لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست امنیت برنامه استاتیک
Static Application Security Testing
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
ایجاد تست امنیت در چرخه عمر توسعه نرم افزار بهترین راه برای محافظت از برنامه و کاربران نهایی شما است. این دوره ابزارها و تکنیک هایی را شناسایی می کند که توسعه دهندگان می توانند از آنها برای به حداقل رساندن هزینه و تأثیر تست امنیتی استفاده کنند و در عین حال تأثیر و اثربخشی آن را به حداکثر برسانند. در این دوره، مدرس Jerod Brennen بر فعالیتهای آزمایش آفلاین تمرکز میکند: تهیه طرحهای تست، خطمشیها و سایر اسناد و انجام بررسی کد منبع آفلاین. او همچنین نحوه انجام آزمایش آفلاین برای ده آسیب پذیری برتر OWASP را توضیح می دهد. در طول مسیر، می توانید با بهترین شیوه های امنیتی در SDLC آشنا شوید. بخشهای عملی - همراه با نمایش ابزارهای محبوب مانند Codacy و SonarQube - شما را برای استفاده از درسها در دنیای واقعی آماده میکند.
سرفصل ها و درس ها
معرفی
Introduction
اهمیت تست استاتیک
The importance of static testing
آنچه شما باید بدانید
What you should know
1. شیوه های پیشرو
1. Leading Practices
امنیت در SDLC
Security in the SDLC
روش های توسعه
Development methodologies
زبانهای برنامه نویسی
Programming languages
چارچوب های امنیتی
Security frameworks
10 برتر OWASP
The OWASP Top 10
سایر پروژه های قابل توجه
Other notable projects
25 خطای اصلی نرم افزار
Top 25 software errors
BSIMM
BSIMM
ساخت آزمایشگاه آزمایشی شما
Building your test lab
در حال آماده کردن چک لیست شما
Preparing your checklist
امتحان فصل
Chapter Quiz
2. اسناد امنیتی
2. Security Documentation
طرح های پروژه داخلی
Internal project plans
برنامه ریزی ارتباطی
Communication planning
تغییر سیاست کنترل
Change control policy
خط مشی واکنش به حوادث امنیتی
Security incident response policy
جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.
جرود بر کمک به مردم برای بهبود امنیت فناوریها و فرآیندهای تجاری در سازمانهایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.
نمایش نظرات