security Professional (CCSP) این اعتبار را تأیید می کنید که دانش لازم برای ایمن سازی برنامه ها را در هر مکان میزبانی می کنید. در این دوره ، برای حوزه چهارم آزمون CCSP مطالعه کنید: Cloud Application Security. در مورد توسعه نیازهای نرم افزاری و استفاده از روش های مختلف توسعه نرم افزار اطلاعات کسب کنید. برخی از برجسته ترین آسیب پذیری های امنیتی برنامه و همچنین روش های کدگذاری ایمن ، استراتژی های شناسایی تهدیدها و موارد دیگر را مرور کنید.
      موضوعات شامل:
      • روشهای مختلف توسعه نرم افزار
      • پیامدهای امنیتی DevOps
      • آسیب پذیری های امنیتی ، از جمله تزریق SQL
      • روشهای کدگذاری ایمن ، از جمله مدیریت صحیح خطا
      • شناسایی تهدیدها
      • آموزش و آگاهی سازنده
      • معماری امن برنامه ابر

      سرفصل ها و درس ها

      مقدمه Introduction

      • امنیت برنامه های ابری Securing cloud applications

      • چه چیزی میخواهید بدانید What you need to know

      • منابع مطالعه Study resources

      1. چرخه زندگی توسعه نرم افزار ایمن 1. Secure Software Development Lifecycle

      • روش های توسعه Development methodologies

      • مدل های بلوغ Maturity models

      • بهره برداری ، نگهداری و مدیریت تغییر Operation, maintenance, and change management

      • DevOps DevOps

      2- آسیب پذیری های امنیتی برنامه کاربردی 2. Application Security Vulnerabilities

      • درک برنامه نویسی cross-site Understanding cross-site scripting

      • جلوگیری از تزریق SQL Preventing SQL injection

      • افزایش امتیاز Privilege escalation

      • فهرست دایرکتوری Directory traversal

      • حملات سرریز Overflow attacks

      • جلسه ربودن Session hijacking

      • حملات اجرای کد Code execution attacks

      3. روشهای رمزگذاری ایمن 3. Secure Coding Practices

      • استفاده از خطا و استثناء Error and exception handling

      • مخازن کد Code repositories

      • امضای کد Code signing

      4. ارزیابی امنیت نرم افزار 4. Software Security Assessment

      • شناسایی تهدیدات Identifying threats

      • تجزیه و تحلیل و کاهش ریسک Risk analysis and mitigation

      • تست نرم افزار Software testing

      5. نرم افزار امن تأیید شده 5. Verified Secure Software

      • کد شخص ثالث Third-party code

      • نرم افزار خریداری شده Acquired software

      • آموزش و آگاهی دهندگان Developer training and awareness

      6. معماری کاربرد ابر 6. Cloud Application Architecture

      • ایجاد راه حل های ابری ایمن Building secure cloud solutions

      • فایروال های برنامه وب Web application firewalls

      • کنترل های امنیتی پایگاه داده Database security controls

      نتیجه Conclusion

      • ادامه سفر صدور گواهینامه CCSP Continuing your CCSP certification journey

      نمایش نظرات

      آموزش CCSP Cert Prep: 4 Cloud Application Security
      جزییات دوره
      1h 32m
      27
      Linkedin (لینکدین) Linkedin (لینکدین)
      (آخرین آپدیت)
      3,729
      - از 5
      ندارد
      دارد
      دارد
      Mike Chapple
      جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

      Google Chrome Browser

      Internet Download Manager

      Pot Player

      Winrar

      Mike Chapple Mike Chapple

      استاد تدریس در دانشگاه نوتردام

      مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



      br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

      مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

      درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.