آموزش کامل CSSLP - چرخه حیات نرم افزار ایمن "2024

CSSLP Complete Training - Secure Software Lifecycle "2024

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: برای ISC2 CSSLP آماده شوید و کدنویسی ایمن را بیاموزید - دوره حرفه ای چرخه حیات امن گواهی شده درک مفاهیم و اصول نرم افزار امن. شناسایی و اولویت بندی الزامات امنیتی. بکارگیری الگوهای طراحی ایمن و تکنیک های مدل سازی تهدید. پیاده سازی شیوه های کدنویسی ایمن و برنامه نویسی دفاعی. انجام تست های امنیتی و شناسایی آسیب پذیری ها. مدیریت توسعه نرم افزار ایمن در طول چرخه عمر. استقرار و نگهداری نرم افزار به صورت ایمن. مدیریت زنجیره تامین نرم افزار و امنیت کسب. درک ملاحظات اخلاقی در توسعه نرم افزار ایمن پیش نیازها: در حالی که هیچ پیش نیاز دقیقی برای شرکت در دوره CSSLP وجود ندارد، داشتن سابقه توسعه نرم افزار یا امنیت نرم افزار مفید است. توصیه می شود که شرکت کنندگان درک خوبی از فرآیند توسعه نرم افزار، SDLC و مفاهیم اولیه امنیت اطلاعات داشته باشند. توجه به این نکته مهم است که دوره CSSLP و گواهینامه برای افراد حرفه ای با تمرکز خاص بر روی شیوه های توسعه نرم افزار ایمن طراحی شده است. اگر در درجه اول به مفاهیم و شیوه های عمومی امنیت اطلاعات علاقه مند هستید، گواهینامه Certified Information Systems Security Professional (CISSP) ممکن است مناسب تر باشد.

به آموزش کامل CSSLP خوش آمدید! این دوره به منظور ارائه دانش و مهارت های جامع در زمینه شیوه های توسعه نرم افزار امن به متخصصان طراحی شده است.


چه چیزی باعث می شود این دوره ارزش وقت شما را داشته باشد؟


  • محتوای ویدیویی عمیق که مفاهیم را به طور کامل خلاصه و توضیح می‌دهد

  • گواهی تکمیل

  • یادداشت های مطالعه، فلش کارت ها، منابع قابل دانلود

  • آزمون‌ها و آزمون‌های تمرینی برای کمک به شما در تسلط بر مفاهیم

  • پشتیبانی مربی از طریق QA و پیام‌های مستقیم

  • دسترسی مادام العمر به دوره شامل به روز رسانی های آینده


وقتی به دوره‌های CYVITRIX در Udemy ملحق می‌شوید، چندین مزیت برای شما وجود دارد، یکی از مزایای کلیدی این است که دوره ما با پشتیبانی مربی ارائه می‌شود!

نقش ما در Cvyitrix برای کمک به شما، حمایت از شما و توانمندسازی شما، دوره‌های ما فقط سخنرانی‌های ویدیویی، آزمون‌ها و یادداشت‌های مطالعاتی نیستند، این سطح کیفیتی نیست که ما قصد ارائه آن را داریم، با همه دوره‌های ما در آنجا یک مربی دلسوز و تسهیل کننده محتوا که متعهد است به سؤالات شما پاسخ دهد و به شما در پیمایش یکپارچه در دوره کمک کند!

از سؤالات، پیام‌های مستقیم برای کمک به ما برای دریافت سؤالتان استفاده کنید، ما متعهد هستیم که در اسرع وقت به سؤالات شما پاسخ دهیم و در سفر به شما کمک کنیم!


