آموزش DevSecOps برای مبتدیان مطلق - Hands On Demos

DevSecOps for the Absolute Beginners - Hands On Demos

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: مبانی و مبانی DevSecOps در عمق | رشد از مبتدی به پیشرفته | آموزش SAST، SCA، IAC، Container و DAST Learn DevSecOps Fundamentals یاد بگیرید SAST, SCA, IAC, Container Security, IAC Security اصول اسکن SAST را با استفاده از Fortify در صورت تقاضا یاد بگیرید افزونه های امنیتی IDE مانند SonarLint و Snyk Learn Scan Container Security با استفاده از Snyk Learn برای پیاده سازی یک خط لوله DevSecOps End to End با استفاده از Jenkins Learn اصول اولیه DevSecOps و امنیت برنامه یادگیری فرآیندهای سطح متوسط ​​تا پیشرفته در DevSecOps یاد بگیرید که CV خود را برای مشاغل امنیت/DevSecOps ایجاد کنید درباره مدل بلوغ DevSecOps بیاموزید اسکن SCA با استفاده از Snyk بیاموزید IAC Security Scan با استفاده از Checkov BridgeCrew آموزش اجرای اسکن SAST با استفاده از SonarQube با و بدون خط لوله CI/CD درباره نقش ها و مسئولیت های یک مهندس DevSecOps بیاموزید SBOM و SCA را بیاموزید پیش نیازها: بدون نیاز به دانش برنامه نویسی. امنیت و DevSecOps را از ابتدا آموزش خواهیم داد

به روز رسانی دوره:

نسخه 1.0 - فوریه 2023

  • دوره به روز شده با سخنرانی ها و یادداشت ها در مورد اسکن امنیت IAC با استفاده از BridgeCrew

---------------------------------------------- ------------------------------------------------ -------------------------------

چه کسی باید این دوره را بگذراند؟

این دوره DevSecOps برای مهندسین امنیت، مهندسین DevOps، SRE، حرفه ای QA و تازه کارهایی که به دنبال یافتن شغل در زمینه امنیت هستند طراحی شده است. این یک دوره آموزشی متمرکز DevSecOps با تمرکز ویژه بر تمام اطلاعات سطح پایه تا پیشرفته DevSecOps است که برای یافتن شغل در حوزه امنیت و کار در یک سازمان مورد نیاز است. این دوره همچنین پیاده‌سازی خط لوله DevSecOps End to End برای یک پروژه جاوا را آموزش می‌دهد.

امنیت را در خط لوله DevOps بیاموزید و پیاده‌سازی کنید، در استفاده از فناوری‌های ابزار امنیتی تجربه عملی کسب کنید.

این دوره برای:

است
  • توسعه دهندگان

  • DevOps

  • مهندسین امنیت

  • حرفه ای مشتاق در حوزه امنیت

  • مهندسین تضمین کیفیت

  • InfoSec/AppSec Professional

DevSecOps که مهارت بسیار خوبی است، به شما کمک می کند تا شغلی با حقوق بالا را تضمین کنید و از آخرین روندهای بازار مطلع شوید.

---------------------------------------------- ------------------------------------------------ -------------------------------

چرا این دوره را بخریم؟

این تنها دوره عملی عملی است که تاکنون در اینترنت موجود است.

DevSecOps توسعه سریع برنامه را با چابکی فعال می کند، در عین حال برنامه شما را با بررسی های امنیتی خودکار یکپارچه در خط لوله ایمن می کند. با ادغام مراحل امنیتی در خط لوله به افزایش بهره وری و امنیت کمک می کند.

همچنین، نمونه‌های عملی برای پیاده‌سازی امنیت در خط لوله DevOps از طریق ابزارهای مختلف قرار داده‌ایم.

در پایان دوره، شما قادر خواهید بود خط لوله DevOps یا DevSecOps را با موفقیت پیاده سازی کنید و ابتکارات را برای ایجاد، ساخت و نگهداری خطوط لوله امنیتی در پروژه خود رهبری کنید.

قبل از شرکت در این دوره هیچ اقدامی لازم نیست. برای هر گونه سوال یا نگرانی، لطفا نظرات خود را در تب بحث ها ارسال کنید


سلب مسئولیت: زیرنویس‌های انگلیسی به‌طور خودکار ایجاد می‌شوند، بنابراین لطفاً هرگونه اشتباه دستوری را نادیده بگیرید


سرفصل ها و درس ها

معرفی Introduction

  • مقدمه و دستور کار Introduction and Agenda

  • DevSecOps چیست و چه تفاوتی با DevOps دارد؟ What is DevSecOps and How its different from DevOps?

