دوره آموزشی مدیریت وضعیت امنیت برنامه: امنیت از زنجیره تأمین تا اجرای ابری
1 ساعت 57 دقیقهمتوسط2024-10-16
مدرسین

James Berthoty
جزئیات دوره
این دوره به مفاهیم و مهارتهای اساسی برای ایمنسازی یک برنامه مدرن و بومی ابر (Cloud-native) میپردازد. با جیمز برثوتی، مهندس امنیت، همراه شوید تا مروری جامع بر زمینه نوظهور مدیریت وضعیت امنیتی برنامه (ASPM) داشته باشید و یاد بگیرید که چگونه مجموعهای از ابزارهای مختلف امنیتی را برای ایمنسازی برنامهها از زنجیره تامین و دیگر تهدیدها یکپارچه کنید. در این دوره، اصول امنیت کد، امنیت کانتینر، امنیت در زمان اجرا، و روشهای رفع مشکلات امنیتی را بررسی میکنید. در طول دوره، مهارتهای جدید خود را با تمرینهای چالشی انتهای هر بخش آزمایش کنید. با اتمام این دوره، میتوانید ارزش ابزارهای امنیتی مختلف را در گردشهای کاری توسعه خود توضیح داده و یک برنامه جامع برای عملیاتی کردن این ابزارها پیادهسازی کنید.
اهداف یادگیری:
آشنایی با مدیریت وضعیت امنیتی برنامه (ASPM) و اهمیت آن
بهکارگیری ابزارهای امنیتی برای محافظت از زنجیره تأمین و سایر تهدیدها
درک مفاهیم امنیت کد، امنیت کانتینر، و امنیت زمان اجرا
رفع مشکلات امنیتی و پیادهسازی برنامهای جامع برای استفاده از ابزارهای امنیتی
اهداف یادگیری:
آشنایی با مدیریت وضعیت امنیتی برنامه (ASPM) و اهمیت آن
بهکارگیری ابزارهای امنیتی برای محافظت از زنجیره تأمین و سایر تهدیدها
درک مفاهیم امنیت کد، امنیت کانتینر، و امنیت زمان اجرا
رفع مشکلات امنیتی و پیادهسازی برنامهای جامع برای استفاده از ابزارهای امنیتی
مهارت ها
Supply Chain ManagementApplication SecurityCybersecurityBusiness Analysis and StrategyOne-Off
سرفصل ها
0. مقدمه
- 01 - خطرات همه جا هستند
- 02 - آنچه باید بدانید
- 03 - نحوه استقرار برنامههای کاربردی وب مدرن
- 04 - بهترین شیوههای DevOps
- 05 - چالشهای امنیتی در دنیای DevOps
- 06 - هر چیزی که ممکن است اسکن کنید
- 07 - کاری که واقعاً میخواهید انجام دهید
- 08 - چالش - نمودار گردش کار
- 09 - راه حل - نمودار گردش کار
1. امنیت کد
- 10 - چالش با کد امنیتی
- 11 - تست امنیت برنامه استاتیک (SAST)
- 12 - صورتحساب مواد نرم افزاری (SBOM)
- 13 - تجزیهوتحلیل ترکیب نرمافزار (SCA)
- 14 - اسکن مخفی
- 15 - زیرساخت به عنوان اسکن کد
- 16 - چالش - اسکن خود را اجرا کنید
- 17 - راه حل - اسکن خود را اجرا کنید
2. امنیت کانتینر
- 18 - چالشهای تامین امنیت زنجیره تامین
- 19 - چرخه عمر توسعه نرمافزار امن (SSDLC)
- 20 - اسکن آسیب پذیری کانتینر
- 21 - ایمن سازی دوندگان DevOps
- 22 - رویکردهای اسکن کانتینر
- 23 - چالش - مقایسه تصاویر پایه ظرف
- 24 - راه حل - مقایسه تصاویر پایه ظرف
3. Runtime Security
- 25 - ایمن سازی برنامهها در زمان اجرا
- 26 - تست امنیت برنامههای کاربردی پویا (DAST)
- 27 - مدیریت وضعیت امنیت ابری (CSPM)
- 28 - امنیت زمان اجرا در حال ظهور - CADR و فراتر از آن
- 29 - چالش - داستان حمله را بگویید
- 30 - راه حل - داستان حمله را بگویید
4. اصلاح یافته ها
- 31 - انجام همه کارها
- 32 - عملیاتی کردن برنامههای اصلاحی
- 33 - به چه خریدی نیاز دارید
- 34 - راه حلهای نقطه ای در مقابل پلتفرمهای همه کاره
- 35 - چالش - اولویت بندی و اصلاح
- 36 - راه حل - اولویت بندی و اصلاح
نتیجه گیری
- 37 - ادامه با امنیت برنامه
دوره های مرتبط
- دوره آموزشی مبانی زنجیره تأمین: برنامهریزی فروش و عملیات (S&OP)
- دوره آموزشی زنجیره تأمین فراتر از مبانی: بهرهگیری از سیستمهای اطلاعاتی زنجیره تأمین
- دوره آموزشی اصول زنجیره تامین برای همه
- دوره آموزشی نکات مدیریت زنجیره تامین و عملیات
- دوره آموزشی تحول دیجیتال در زنجیره تامین
- دوره آموزشی مبانی زنجیره تأمین: مدیریت استراتژیک قراردادها
- دوره آموزشی تحلیل دادههای اکسل برای زنجیره تأمین: پیشبینی
- دوره آموزشی مدیریت ریسک زنجیره تأمین سایبری: طراحی، استقرار و نگهداری برنامههای امن زنجیره تأمین