آنها در مورد ما چه می گویند؟

  • "دوره عالی که تمام جنبه های CISSP را پوشش می دهد و توسط مربی بسیار خوب ارائه شده است." - بررسی 5 ستاره

  • "با تشکر از ساده سازی و تصویرسازی عالی برای مفاهیم" - بررسی 5 ستاره

  • "من اطلاعات اضافی زیادی در رابطه با رشته ام به دست آوردم؛ امیدوارم امتحان هم از همین محتوا یا حتی مرتبط با آن باشد." - بررسی 5 ستاره

  • "احساس می‌کردم هر چیزی که مربی سعی می‌کند تدریس کند، واقعاً می‌خواهد که ما یا زبان‌آموزان امتحان را با موفقیت پشت سر بگذارند. مثال‌های ساده مانند دورکاری دوره کووید به ما کمک می‌کند تا موضوعات را به راحتی ارتباط و درک کنیم. با تشکر.." - نقد 5 ستاره

  • "معرفی واضح برای گواهینامه و آنچه برای CISSP بودن لازم است" - بررسی 5 ستاره



این دوره شامل حوزه‌ها و موضوعات مختلف مرتبط با تضمین امنیت سیستم‌های نرم‌افزاری در طول چرخه عمر آنها می‌شود، از جمله موارد زیر


1. مفاهیم نرم افزار امن: این دامنه مفاهیم اساسی توسعه نرم افزار ایمن، از جمله اهمیت ادغام امنیت در فرآیند توسعه نرم افزار و درک خطرات و چالش های امنیتی مرتبط با سیستم های نرم افزاری را معرفی می کند.


2. الزامات نرم افزار ایمن: این دامنه بر شناسایی، اولویت بندی و ترکیب الزامات امنیتی در چرخه عمر توسعه نرم افزار تمرکز دارد. موضوعاتی مانند ارزیابی ریسک امنیتی، مدل‌سازی تهدید، و انتخاب کنترل امنیتی را پوشش می‌دهد.


3. طراحی نرم افزار امن: این دامنه اصول و روش های طراحی نرم افزار ایمن را بررسی می کند. موضوعاتی مانند الگوهای طراحی ایمن، مدل‌های معماری، تکنیک‌های کدگذاری امن، و بررسی‌های معماری امنیتی را پوشش می‌دهد.


4. پیاده‌سازی/کدگذاری نرم‌افزار ایمن: این دامنه به شیوه‌ها و تکنیک‌های کدنویسی امن می‌پردازد. این آسیب‌پذیری‌های رایج کدنویسی، دستورالعمل‌های کدگذاری ایمن، اعتبارسنجی ورودی، کدگذاری خروجی، و مدیریت خطای ایمن را پوشش می‌دهد.


5. تست نرم افزار امن: این دامنه اهمیت تست امنیتی را در طول چرخه عمر توسعه نرم افزار پوشش می دهد. این شامل موضوعاتی مانند روش‌های تست امنیتی، ارزیابی آسیب‌پذیری، تست نفوذ، و تجزیه و تحلیل نتایج تست امنیتی است.


6. مدیریت چرخه عمر نرم افزار: این دامنه به جنبه های مدیریت و حاکمیت توسعه نرم افزار ایمن می پردازد. موضوعاتی مانند سیاست‌های امنیتی، استانداردها، رویه‌ها، آگاهی امنیتی و آموزش را پوشش می‌دهد.


7. استقرار، عملیات و نگهداری نرم افزار ایمن: این دامنه بر استقرار، بهره برداری و نگهداری ایمن سیستم های نرم افزاری تمرکز دارد. موضوعاتی مانند مدیریت پیکربندی امن، مدیریت تغییر، مدیریت آسیب‌پذیری، و پاسخ به حادثه را پوشش می‌دهد.


8. زنجیره تامین و کسب نرم افزار: این دامنه به ملاحظات امنیتی مربوط به مدیریت زنجیره تامین نرم افزار و کسب نرم افزار می پردازد. موضوعاتی مانند ارزیابی ریسک تامین‌کننده، استفاده مجدد از نرم‌افزار، ارزیابی نرم‌افزار شخص ثالث، و افشای آسیب‌پذیری نرم‌افزار را پوشش می‌دهد.


اکنون ثبت نام کنید و با Cyvitrix شروع به یادگیری کنید


سرفصل ها و درس ها

مقدمه Introduction

  • به دوره CSSLP خوش آمدید! Welcome to CSSLP Course!

