دوره آموزشی ساخت یک اپلیکیشن امنیتی برنامه
1 ساعت 34 دقیقهمتوسط2024-01-26
مدرسین

Tim Chase
Director of Application Security and Architecture at Nielsen
جزئیات دوره
امنیت برنامه (AppSec) یکی از مهمترین عناصر سازنده یک برنامه امنیتی مدرن موفق است. با افزایش محبوبیت ابر، داده ها و برنامه های نرم افزاری بیشتری در معرض دید عموم قرار می گیرند که خطرات قابل توجهی را به همراه دارد. در این دوره، به مربی تیم چیس بپیوندید که بخشهای مختلف یک برنامه AppSec را تشریح میکند و به شما نشان میدهد که چگونه به طور موثر هر برنامه را برای محافظت از سازمان خود و کاهش ریسک پیادهسازی کنید. در طول مسیر، اصول اولیه آزمایش AppSec، از جمله مدلسازی تهدید، تست امنیت برنامه استاتیک (SAST)، تست امنیت برنامه کاربردی پویا (DAST)، تست امنیت برنامههای تعاملی (IAST)، تجزیه و تحلیل کد استاتیک (SCA)، تست تایید، تست پنالتی را بررسی کنید. ، نظارت بر تولید و موارد دیگر. تیم همچنین نشان می دهد که چگونه می توان قطعات یک مدل AppSec را کنار هم قرار داد و معیارها را برای بهبود مستمر و موفقیت اندازه گیری کرد.
مهارت ها
Project LeadershipApplication SecurityProject ManagementCybersecurityOne-Off
سرفصل ها
0. مقدمه
- 01 - مقدمه ای بر ساخت دوره AppSec
- 02 - آنچه باید بدانید
1. مبانی AppSec
- 03 - مقدمه ای بر امنیت برنامه ها
- 04 - درک فرآیند توسعه
- 05 - AppSec در کجا قرار میگیرد
- 06 - ساخت فایل تجاری
- 07 - از کجا شروع کنیم
2. آزمایش
- 08 - درک تست AppSec
- 09 - مدل سازی تهدید
- 10 - تست امنیت برنامه استاتیک (SAST)
- 11 - تست امنیت برنامه پویا (DAST)
- 12 - تست امنیت برنامههای کاربردی تعاملی (IAST)
- 13 - تحلیل کد استاتیک (SCA)
- 14 - تست تایید
- 15 - پنالتی کردن
- 16 - تست قرمز آبی بنفش
- 17 - نظارت بر AppSec در تولید
- 18 - RASP در مقابل WAF
3. قرار دادن همه چیز با هم
- 19 - ایجاد معیارهای AppSec
- 20 - بهبود مستمر
- 21 - ساخت یک مدل بلوغ AppSec
- 22 - قهرمانان امنیتی
- 23 - کنار هم قرار دادن قطعات
نتیجه
- 24- روی آینده تمرکز کنید
دوره های مرتبط
- دوره آموزشی مدیریت برنامه برای مدیران امنیت سایبری: از برنامهریزی تا هماهنگی بینوظیفهای
- دوره آموزشی رهبری پروژه در عصر هوش مصنوعی
- دوره آموزشی چطور یه برنامه کارآموزی مؤثر راه بندازی؟
- دوره آموزشی مدیریت برنامه برای متخصصان فناوری اطلاعات
- دوره آموزشی تقویت مدیریت برنامه با استفاده از هوش مصنوعی
- دوره آموزشی مدیریت ذینفعان برای رهبران و مدیران
- دوره آموزشی استراتژیهای ماندگار برای ارتباط با ذینفعان
- دوره آموزشی رهبری پروژه