کتاب امنیت جامع در چرخه توسعه و استقرار نرم‌افزار با رویکرد in-toto

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره امنیت جامع در چرخه توسعه و استقرار نرم‌افزار با رویکرد in-toto

موضوع کلی: امنیت سایبری و حفاظت از زیرساخت‌های نرم‌افزاری

موضوع میانی: تضمین امنیت زنجیره تأمین نرم‌افزار

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت سایبری و اهمیت آن
  • 2. مبانی امنیت نرم‌افزار
  • 3. مفاهیم کلیدی در زنجیره تأمین نرم‌افزار
  • 4. شناخت تهدیدات زنجیره تأمین نرم‌افزار
  • 5. چرخه حیات توسعه نرم‌افزار (SDLC)
  • 6. مراحل توسعه و نقاط آسیب‌پذیر
  • 7. امنیت در مرحله جمع‌آوری (Collection)
  • 8. تضمین منشأ (Provenance) کد
  • 9. مدیریت وابستگی‌ها (Dependencies)
  • 10. شناسایی و مدیریت ریسک وابستگی‌ها
  • 11. امنیت در مرحله ساخت (Build)
  • 12. ایزوله‌سازی محیط ساخت
  • 13. تضمین یکپارچگی ابزارهای ساخت
  • 14. امضای دیجیتال بسته‌ها
  • 15. امنیت در مرحله تست (Test)
  • 16. تست امنیت کد
  • 17. تست نفوذ
  • 18. امنیت در مرحله انتشار (Release)
  • 19. مدیریت نسخه‌ها (Versioning)
  • 20. امضای دیجیتال انتشار
  • 21. امنیت در مرحله استقرار (Deploy)
  • 22. مدیریت پیکربندی امن
  • 23. نظارت و پایش امنیتی
  • 24. مقدمه‌ای بر in-toto
  • 25. اهداف و فلسفه in-toto
  • 26. معماری in-toto
  • 27. اجزای اصلی in-toto
  • 28. مفهوم "اثبات" (Attestation) در in-toto
  • 29. انواع اثبات‌ها
  • 30. نقش "مجموعه اثبات" (Attestation Bundle)
  • 31. فرمت اثبات‌ها (JSON)
  • 32. مفهوم "مقدس" (Sacred) در in-toto
  • 33. مدیریت کلیدها و امضاها
  • 34. تولید و مدیریت کلیدهای اثبات
  • 35. سیاست‌های امضا
  • 36. ساخت و اعتبارسنجی اثبات‌ها
  • 37. فرایند ساخت اثبات در in-toto
  • 38. اعتبارسنجی اثبات‌ها
  • 39. پیاده‌سازی in-toto در مراحل SDLC
  • 40. امنیت در مرحله جمع‌آوری با in-toto
  • 41. تضمین منشأ کد با اثبات‌های in-toto
  • 42. مدیریت وابستگی‌ها با in-toto
  • 43. امنیت در مرحله ساخت با in-toto
  • 44. استفاده از اثبات‌های ساخت
  • 45. ایجاد اثبات‌های یکپارچگی ابزار ساخت
  • 46. امنیت در مرحله تست با in-toto
  • 47. ثبت نتایج تست به عنوان اثبات
  • 48. تضمین امنیت نتایج تست
  • 49. امنیت در مرحله انتشار با in-toto
  • 50. امضای دیجیتال انتشار با اثبات‌ها
  • 51. مدیریت نسخه‌ها با in-toto
  • 52. امنیت در مرحله استقرار با in-toto
  • 53. اعتبارسنجی اثبات‌ها قبل از استقرار
  • 54. نظارت بر یکپارچگی مستقر شده
  • 55. کاربرد in-toto در محیط‌های CI/CD
  • 56. اتوماسیون فرایندهای امنیتی با in-toto
  • 57. ادغام in-toto با ابزارهای CI/CD
  • 58. مثال‌های عملی پیاده‌سازی in-toto
  • 59. سناریوهای رایج تهدید و راه‌حل‌های in-toto
  • 60. بهبود امنیت زنجیره تأمین نرم‌افزار
  • 61. کاهش ریسک‌های مرتبط با وابستگی‌ها
  • 62. افزایش شفافیت در چرخه توسعه
  • 63. پیاده‌سازی بهترین شیوه‌ها
  • 64. ملاحظات امنیتی در استفاده از in-toto
  • 65. مدیریت دسترسی‌ها و مجوزها
  • 66. حفاظت از کلیدهای اثبات
  • 67. پایش و ثبت وقایع امنیتی
  • 68. امنیت در برابر حملات زنجیره تأمین
  • 69. استراتژی‌های دفاع در برابر تهدیدات
  • 70. نقش in-toto در دفاع سایبری
  • 71. امنیت داده‌ها در زنجیره تأمین
  • 72. حفاظت از اطلاعات حساس
  • 73. مدیریت ریسک در ابعاد مختلف
  • 74. استانداردها و چارچوب‌های مرتبط
  • 75. OWASP Top 10 برای زنجیره تأمین نرم‌افزار
  • 76. NIST SSDF (Secure Software Development Framework)
  • 77. آشنایی با ابزارهای مرتبط با in-toto
  • 78. نمونه‌هایی از ابزارهای پشتیبان in-toto
  • 79. استفاده از ابزارهای تحلیل کد
  • 80. تکنیک‌های پیشرفته اثبات
  • 81. اثبات‌های سلسله مراتبی
  • 82. اثبات‌های شرطی
  • 83. امنیت در اکوسیستم‌های نرم‌افزاری بزرگ
  • 84. مدیریت امنیت در پروژه‌های متن‌باز
  • 85. نقش in-toto در پلتفرم‌های ابری
  • 86. امنیت نرم‌افزار به عنوان سرویس (SaaS)
  • 87. مباحث پیشرفته در in-toto
  • 88. قابلیت توسعه و سفارشی‌سازی in-toto
  • 89. ادغام با سیستم‌های مدیریت دارایی نرم‌افزار
  • 90. آینده امنیت زنجیره تأمین نرم‌افزار
  • 91. روندهای نوظهور در امنیت سایبری
  • 92. نقش هوش مصنوعی در امنیت زنجیره تأمین
  • 93. جمع‌بندی و گام‌های بعدی
  • 94. مروری بر مفاهیم کلیدی
  • 95. توصیه‌هایی برای پیاده‌سازی موفق
  • 96. منابع تکمیلی و مطالعات بیشتر
  • 97. کارگاه عملی: پیاده‌سازی اولیه in-toto
  • 98. تمرین: اعتبارسنجی یک اثبات
  • 99. پروژه: طراحی یک سیاست اثبات ساده
  • 100. آشنایی با ابزارهای مدیریت اثبات

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.