دوره آموزشی امنیت مدرن فضای ابری: شیفت-چپ، قابلیت مشاهده و دفاع خودکار
3 ساعت 17 دقیقهمتوسط2025-08-04
مدرسین

Laurentiu Gabriel Raducu
جزئیات دوره
رایانش ابری (Cloud Computing) شیوه کار کردن سازمانها رو کاملاً متحول کرده، اما در کنار مزایاش، چالشهای امنیتی خاص خودش رو هم داره. این دوره یه راهنمای جامع برای امنیت ابره که بهت مهارتها و دانش لازم رو میده تا بتونی محیطهای ابری رو بهطور مؤثر محافظت کنی.
تو این دوره با مفاهیم کلیدی مثل مدلسازی تهدید (Threat Modeling)، چارچوبهای انطباق (Compliance Frameworks) و طراحی معماری امن آشنا میشی. همینطور یاد میگیری چطور با روشهای عملی، ریسکها رو کاهش بدی، آسیبپذیریها رو مدیریت کنی و از ابزارها و تکنیکهای پایش و واکنش به حوادث استفاده کنی تا توی موقعیتهای واقعی امنیتی با اطمینان عمل کنی.
اهداف یادگیری
آشنایی با اصول اصلی و چارچوبهای امنیت ابر شامل مدل مسئولیت مشترک و الزامات انطباق
شناسایی تهدیدها و آسیبپذیریهای رایج در فضای ابری و اجرای راهکارهای کاهش ریسک
پیادهسازی بهترین روشها برای امنسازی زیرساخت، اپلیکیشنها و دادهها در مدلهای مختلف خدمات ابری
ارزیابی و استفاده از ابزارها و اتوماسیون برای پایش، شناسایی و واکنش به حوادث امنیتی
طراحی و نگهداری معماری امنیتی قوی و مقیاسپذیر متناسب با نیاز سازمان
تو این دوره با مفاهیم کلیدی مثل مدلسازی تهدید (Threat Modeling)، چارچوبهای انطباق (Compliance Frameworks) و طراحی معماری امن آشنا میشی. همینطور یاد میگیری چطور با روشهای عملی، ریسکها رو کاهش بدی، آسیبپذیریها رو مدیریت کنی و از ابزارها و تکنیکهای پایش و واکنش به حوادث استفاده کنی تا توی موقعیتهای واقعی امنیتی با اطمینان عمل کنی.
اهداف یادگیری
آشنایی با اصول اصلی و چارچوبهای امنیت ابر شامل مدل مسئولیت مشترک و الزامات انطباق
شناسایی تهدیدها و آسیبپذیریهای رایج در فضای ابری و اجرای راهکارهای کاهش ریسک
پیادهسازی بهترین روشها برای امنسازی زیرساخت، اپلیکیشنها و دادهها در مدلهای مختلف خدمات ابری
ارزیابی و استفاده از ابزارها و اتوماسیون برای پایش، شناسایی و واکنش به حوادث امنیتی
طراحی و نگهداری معماری امنیتی قوی و مقیاسپذیر متناسب با نیاز سازمان
مهارت ها
Complete GuidesCloud SecurityNetwork SecurityCybersecurityCloud Computing
سرفصل ها
مقدمه
- راهنمای شما برای امنیت سایبری مبتنی بر ابر
- اصول محاسبات ابری
- چشمانداز امنیت ابری
درک مدلهای سرویس ابری و مسئولیت مشترک
- بررسی عمیق مدلهای سرویس ابری
- IaaS - مزایا و ملاحظات امنیتی
- PaaS - پیامدهای امنیتی
- SaaS - مدیریت امنیت در برنامههای SaaS
- مدل مسئولیت مشترک
- تفکیک مسئولیتها در مدلهای خدماتی
- مثالهای دنیای واقعی که مسئولیت مشترک را نشان میدهند
مدیریت هویت و دسترسی
- اصول اولیه IAM
- اصول حداقل امتیاز و اصول ضروری
- اجرای سیاستهای IAM
- نظارت و حسابرسی IAM
- پاسخ به حوادث IAM
- احراز هویت چند عاملی و دسترسی مشروط
حفاظت از دادهها در فضای ابری
- طبقهبندی و مدیریت دادهها
- تدوین سیاستهای مدیریت دادهها
- ملاحظات انطباق برای مدیریت دادهها
- استراتژیهای رمزگذاری
- رمزگذاری در حالت سکون - تکنیکها و ابزارها
- رمزگذاری در حین انتقال - ایمنسازی دادهها در حین انتقال
- طراحی استراتژیهای پشتیبانگیری مؤثر
- برنامهریزی بازیابی پس از سانحه در فضای ابری
- سیاستهای DLP برای جلوگیری از دسترسی غیرمجاز به دادهها
- نظارت و پاسخ به هشدارهای DLP
امنیت شبکه در فضای ابری
- پیکربندی ابرهای خصوصی مجازی
- تکنیکهای تقسیمبندی و جداسازی شبکه
- تنظیم گروههای امنیتی و قوانین فایروال
- پیادهسازی سیستمهای تشخیص و پیشگیری از نفوذ
- از ابزارهای مدیریت اطلاعات و رویدادهای امنیتی استفاده کنید
- ایجاد VPN و اتصالات امن
- گزینههای Direct Connect و ExpressRoute را بررسی کنید
- اتصال امن ابری ترکیبی
امنیت برنامه و DevSecOps
- چرخه حیات توسعه نرمافزار امن
- اصول DevSecOps
- شیفت به چپ
- خودکارسازی امنیت در خطوط لوله CI CD
- امنیت بدون سرور و API
- محافظت از APIها در برابر حملات رایج
- پیادهسازی ویژگیهای امنیتی درگاه API
انطباق، حاکمیت شرکتی و ملاحظات قانونی
- چارچوبهای حاکمیت ابری
- نقش حکومت در امنیت را درک کنید
- نظارت و اجرای انطباق
- نگرانیهای مربوط به حاکمیت دادهها و محل سکونت
- درک قراردادها و توافقنامههای سطح خدمات
نظارت، واکنش به حادثه و بازیابی
- تنظیم ابزارها و داشبوردهای نظارتی
- تحلیل لاگها برای بینشهای امنیتی
- از تجزیهوتحلیل امنیتی استفاده کنید
- یک طرح واکنش به حوادث مختص فضای ابری تدوین کنید
- هماهنگ کردن تلاشهای واکنشی
- تحلیل و بهبود پس از حادثه
روندهای نوظهور و آینده امنیت ابری
- نقش هوش مصنوعی در تشخیص و پاسخ به تهدید
- سیستمهای امنیتی خودمختار را بررسی کنید
- خطرات بالقوه محاسبات کوانتومی برای رمزگذاری
- آماده شدن برای رمزنگاری پساکوانتومی
- استراتژیهایی برای امنیت محاسبات لبهای
نتیجهگیری
- مروری بر گواهینامههای مربوطه
- مراحل بعدی