  • منشور اخلاقی ISC2 ISC2 Code of Ethics

  • **چگونه از این دوره بیشترین بهره را ببرید** **How to get the most out of this Course**

  • درباره ترینر About Trainer

دامنه 1 - مفاهیم نرم افزار امن Domain 1 - Secure Software Concepts

  • نرم افزار در زندگی واقعی Software in Real Life

  • نحوه نگارش برنامه و درک OOSD و CBD How Program is written and understand OOSD & CBD

  • روش های توسعه نرم افزار Software Development Methodologies

  • به حرکت خود ادامه دهید: بر موانع غلبه کنید، موفقیت متحد شماست! Keep Moving: Overcome Obstacles, Success is Your Ally!

  • مهندسی مجدد نرم افزار و مهندسی معکوس Software Re-Engineering and Reverse Engineering

  • برنامه نویسی امری در مقابل اعلامی Imperative vs Declarative Programming

  • OOP OOP

  • ابزارهای کدنویسی و کامپایلرها Coding tools and Compilers

  • زبان های برنامه نویسی Programming Languages

  • آیا امنیت کل نگر هستید؟ Is you Security Holistic?

  • امنیت و کیفیت Security and Quality

  • هدف امنیتی Security Objective

  • AAA AAA

  • وزارت امور خارجه و بیومتریک MFA & Biometric

  • مجوز Authorisation

  • حسابداری Accounting

  • مدل های BLP، BIBA BLP, BIBA Models

  • مدل های کلارک ویلسون و برویر نش Clark Wilson & Brewer Nash Models

  • مفاهیم طراحی ایمن Secure Design Concepts

  • مفاهیم کنترل دسترسی Access Control Concepts

  • طراحی امن در مقابل کدگذاری امن Secure Design vs Secure Coding

  • بدافزار Malware

  • اصطلاحات امنیتی Security Terminologies

  • آسیب پذیری امنیتی Security Vulnerability

  • زنجیره کشتار سایبری Cyber Kill Chain

  • حملات برنامه - 10 برتر OWASP Application Attacks - OWASP Top 10

  • CWE CWE

  • کنترل های امنیتی Security Controls

  • دفاع در عمق Defense in Depth

  • مدیریت ریسک Risk Management

  • شناسایی ریسک Risk Identification

  • تجزیه و تحلیل ریسک و شناسایی Risk Analysis and Identification

  • ارزیابی ریسک و پاسخ Risk Evaluation and Response

  • سیاست ها Policies

  • استانداردها Standards

  • رویه ها و دستورالعمل ها Procedures and Guidelines

  • چارچوب ها و استانداردهای امنیتی Security Frameworks and Standards

  • ارزیابی بلوغ Maturity Assessment

دامنه 2 - الزامات نرم افزار امن Domain 2 - Secure Software Requirements

  • الزامات کاربردی و غیر کاربردی نرم افزار Software Functional and Non-Functional Requirements

  • استفاده از مورد و مورد سوء استفاده Use Case & Abuse Case

  • نمودار جریان داده Data Flow Diagram

  • الزامات عمومی امنیت نرم افزار Software Security General Requirements

  • الزامات محرمانه بودن Confidentiality Requirements

  • الزامات صداقت Integrity Requirements

  • الزامات در دسترس بودن Availability Requirements

  • ماتریس ردیابی الزامات امنیتی Security Requirements Traceability Matrix

  • مدل سازی تهدید Threat Modeling

  • رمزنگاری Cryptography

  • FIPS 140-3 FIPS 140-3

  • امضای دیجیتال Digital Signature

  • PKI PKI

  • هش کردن Hashing

  • OWASP 10 WEB OWASP 10 WEB

  • CWE CWE

  • ASVS ASVS

  • HSM HSM

  • TPM TPM

  • گواهی دیجیتال Digital Certificate

  • TCB TCB

  • حمله به کانال جانبی Side Channel Attack

  • 10 موبایل برتر OWASP OWASP Top 10 Mobile

  • OWASP MASVS & MSTG OWASP MASVS & MSTG

  • OWASP 10 خطر امنیتی API برتر – 2023 OWASP Top 10 API Security Risks – 2023

  • ESAPI (کتابخانه کنترل OWASP) - Enterprise Security API ESAPI (OWASP Control Library) - Enterprise Security API

