دوره آموزشی روشهای پیشرفته در امنیت برنامهها
3 ساعت 39 دقیقهمتوسط2026-03-05
مدرسین

Starweaver
جزئیات دوره
امروزه تقریباً همه چیز با نرمافزار کنترل میشه؛ از دیتاسنترها و سرویسهای ابری گرفته تا دستگاههای IoT داخل کارخانهها و حتی اپلیکیشنهای موبایل. یعنی نرمافزار همهجا هست و به همین خاطر امنیتش هم خیلی حیاتی شده. مشکل اینجاست که قبلاً امنیت رو آخر کار به نرمافزار اضافه میکردن، ولی الان این روش دیگه جواب نمیده چون حملههای سایبری خیلی پیچیدهتر و خطرناکتر شدن.
این دوره دقیقاً برای همین طراحی شده که بهت یاد بده چطور امنیت رو از همون اول وارد چرخه توسعه نرمافزار (SDLC) کنی، نه اینکه آخر کار بهش اضافه کنی. یعنی به جای “وصله کردن امنیت”، یاد میگیری چطور امنیت رو توی کل فرآیند ساخت نرمافزار پیادهسازی کنی.
تو این دوره با روشهای تست امنیتی آشنا میشی؛ هم تست دستی و هم تست خودکار. یاد میگیری چطور آسیبپذیریها رو پیدا کنی، بررسی کنی و قبل از اینکه تبدیل به مشکل جدی بشن رفعشون کنی. همچنین با ابزارهای تست نفوذ (Penetration Testing) کار میکنی تا بتونی مثل یه هکر واقعی رفتار سیستم رو بررسی کنی.
یکی دیگه از بخشهای مهم دوره اینه که یاد میگیری چطور باگها و مشکلات امنیتی جدی رو دیباگ کنی و برطرفشون کنی، طوری که سیستم امنتر و پایدارتر بشه.
در نهایت هم یاد میگیری گزارشهای امنیتی حرفهای بسازی که قابل فهم برای تیمهای فنی و مدیریتی باشه تا بتونن تصمیمهای درست برای امنیت سیستم بگیرن.
این دوره برای کساییه که میخوان امنیت رو جدی بگیرن و اون رو تبدیل به بخش اصلی توسعه نرمافزار کنن، نه فقط یه مرحله آخر کار.
اهداف یادگیری
انجام تستهای امنیتی خودکار و دستی روی نرمافزار
شناسایی و رفع آسیبپذیریهای امنیتی مهم
استفاده از ابزارهای تست نفوذ (Penetration Testing)
دیباگ کردن مشکلات امنیتی در نرمافزار
پیادهسازی امنیت در کل چرخه توسعه نرمافزار (SDLC)
تحلیل و بررسی نقاط ضعف امنیتی سیستمها
تولید گزارشهای امنیتی قابل استفاده و کاربردی
درک تهدیدهای سایبری مدرن در نرمافزارها
افزایش امنیت در اپلیکیشنهای تحت وب و موبایل
ادغام امنیت در فرآیند توسعه نرمافزار از ابتدا
این دوره دقیقاً برای همین طراحی شده که بهت یاد بده چطور امنیت رو از همون اول وارد چرخه توسعه نرمافزار (SDLC) کنی، نه اینکه آخر کار بهش اضافه کنی. یعنی به جای “وصله کردن امنیت”، یاد میگیری چطور امنیت رو توی کل فرآیند ساخت نرمافزار پیادهسازی کنی.
تو این دوره با روشهای تست امنیتی آشنا میشی؛ هم تست دستی و هم تست خودکار. یاد میگیری چطور آسیبپذیریها رو پیدا کنی، بررسی کنی و قبل از اینکه تبدیل به مشکل جدی بشن رفعشون کنی. همچنین با ابزارهای تست نفوذ (Penetration Testing) کار میکنی تا بتونی مثل یه هکر واقعی رفتار سیستم رو بررسی کنی.
یکی دیگه از بخشهای مهم دوره اینه که یاد میگیری چطور باگها و مشکلات امنیتی جدی رو دیباگ کنی و برطرفشون کنی، طوری که سیستم امنتر و پایدارتر بشه.
