دوره آموزشی معیارهای DevSecOps و بهبود مستمر
1 ساعت 40 دقیقهمتوسط2025-11-25
مدرسین

Tim Chase
Director of Application Security and Architecture at Nielsen
جزئیات دوره
تیم چیس، مدیر ارشد امنیت میدانی جهانی در شرکت Orca Security، تو این دوره نشون میده چطور میشه از شاخصهای DevSecOps برای بهبود مداوم استفاده کرد و چرا باید توسعه، امنیت و عملیات کنار هم و هماهنگ جلو برن. این دوره توضیح میده چطور میشه عملکرد امنیتی رو با معیارهایی مثل نرخ شناسایی آسیبپذیریها و زمان لازم برای رفع اونها اندازهگیری کرد و اینکه اتوماسیون چطور باعث میشه چرخه بازخورد سریعتر بشه و تیمها کارآمدتر پیش برن.
در ادامه، تیم به سراغ چارچوبهایی مثل DORA، SANS و NIST Cybersecurity Framework میره و راهکارهای عملی برای ترکیب این چارچوبها با DevOps و وارد کردنشون به خط لوله توسعه رو بررسی میکنه. تمرکز دوره روی همکاری تیمها و تصمیمگیری مبتنی بر دادهست و نشون میده چطور میشه با استفاده از شاخصها، اولویتبندی رفع مشکلات امنیتی رو دقیقتر انجام داد، ارتباط بین ذینفعها رو بهتر کرد و تخصیص منابع رو منطقیتر پیش برد. نتیجه نهایی اینه که امنیت تو تمام مراحل توسعه نرمافزار جا میگیره و جزئی ثابت از چرخه توسعه میشه.
اهداف یادگیری
شناخت و پیادهسازی شاخصهایی که معیار موفقیت DevSecOps محسوب میشن
درک اصول تصمیمگیری مبتنی بر داده در DevSecOps
تدوین استراتژی برای اولویتبندی رفع آسیبپذیریها با کمک شاخصها
شناخت مفهوم بهبود مستمر و اهمیتش در DevSecOps
در ادامه، تیم به سراغ چارچوبهایی مثل DORA، SANS و NIST Cybersecurity Framework میره و راهکارهای عملی برای ترکیب این چارچوبها با DevOps و وارد کردنشون به خط لوله توسعه رو بررسی میکنه. تمرکز دوره روی همکاری تیمها و تصمیمگیری مبتنی بر دادهست و نشون میده چطور میشه با استفاده از شاخصها، اولویتبندی رفع مشکلات امنیتی رو دقیقتر انجام داد، ارتباط بین ذینفعها رو بهتر کرد و تخصیص منابع رو منطقیتر پیش برد. نتیجه نهایی اینه که امنیت تو تمام مراحل توسعه نرمافزار جا میگیره و جزئی ثابت از چرخه توسعه میشه.
اهداف یادگیری
شناخت و پیادهسازی شاخصهایی که معیار موفقیت DevSecOps محسوب میشن
درک اصول تصمیمگیری مبتنی بر داده در DevSecOps
تدوین استراتژی برای اولویتبندی رفع آسیبپذیریها با کمک شاخصها
شناخت مفهوم بهبود مستمر و اهمیتش در DevSecOps
سرفصل ها
مقدمه
- معیارهای DevSecOps و CI
معیارهای DevSecOps
- افزودن معیارهای امنیتی به DevOps
- پوشش تست امنیتی
- میانگین زمان برای شناسایی آسیبپذیریها (MTTD)
- میانگین زمان لازم برای رفع آسیبپذیریها (MTTR)
- تراکم آسیبپذیری
- نرخ مثبت کاذب ابزارهای امنیتی
- درصد کد اسکن شده برای امنیت
- میزان پایبندی به انطباق
- زمان پاسخگویی به حادثه برای رویدادهای امنیتی
چارچوبهای اندازهگیری
- چارچوب معیارهای DORA
- چارچوب معیارهای امنیتی SANS
- چارچوب جریان
- معیارهای چارچوب امنیت سایبری NIST (CSF)
- انتخاب چارچوب مناسب
- نکات کاربردی برای پیادهسازی چارچوبها در DevSecOps
تصمیمگیری امنیتی مبتنی بر داده
- تصمیمگیری امنیتی مبتنی بر داده در DevSecOps
- آشنایی با تصمیمگیری امنیتی مبتنی بر داده
- اولویتبندی تلاشهای اصلاحی با معیارها
- تخصیص مؤثر منابع با استفاده از معیارها
- ابلاغ معیارها به ذینفعان برای تخصیص منابع
- سنجش پیامدهای امنیتی بلندمدت
بهبود مستمر در DevSecOps
- ایجاد فرهنگ بهبود مستمر
- استفاده از معیارها برای بهبود
- خودکارسازی حلقههای بازخورد در فرآیند تولید
- انجام بررسیهای پس از حادثه برای یادگیری
- تکرار در ابزار و فناوری
- ارتقای مهارت تیمها برای بهبود مستمر
نتیجهگیری
- مراحل بعدی
دوره های مرتبط
- دوره آموزشی ساخت اولین پایپلاین DevSecOps خود در AWS
- دوره آموزشی DevSecOps: تست امنیتی خودکار
- دوره آموزشی DevSecOps: ایجاد یک خط لوله ایمن تحویل مداوم
- دوره آموزشی امنیت برنامه در DevSecOps آپدیت (2019)
- دوره آموزشی امنیت برنامهها در DevSecOps
- دوره آموزشی اصول و مبانی DevSecOps در DevOps
- دوره آموزشی DevSecOps در عمل: ایمنسازی و مدیریت زیرساختهای چندابری
- دوره آموزشی DevSecOps: سوالات سوزناک
مسیرهای مرتبط
- مسیر آموزشی تبدیل شدن به یک استاد توسعه نرم افزار Agile
- مسیر آموزشی تبدیل شدن به یک مهندس DevOps
- مسیر آموزشی تأثیرگذاری بر کسبوکار بهعنوان یک مدیر یا رهبر ارشد
- مسیر آموزشی تبدیل شدن به مدیر فروش
- مسیر آموزشی پیشرو بودن در DevSecOps
- مسیر آموزشی بهبود بخشیدن مهارت های تست امنیت برنامه خود
- مسیر آموزشی زیرساخت به عنوان کد با Terraform
- مسیر آموزشی بهبود بخشیدن مهارت های Continuous Deliver