دوره آموزشی امنیت دادهها، پلتفرمها و برنامههای ابری
5 ساعت 20 دقیقهمتوسط2026-02-24
مدرسین

Pearson
جزئیات دوره
با گسترش سریع استفاده از سرویسهای ابری، امنیت Cloud دیگر تنها به محافظت از سرورها محدود نمیشود؛ بلکه شامل حفاظت از دادهها، زیرساختها، برنامهها، هویت کاربران و فرآیندهای عملیاتی در تمام لایههای محیط ابری است. سازمانها برای حفظ محرمانگی، یکپارچگی و دسترسپذیری اطلاعات خود به متخصصانی نیاز دارند که بتوانند معماریهای امن ابری طراحی کرده و تهدیدهای پیچیده را مدیریت کنند.
این دوره یک راهنمای جامع برای یادگیری اصول و تکنیکهای Cloud Security (امنیت رایانش ابری) ارائه میدهد و شما را با روشهای محافظت از دادهها، زیرساختها و برنامههای ابری در طول چرخه کامل آنها آشنا میکند. در این دوره یاد میگیرید چگونه یک محیط Cloud را از مرحله ایجاد داده تا ذخیرهسازی، استفاده، اشتراکگذاری، آرشیو و حذف ایمن مدیریت کنید.
در بخش ابتدایی دوره، با مفاهیم امنیت داده در Cloud آشنا میشوید و یاد میگیرید چگونه با استفاده از تکنیکهایی مانند Data Classification (طبقهبندی داده)، Data Obfuscation (مبهمسازی داده) و مدیریت کلیدها و گواهیهای امنیتی (Key and Certificate Management) سیاستهای قدرتمند حفاظت از اطلاعات را پیادهسازی کنید.
سپس به امنیت پلتفرمها و زیرساختهای ابری (Cloud Platform and Infrastructure Security) میپردازید. در این بخش، معماری مراکز داده امن، طراحی شبکههای ابری، مجازیسازی (Virtualization)، منابع محاسباتی (Cloud Compute) و فضای ذخیرهسازی (Cloud Storage) بررسی میشوند. همچنین با نحوه محافظت از لایههای مدیریتی Cloud (Cloud Management Plane) و کاهش سطح حمله در محیطهای ابری آشنا خواهید شد.
یکی از بخشهای مهم دوره، شناسایی آسیبپذیریها و مدیریت ریسکهای امنیتی در Cloud است. شما یاد میگیرید چگونه تهدیدهای رایج را شناسایی کنید، ارزیابی ریسک انجام دهید و راهکارهای کاهش ریسک (Risk Mitigation) را برای محافظت از زیرساختهای ابری اجرا کنید.
در ادامه، موضوعات مهم مربوط به تداوم کسبوکار و بازیابی پس از بحران (Business Continuity and Disaster Recovery) بررسی میشوند. این بخش به شما کمک میکند برنامههایی طراحی کنید که سازمان بتواند در برابر اختلالات، حملات سایبری و خرابیهای زیرساختی، عملیات خود را حفظ کند.
همچنین دوره به امنیت برنامههای ابری (Cloud Application Security) میپردازد و مفاهیمی مانند Secure Software Development Lifecycle (SDLC)، مدلسازی تهدید (Threat Modeling)، کدنویسی امن (Secure Coding) و امنیت API بر اساس استانداردهای OWASP API Security آموزش داده میشوند.
در بخش مدیریت دسترسی، با راهکارهای Identity and Access Management (IAM) در محیط Cloud آشنا میشوید؛ از جمله هویت فدرال (Federated Identity)، ورود یکپارچه (Single Sign-On - SSO)، احراز هویت چندمرحلهای (Multi-Factor Authentication - MFA) و Cloud Access Security Brokers (CASB). این مفاهیم به شما کمک میکنند دسترسیها را کنترل کرده و از منابع حساس ابری محافظت کنید.
این دوره برای متخصصان فناوری اطلاعات، کارشناسان امنیت ابری، مدیران سیستم، معماران Cloud، توسعهدهندگان نرمافزار و افرادی طراحی شده است که مسئولیت طراحی، پیادهسازی یا محافظت از محیطهای ابری را بر عهده دارند.
پس از پایان این دوره، توانایی طراحی معماریهای امن Cloud، مدیریت امنیت دادهها، کنترل دسترسیها، کاهش ریسکهای زیرساختی و پیادهسازی استانداردهای امنیتی برای محیطهای ابری سازمانی را خواهید داشت.