در نهایت هم یاد میگیری گزارشهای امنیتی حرفهای بسازی که قابل فهم برای تیمهای فنی و مدیریتی باشه تا بتونن تصمیمهای درست برای امنیت سیستم بگیرن.
این دوره برای کساییه که میخوان امنیت رو جدی بگیرن و اون رو تبدیل به بخش اصلی توسعه نرمافزار کنن، نه فقط یه مرحله آخر کار.
اهداف یادگیری
انجام تستهای امنیتی خودکار و دستی روی نرمافزار
شناسایی و رفع آسیبپذیریهای امنیتی مهم
استفاده از ابزارهای تست نفوذ (Penetration Testing)
دیباگ کردن مشکلات امنیتی در نرمافزار
پیادهسازی امنیت در کل چرخه توسعه نرمافزار (SDLC)
تحلیل و بررسی نقاط ضعف امنیتی سیستمها
تولید گزارشهای امنیتی قابل استفاده و کاربردی
درک تهدیدهای سایبری مدرن در نرمافزارها
افزایش امنیت در اپلیکیشنهای تحت وب و موبایل
ادغام امنیت در فرآیند توسعه نرمافزار از ابتدا
سرفصل ها
مقدمه
- ویدیوی معرفی دوره
ایجاد امنیت از پایه
- مقدمه فصل
- ایمن سازی بر اساس اصول طراحی
- شیوههای کدنویسی امن
- پیکربندی امن و پیشفرضها
ده پیشگیری برتر OWASP
- پیشگیری از ۱۰ مورد برتر OWASP
- متوقف کردن طراحی ناامن و خطاهای پیکربندی نادرست
- دفاع در برابر حملات زنجیره تأمین و ثبت خرابیها
تست و حفاظت امنیت برنامه کاربردی
- تست کد برای آسیبپذیریها
- آزمایش یک برنامه برای آسیبپذیریهای زمان اجرا
- محافظت در زمان اجرا
مدلسازی تهدید
- مقدمه فصل
- تهدیدها در مقابل ریسکها
- مقدمهای بر مدلسازی تهدید
- استفاده از STRIDE برای مدلسازی تهدید
استفاده از ابزارهای مدلسازی تهدید
- مدلسازی تهدید با OWASP Threat Dragon
- استفاده از درختهای حمله در مدلسازی تهدید
- تکمیل نمونهسازی سریع مدلسازی تهدید (RTMP)
مدیریت یافتههای حاصل از مدلسازی تهدید
- رتبهبندی ریسک با استفاده از رتبهبندی ریسک OWASP
- امتیازدهی CVSS برای مدیریت آسیبپذیری
- تبدیل تهدیدها به طرحهای امن
درک زنجیره تأمین نرمافزار
- مقدمه فصل
- چشمانداز تهدیدهای زنجیره تأمین نرمافزار
- اصول فهرست مواد نرمافزار (SBOM)
- مدیریت وابستگی و ارزیابی ریسک متنباز
جمعآوری مصنوعات و درک ریسک
- چارچوب SLSA و منشأ ساخت
- یکپارچگی مصنوعات و امضای کد
- ارزیابی ریسک فروشنده و امنیت شخص ثالث
مدیریت و نظارت بر زنجیره تأمین
- نظارت مستمر بر زنجیره تأمین
- الزامات انطباق و مقررات
- پاسخ به حوادث زنجیره تأمین و بازیابی
درک اصول اولیه ابر و کانتینر
- مقدمه فصل
- اصول امنیت بومی ابری
- امنیت کانتینر و بدون سرور
- اتوماسیون امنیت ابری و امنیت زیرساخت به عنوان کد (IaC)
درک شیوههای امنیتی کانتینر
- معماری امنیتی Kubernetes و RBAC
- امنیت کانتینر و رجیستری
- محافظت در زمان اجرا و نظارت رفتاری
درک دفاعهای امنیتی ابری
- امنیت شبکه و ریزبخشبندی
- مدیریت اسرار و حفاظت از دادهها
- انطباق و حاکمیت در محیطهای ابری بومی
نتیجهگیری
- ویدیوی جمعبندی دوره