مفاهیم امنیتی سطح پایه برای مهندسان DevSecOps Basic Level Security Concepts for DevSecOps Engineers

  • نقش و مسئولیت های مهندسان DevSecOps در محیط سازمانی Role and Responsibilities of DevSecOps Engineers in Enterprise Environment

  • تست امنیت برنامه استاتیک و ابزارهای آن Static Application Security Testing and its tools

  • Hands On: اسکن SAST با استفاده از Fortify On Demand Hands On: SAST scan using Fortify On Demand

  • SBOM یا Software Bill of Material (که SCA نیز نامیده می شود) و ابزارهای آن SBOM or Software Bill of Material (Also called SCA) and its tools

  • Hands On: اسکن SCA با استفاده از Snyk Hands On: SCA scan using Snyk

  • تست امنیت برنامه پویا و ابزارهای آن Dynamic Application Security Testing and its tools

  • Hands On: اسکن DAST با استفاده از میزبانی OWASP ZAP Hands On: DAST scan using Hosted OWASP ZAP

  • مبانی امنیت کانتینر و ابزارهای آن Container Security Basics and its tools

  • Hands On: اسکن امنیتی کانتینر با استفاده از Snyk Hands On: Container Security scan using Snyk

  • Infrastructure As Code Basics و ابزارهای آن Infrastructure As Code Basics and its tools

  • Hands On: نسخه نمایشی اسکن امنیتی IAC با استفاده از Checkov Hands On: IAC Security Scanning Demo using Checkov

  • Hands On: نسخه نمایشی اسکن امنیتی IAC با استفاده از BridgeCrew Hands On: IAC Security Scanning Demo using BridgeCrew

  • CWE & CVE & CVSS چیست؟ What is CWE & CVE & CVSS?

  • تحلیل مثبت کاذب چیست؟ What is False Positive Analysis?

  • Hands On: نسخه ی نمایشی FPA Hands On: FPA Demo

  • Hands On: آسیب‌پذیری‌های امنیتی را در ابزار Ticketing مانند JIRA گزارش کنید Hands On: Report security vulnerabilities in Ticketing tool like JIRA

  • Hands On: JIRA را با SonarCloud ادغام کنید تا با یک کلیک بلیط ایجاد کنید Hands On: Integrate JIRA with SonarCloud to create tickets with one-click

مفاهیم سطح متوسط ​​برای مهندسان DevSecOps Intermediate Level Concepts for DevSecOps Engineers

  • مدل بلوغ DevSecOps چیست؟ What is DevSecOps Maturity Model?

  • مبانی داکر توضیح داده شد Basics of Docker Explained

  • Hands On: اسکن SAST با استفاده از SonarQube به عنوان یک تصویر Docker Hands On: SAST scan using SonarQube as a Docker image

  • مبانی Git و GitHub توضیح داده شده است Basics of Git and GitHub Explained

  • دستورات Git برای مرجع Git Commands for reference

  • Hands On: نصب Git در سیستم محلی Hands On: Git Installation on local system

  • دست در دست: اصول Git را بیاموزید Hands On: Learn Git Basics

  • اصول پلاگین های IDE Basics of IDE plugins

  • Hands On: نسخه ی نمایشی پلاگین های IDE - افزونه های SonarLint و Snyk IDE Hands On: Demo of IDE Plugins - SonarLint and Snyk IDE Plugins

مفاهیم سطح پیشرفته - خط لوله DevSecOps End to End با تمام ابزارهای آموخته شده Advanced Level Concepts - End to End DevSecOps Pipeline with all tools learned

  • مبانی CI/CD و ابزارهای آن Basics of CI/CD and its tools

  • Hands On: محبوب‌ترین نسخه نمایشی ابزار CI/CD - تنظیم جنکینز Hands On: Most Popular CI/CD Tool Demo - Jenkins Setup

  • Hands On: یک خط لوله DevSecOps End to End را با استفاده از Jenkins در ویندوز پیاده سازی کنید Hands On: Implement an End to End DevSecOps Pipeline using Jenkins on Windows

مراحل بعدی Next Steps

  • دست در دست: یافتن مشاغل در پلت فرم شکار شغل Hands On: Find Jobs on Job Hunting Platform

  • ایجاد CV برای مهندس DevSecOps Create CV for DevSecOps Engineer

  • سخنرانی پاداش Bonus Lecture

نمایش نظرات

آموزش DevSecOps برای مبتدیان مطلق - Hands On Demos
جزییات دوره
5 hours
34
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
338
4.2 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Raghu The Security Expert !! Raghu The Security Expert !!

امنیت اپلیکیشن | DevSecOps | تست قلم | تست | اتوماسیون