🎯 اهداف یادگیری
حفاظت از دادههای ابری در تمام مراحل چرخه عمر شامل ایجاد، ذخیرهسازی، استفاده، اشتراکگذاری، آرشیو و حذف
طبقهبندی دادهها و اجرای تکنیکهای Data Obfuscation برای افزایش امنیت اطلاعات
مدیریت Key، Secret و Certificate برای ایجاد سیاستهای امنیتی قدرتمند
طراحی و محافظت از Cloud Platform و زیرساختهای ابری شامل Data Center، شبکه، Virtualization، Compute و Storage
شناسایی آسیبپذیریهای Cloud و اجرای استراتژیهای کاهش ریسک امنیتی
توسعه و اجرای برنامههای Business Continuity و Disaster Recovery برای زیرساختهای ابری
پیادهسازی Best Practiceهای امنیت برنامههای ابری شامل SDLC امن، Threat Modeling و Secure Coding
مدیریت ریسک نرمافزارهای شخص ثالث و اجرای فرآیندهای Software Assurance
پیادهسازی راهکارهای Cloud IAM شامل Federated Identity، SSO، MFA و CASB
اعمال کنترلهای دسترسی و مدیریت Secrets برای حفاظت از منابع حساس Cloud
این دوره یک راهنمای جامع برای یادگیری اصول و تکنیکهای Cloud Security (امنیت رایانش ابری) ارائه میدهد و شما را با روشهای محافظت از دادهها، زیرساختها و برنامههای ابری در طول چرخه کامل آنها آشنا میکند. در این دوره یاد میگیرید چگونه یک محیط Cloud را از مرحله ایجاد داده تا ذخیرهسازی، استفاده، اشتراکگذاری، آرشیو و حذف ایمن مدیریت کنید.
در بخش ابتدایی دوره، با مفاهیم امنیت داده در Cloud آشنا میشوید و یاد میگیرید چگونه با استفاده از تکنیکهایی مانند Data Classification (طبقهبندی داده)، Data Obfuscation (مبهمسازی داده) و مدیریت کلیدها و گواهیهای امنیتی (Key and Certificate Management) سیاستهای قدرتمند حفاظت از اطلاعات را پیادهسازی کنید.
سپس به امنیت پلتفرمها و زیرساختهای ابری (Cloud Platform and Infrastructure Security) میپردازید. در این بخش، معماری مراکز داده امن، طراحی شبکههای ابری، مجازیسازی (Virtualization)، منابع محاسباتی (Cloud Compute) و فضای ذخیرهسازی (Cloud Storage) بررسی میشوند. همچنین با نحوه محافظت از لایههای مدیریتی Cloud (Cloud Management Plane) و کاهش سطح حمله در محیطهای ابری آشنا خواهید شد.
یکی از بخشهای مهم دوره، شناسایی آسیبپذیریها و مدیریت ریسکهای امنیتی در Cloud است. شما یاد میگیرید چگونه تهدیدهای رایج را شناسایی کنید، ارزیابی ریسک انجام دهید و راهکارهای کاهش ریسک (Risk Mitigation) را برای محافظت از زیرساختهای ابری اجرا کنید.
در ادامه، موضوعات مهم مربوط به تداوم کسبوکار و بازیابی پس از بحران (Business Continuity and Disaster Recovery) بررسی میشوند. این بخش به شما کمک میکند برنامههایی طراحی کنید که سازمان بتواند در برابر اختلالات، حملات سایبری و خرابیهای زیرساختی، عملیات خود را حفظ کند.
همچنین دوره به امنیت برنامههای ابری (Cloud Application Security) میپردازد و مفاهیمی مانند Secure Software Development Lifecycle (SDLC)، مدلسازی تهدید (Threat Modeling)، کدنویسی امن (Secure Coding) و امنیت API بر اساس استانداردهای OWASP API Security آموزش داده میشوند.
در بخش مدیریت دسترسی، با راهکارهای Identity and Access Management (IAM) در محیط Cloud آشنا میشوید؛ از جمله هویت فدرال (Federated Identity)، ورود یکپارچه (Single Sign-On - SSO)، احراز هویت چندمرحلهای (Multi-Factor Authentication - MFA) و Cloud Access Security Brokers (CASB). این مفاهیم به شما کمک میکنند دسترسیها را کنترل کرده و از منابع حساس ابری محافظت کنید.
این دوره برای متخصصان فناوری اطلاعات، کارشناسان امنیت ابری، مدیران سیستم، معماران Cloud، توسعهدهندگان نرمافزار و افرادی طراحی شده است که مسئولیت طراحی، پیادهسازی یا محافظت از محیطهای ابری را بر عهده دارند.
پس از پایان این دوره، توانایی طراحی معماریهای امن Cloud، مدیریت امنیت دادهها، کنترل دسترسیها، کاهش ریسکهای زیرساختی و پیادهسازی استانداردهای امنیتی برای محیطهای ابری سازمانی را خواهید داشت.
