دوره آموزشی پروژه امنیت کانتینر (Container Security)
51 دقیقهمتوسط2025-08-25
مدرسین

Infosec Institute
جزئیات دوره
این پروژه یک فرصت عالی برای تقویت مهارتهای عملی در حوزه امنیت کانتینرها (Container Security) است. در این تمرین، شما مستقیماً با چالشهای دنیای واقعی در زمینه ایمنسازی داکر مواجه میشوید تا بتوانید ریسکهای امنیتی را به حداقل برسانید.
در این مسیر، شما یاد میگیرید چگونه با بازبینی تصاویر (Images)، اعمال بهترین شیوهها (Best Practices) در ساخت داکرفایلها و اسکن کردن تصاویر برای شناسایی نرمافزارهای آسیبپذیر، محیطی امنتر برای اجرای سرویسهای خود فراهم کنید.
اهداف اصلی پروژه
تحلیل و بازبینی تصاویر (Image Review): ارزیابی تصاویر موجود برای شناسایی حفرههای امنیتی.
بهینهسازی داکرفایلها: اعمال استانداردهای امنیتی (مانند استفاده از تصاویر پایه مینیمال، عدم اجرای کانتینر با دسترسی Root و…) برای کاهش سطح حمله (Attack Surface).
اسکن آسیبپذیریها: استفاده از ابزارهای تخصصی برای اسکن لایههای مختلف تصویر و یافتن کتابخانهها یا نرمافزارهای دارای باگ.
پیادهسازی راهکارهای امنیتی: تبدیل دانش تئوری به خروجیهای عملی و قابل اجرا در خط لوله (Pipeline) توسعه نرمافزار.
در این مسیر، شما یاد میگیرید چگونه با بازبینی تصاویر (Images)، اعمال بهترین شیوهها (Best Practices) در ساخت داکرفایلها و اسکن کردن تصاویر برای شناسایی نرمافزارهای آسیبپذیر، محیطی امنتر برای اجرای سرویسهای خود فراهم کنید.
اهداف اصلی پروژه
تحلیل و بازبینی تصاویر (Image Review): ارزیابی تصاویر موجود برای شناسایی حفرههای امنیتی.
بهینهسازی داکرفایلها: اعمال استانداردهای امنیتی (مانند استفاده از تصاویر پایه مینیمال، عدم اجرای کانتینر با دسترسی Root و…) برای کاهش سطح حمله (Attack Surface).
اسکن آسیبپذیریها: استفاده از ابزارهای تخصصی برای اسکن لایههای مختلف تصویر و یافتن کتابخانهها یا نرمافزارهای دارای باگ.
پیادهسازی راهکارهای امنیتی: تبدیل دانش تئوری به خروجیهای عملی و قابل اجرا در خط لوله (Pipeline) توسعه نرمافزار.
سرفصل ها
چالش پروژه
- بررسی اجمالی پروژه
نکات و راهحلهای پروژه
- نکات پروژه
دوره های مرتبط
- دوره آموزشی اولین پروژه شما با Kubernetes
- دوره آموزشی مهندسی پلتفرم ابری بومی
- دوره آموزشی پیادهسازی دسترسی مبتنی بر نقش با استفاده از هوش مصنوعی برای توسعهدهندگان Java
- دوره آموزشی تشخیص تهدید و حملات در Kubernetes
- دوره آموزشی میکروسرویسها و امنیت API برای معماران امنیت: از حفاظت دروازه تا امنیت کانتینر
- دوره آموزشی امنیت 5G بهصورت عمقی: رویکردی عملی برای ایمنسازی RAN، هسته شبکه، و رایانش ابری مخابراتی
- دوره آموزشی کوبرنتس: اکوسیستم بومی ابری
- دوره آموزشی SQL Server: امنیت برای توسعه دهندگان