  • ماتریس RACI RACI Matrix

دامنه 3 - معماری و طراحی نرم افزار امن Domain 3 - Secure Software Architecture and Design

  • شیوه های کدنویسی ایمن Secure Coding Practices

  • مفاهیم کلیدی طراحی امنیت Key Security Design Concepts

  • Fail Close و Fail Open Fail Close and Fail Open

  • صفر اعتماد، اعتماد اما تایید Zero Trust, Trust But Verify

  • رایانش ابری Cloud Computing

  • هوش مصنوعی و ML AI & ML

  • API API

  • مجازی سازی Virtualization

  • ظروف Containers

  • SOA و ESB SOA & ESB

دامنه 4 - پیاده سازی امن نرم افزار Domain 4 - Secure Software Implementation

  • اصول کدنویسی ایمن Secure Coding Principals

  • امنیت پایگاه داده Database Security

  • انعطاف پذیری پایگاه داده Database Resillency

  • حفاظت از داده ها Data Protection

  • چرخه حیات داده Data Lifecycle

  • طبقه بندی داده ها Data Classification

  • تخریب داده ها Data Destruction

دامنه 5 - تست نرم افزار امن Domain 5 - Secure Software Testing

  • هدف از تست Purpose of Testing

  • مالک، متولی و کاربر Owner, Custodian and User

  • تست نرم افزار Software Testing

  • تست امنیتی - PT Security Testing - PT

  • SAST SAST

  • IAST، DAST، SCA، RASP IAST, DAST, SCA, RASP

  • QAT QAT

  • تست پذیرش کاربر User Acceptance Testing

دامنه 6 - مدیریت چرخه عمر نرم افزار امن Domain 6 - Secure Software Lifecycle Management

  • مدیریت انتشار Release Management

  • مدیریت تغییر Change Management

  • مدیریت پیکربندی Configuration Management

  • ایمن کردن کد منبع Securing Source Code

  • VCS VCS

  • مدیریت پچ و مدیریت آسیب پذیری Patch Management and Vulnerability Management

  • صدور گواهینامه و اعتبار Certification and Accreditation

دامنه 7 - استقرار، عملیات و نگهداری نرم افزار ایمن Domain 7 - Secure Software Deployment, Operations and Maintenance

  • DevOPS DevOPS

  • DevSecOPS DevSecOPS

  • IaC IaC

  • معماری بومی ابر Cloud Native Architecture

  • KPI ها و معیارها KPIs and Metrics

  • مدیریت حوادث Incident Management

  • IRP IRP

  • پیاده سازی نرم افزار Software Implementation

  • تعمیر و نگهداری نرم افزار Software Maintenance

دامنه 8 - زنجیره تامین نرم افزار امن Domain 8 - Secure Software Supply Chain

  • چرخه حیات کسب Acquisition Lifecycle

  • CAPEX در مقابل OPEX، ROI در مقابل ROSI CAPEX vs OPEX, ROI vs ROSI

  • مدیریت فروشنده Vendor Management

  • SSAE SSAE

  • سیستم کنترل سازمان - گزارش حسابرسی SOC System Organization Controls - SOC Audit Report

  • مدیریت ریسک زنجیره تامین Supply chain Risk Management

  • مالکیت فکری Intellectual Property

پایان دوره Course Finish

  • سخنرانی پاداش Bonus Lecture

نمایش نظرات

آموزش کامل CSSLP - چرخه حیات نرم افزار ایمن "2024
جزییات دوره
13 hours
118
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
265
4.5 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Nour  Cyvitrix Train Nour Cyvitrix Train

یک مبشر امنیتی و مربی در فضای سایبری - Cyvitrix