کتاب تأمین امنیت زنجیره تأمین نرم‌افزار بومی با رویکرد SLSA، GitHub و Tekton

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره تأمین امنیت زنجیره تأمین نرم‌افزار بومی با رویکرد SLSA، GitHub و Tekton

موضوع کلی: امنیت و توسعه نرم‌افزار

موضوع میانی: تأمین امنیت زنجیره تأمین نرم‌افزار بومی (Container Native)

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت و توسعه نرم‌افزار
  • 2. مبانی توسعه نرم‌افزار بومی
  • 3. مفهوم زنجیره تأمین نرم‌افزار
  • 4. چالش‌های امنیتی در زنجیره تأمین
  • 5. معرفی معماری بومی (Container Native)
  • 6. اصول امنیت در معماری کانتینر
  • 7. مقدمه‌ای بر SLSA
  • 8. اهداف و چارچوب SLSA
  • 9. مراحل اعتبارسنجی در SLSA
  • 10. سطوح اطمینان SLSA
  • 11. مزایای پیاده‌سازی SLSA
  • 12. مقدمه‌ای بر GitHub Actions
  • 13. قابلیت‌های GitHub Actions برای CI/CD
  • 14. امنیت در GitHub Actions
  • 15. استفاده از GitHub Actions برای ساخت
  • 16. استفاده از GitHub Actions برای تست
  • 17. استفاده از GitHub Actions برای انتشار
  • 18. مقدمه‌ای بر Tekton
  • 19. معماری Tekton
  • 20. مفاهیم کلیدی Tekton (Task, Pipeline)
  • 21. ساخت Pipeline با Tekton
  • 22. اجرای Pipeline در Tekton
  • 23. امنیت در Tekton
  • 24. یکپارچه‌سازی Tekton با GitHub Actions
  • 25. پیاده‌سازی SLSA با استفاده از Tekton
  • 26. مدیریت وابستگی‌های نرم‌افزاری
  • 27. اهمیت امنیت وابستگی‌ها
  • 28. شناسایی آسیب‌پذیری در وابستگی‌ها
  • 29. ابزارهای مدیریت وابستگی
  • 30. به‌روزرسانی امن وابستگی‌ها
  • 31. تأمین امنیت محیط‌های توسعه
  • 32. اصول امن‌سازی مخازن کد
  • 33. کنترل دسترسی در GitHub
  • 34. مدیریت اسرار (Secrets) در GitHub
  • 35. تأمین امنیت فرآیند Build
  • 36. مراحل امن Build
  • 37. تأیید صحت Artifactهای Build
  • 38. امضای Artifactها
  • 39. مدیریت Artifactها
  • 40. تأمین امنیت فرآیند تست
  • 41. تست‌های امنیتی اتوماتیک
  • 42. تست نفوذ در CI/CD
  • 43. تست‌های واحد و یکپارچه‌سازی امن
  • 44. گزارش‌دهی نتایج تست
  • 45. تأمین امنیت فرآیند استقرار
  • 46. محیط‌های استقرار امن
  • 47. استقرار امن کانتینرها
  • 48. مدیریت پیکربندی امن
  • 49. نظارت و لاگ‌برداری امن
  • 50. تأمین امنیت Runtime
  • 51. نظارت بر برنامه‌های در حال اجرا
  • 52. شناسایی تهدیدات Runtime
  • 53. پاسخ به حوادث امنیتی
  • 54. مدیریت لاگ‌ها و شواهد
  • 55. اصول DevSecOps
  • 56. فرهنگ DevSecOps
  • 57. ابزارهای DevSecOps
  • 58. پیاده‌سازی DevSecOps در تیم
  • 59. اندازه‌گیری موفقیت DevSecOps
  • 60. امنیت در چرخه حیات نرم‌افزار
  • 61. ارزیابی ریسک امنیتی
  • 62. مدیریت آسیب‌پذیری‌ها
  • 63. پاسخ به حوادث امنیتی
  • 64. بازنگری و بهبود مستمر
  • 65. امنیت در Docker
  • 66. امنیت Dockerfile
  • 67. اسکن ایمیج‌های Docker
  • 68. مدیریت رجیستری Docker
  • 69. امنیت در Kubernetes
  • 70. اصول امن‌سازی Kubernetes
  • 71. شبکه‌بندی امن در Kubernetes
  • 72. مدیریت Secrets در Kubernetes
  • 73. سیاست‌های امنیتی Podها
  • 74. امنیت در CI/CD با Kubernetes
  • 75. معرفی ابزارهای متن‌باز امنیتی
  • 76. OWASP Top 10
  • 77. اسکنرهای امنیتی کد (SAST)
  • 78. اسکنرهای امنیتی وابستگی (SCA)
  • 79. ابزارهای تست نفوذ اتوماتیک
  • 80. مباحث پیشرفته SLSA
  • 81. SLSA و Chain of Custody
  • 82. SLSA و reproducibility
  • 83. SLSA و provenance
  • 84. بهبود سطح اطمینان SLSA
  • 85. مباحث پیشرفته Tekton
  • 86. Tekton Triggers
  • 87. Tekton Chains
  • 88. Tekton Hub
  • 89. سفارشی‌سازی Tekton
  • 90. مباحث پیشرفته GitHub Actions
  • 91. Workflows پیچیده
  • 92. Environments در GitHub Actions
  • 93. Approvals در GitHub Actions
  • 94. GitHub Advanced Security
  • 95. امنیت در زنجیره تأمین نرم‌افزار دولتی
  • 96. استانداردهای امنیتی ملی
  • 97. پیاده‌سازی SLSA در پروژه‌های ملی
  • 98. چالش‌های بومی‌سازی امنیت زنجیره تأمین
  • 99. نقش حاکمیت در امنیت زنجیره تأمین
  • 100. مطالعات موردی موفق

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.