تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی معیارهای DevSecOps و بهبود مستمر

دوره آموزشی معیارهای DevSecOps و بهبود مستمر

1 ساعت 40 دقیقهمتوسط2025-11-25

مدرسین

Tim Chase

Tim Chase

Director of Application Security and Architecture at Nielsen

جزئیات دوره

تیم چیس، مدیر ارشد امنیت میدانی جهانی در شرکت Orca Security، تو این دوره نشون میده چطور میشه از شاخص‌های DevSecOps برای بهبود مداوم استفاده کرد و چرا باید توسعه، امنیت و عملیات کنار هم و هماهنگ جلو برن. این دوره توضیح میده چطور میشه عملکرد امنیتی رو با معیارهایی مثل نرخ شناسایی آسیب‌پذیری‌ها و زمان لازم برای رفع اون‌ها اندازه‌گیری کرد و اینکه اتوماسیون چطور باعث میشه چرخه بازخورد سریع‌تر بشه و تیم‌ها کارآمدتر پیش برن.

در ادامه، تیم به سراغ چارچوب‌هایی مثل DORA، SANS و NIST Cybersecurity Framework میره و راهکارهای عملی برای ترکیب این چارچوب‌ها با DevOps و وارد کردنشون به خط لوله توسعه رو بررسی می‌کنه. تمرکز دوره روی همکاری تیم‌ها و تصمیم‌گیری مبتنی بر داده‌ست و نشون میده چطور میشه با استفاده از شاخص‌ها، اولویت‌بندی رفع مشکلات امنیتی رو دقیق‌تر انجام داد، ارتباط بین ذی‌نفع‌ها رو بهتر کرد و تخصیص منابع رو منطقی‌تر پیش برد. نتیجه نهایی اینه که امنیت تو تمام مراحل توسعه نرم‌افزار جا می‌گیره و جزئی ثابت از چرخه توسعه میشه.

اهداف یادگیری
شناخت و پیاده‌سازی شاخص‌هایی که معیار موفقیت DevSecOps محسوب میشن
درک اصول تصمیم‌گیری مبتنی بر داده در DevSecOps
تدوین استراتژی برای اولویت‌بندی رفع آسیب‌پذیری‌ها با کمک شاخص‌ها
شناخت مفهوم بهبود مستمر و اهمیتش در DevSecOps

سرفصل ها

مقدمه

  • معیارهای DevSecOps و CI

معیارهای DevSecOps

  • افزودن معیارهای امنیتی به DevOps
  • پوشش تست امنیتی
  • میانگین زمان برای شناسایی آسیب‌پذیری‌ها (MTTD)
  • میانگین زمان لازم برای رفع آسیب‌پذیری‌ها (MTTR)
  • تراکم آسیب‌پذیری
  • نرخ مثبت کاذب ابزارهای امنیتی
  • درصد کد اسکن شده برای امنیت
  • میزان پایبندی به انطباق
  • زمان پاسخگویی به حادثه برای رویدادهای امنیتی

چارچوب‌های اندازه‌گیری

  • چارچوب معیارهای DORA
  • چارچوب معیارهای امنیتی SANS
  • چارچوب جریان
  • معیارهای چارچوب امنیت سایبری NIST (CSF)
  • انتخاب چارچوب مناسب
  • نکات کاربردی برای پیاده‌سازی چارچوب‌ها در DevSecOps

تصمیم‌گیری امنیتی مبتنی بر داده

  • تصمیم‌گیری امنیتی مبتنی بر داده در DevSecOps
  • آشنایی با تصمیم‌گیری امنیتی مبتنی بر داده
  • اولویت‌بندی تلاش‌های اصلاحی با معیارها
  • تخصیص مؤثر منابع با استفاده از معیارها
  • ابلاغ معیارها به ذینفعان برای تخصیص منابع
  • سنجش پیامدهای امنیتی بلندمدت

بهبود مستمر در DevSecOps

  • ایجاد فرهنگ بهبود مستمر
  • استفاده از معیارها برای بهبود
  • خودکارسازی حلقه‌های بازخورد در فرآیند تولید
  • انجام بررسی‌های پس از حادثه برای یادگیری
  • تکرار در ابزار و فناوری
  • ارتقای مهارت تیم‌ها برای بهبود مستمر

نتیجه‌گیری

  • مراحل بعدی

دوره های مرتبط

مسیرهای مرتبط

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
zarinpal
zibal