🎯 اهداف یادگیری
حفاظت از دادههای ابری در تمام مراحل چرخه عمر شامل ایجاد، ذخیرهسازی، استفاده، اشتراکگذاری، آرشیو و حذف
طبقهبندی دادهها و اجرای تکنیکهای Data Obfuscation برای افزایش امنیت اطلاعات
مدیریت Key، Secret و Certificate برای ایجاد سیاستهای امنیتی قدرتمند
طراحی و محافظت از Cloud Platform و زیرساختهای ابری شامل Data Center، شبکه، Virtualization، Compute و Storage
شناسایی آسیبپذیریهای Cloud و اجرای استراتژیهای کاهش ریسک امنیتی
توسعه و اجرای برنامههای Business Continuity و Disaster Recovery برای زیرساختهای ابری
پیادهسازی Best Practiceهای امنیت برنامههای ابری شامل SDLC امن، Threat Modeling و Secure Coding
مدیریت ریسک نرمافزارهای شخص ثالث و اجرای فرآیندهای Software Assurance
پیادهسازی راهکارهای Cloud IAM شامل Federated Identity، SSO، MFA و CASB
اعمال کنترلهای دسترسی و مدیریت Secrets برای حفاظت از منابع حساس Cloud
سرفصل ها
مقدمه
- با دادههای ابری آشنا شوید و آنها را اجرا کنید
چرخه حیات دادههای ابری
- معرفی ماژول
- اهداف یادگیری
- مرحله ۱ - خلق کردن
- فاز ۲ - فروشگاه
- مرحله ۳ - استفاده
- فاز ۴ - اشتراک گذاری
- فاز ۵ - بایگانی
- مرحله 6 - تخریب
- جریان دادههای ابری
امنیت دادههای ابری
- اهداف یادگیری
- مفاهیم امنیت دادههای ابری
- مبهمسازی دادهها
- مدیریت حقوق اطلاعات
- مدیریت کلیدها، اسرار و گواهیها
- کشف دادهها
- طبقهبندی دادهها و سیاستگذاری
- حسابرسی، قابلیت ردیابی و پاسخگویی
زیرساخت ابری و اجزای پلتفرم
- معرفی ماژول
- اهداف یادگیری
- محیطهای ابری فیزیکی
- محیطهای ابری شبکه
- ارتباطات ابری
- منابع اصلی محاسبات ابری
- منابع مجازیسازی ابری
- اجزای اصلی ذخیرهسازی ابری
- راهکارهای ابری سطح مدیریت
طراحی مرکز داده و تحلیل ریسک
- اهداف یادگیری
- طراحی منطقی مرکز داده امن
- طراحی فیزیکی مرکز داده
- طراحی محیطی مرکز داده
- طراحی محیطهای انعطافپذیر
- ارزیابی ریسک زیرساخت ابری
- آسیبپذیریها، تهدیدها و حملات ابری
- استراتژیهای کاهش ریسک زیرساخت ابری
برنامهریزی تداوم کسبوکار ابری
- اهداف یادگیری
- برنامهریزی تداوم کسبوکار
- تحلیل تأثیر کسب و کار
- سیاستهای پشتیبانگیری و بازیابی
- برنامهریزی بازیابی پس از سانحه
- استراتژیهای تست طرح بازیابی پس از سانحه
آگاهی از امنیت برنامه کاربردی و چرخه حیات آن
- معرفی ماژول
- اهداف یادگیری
- عناصر معماری برنامههای کاربردی ابری
- توسعه ابری
- الزامات و مراحل کسب و کار SDLC
- آسیبپذیریهای رایج نرمافزار
- روشهای مدلسازی تهدید نرمافزاری
- روشهای کدنویسی امن
- مدیریت پیکربندی نرمافزار و نسخهبندی
تضمین و اعتبارسنجی نرمافزار
- اهداف یادگیری
- تست عملکردی در مقابل تست غیرعملکردی
- روشهای تست امنیت
- آزمایش موارد سوء استفاده
- امنیت API در OWASP
- مدیریت زنجیره تامین
- مدیریت نرمافزارهای شخص ثالث
راهکارهای مدیریت هویت و دسترسی (IAM)
- اهداف یادگیری
- سرویسهای مدیریت دسترسی ابری (IAM)
- هویت فدرال
- ارائه دهندگان هویت
- ورود یکپارچه
- احراز هویت چند عاملی
- کارگزاران امنیت دسترسی به ابر
- ارائه دهندگان خدمات امنیتی مدیریت شده
- مدیریت اسرار
نتیجهگیری
- خلاصه و مراحل بعدی