کتاب اصول کدنویسی ایمن و چرخه حیات توسعه نرم‌افزار امن (SSLC)

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره اصول کدنویسی ایمن و چرخه حیات توسعه نرم‌افزار امن (SSLC)

موضوع کلی: امنیت اطلاعات و فناوری

موضوع میانی: توسعه نرم‌افزار امن

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت اطلاعات در توسعه نرم‌افزار
  • 2. مبانی چرخه حیات توسعه نرم‌افزار امن (SSDLC)
  • 3. اهمیت کدنویسی ایمن در سازمان
  • 4. مفاهیم تهدیدها و آسیب‌پذیری‌های نرم‌افزاری
  • 5. انواع حملات رایج به نرم‌افزارها
  • 6. مراحل مختلف SSDLC و نقش توسعه‌دهنده
  • 7. تعریف و شناسایی نیازمندی‌های امنیتی در فاز طراحی
  • 8. اصول طراحی امن برای نرم‌افزارها
  • 9. مدیریت دسترسی و احراز هویت در طراحی
  • 10. رمزنگاری در طراحی نرم‌افزار
  • 11. امنیت در فاز کدنویسی: اصول کلی
  • 12. جلوگیری از آسیب‌پذیری‌های رایج در کدنویسی
  • 13. اعتبارسنجی ورودی‌ها و جلوگیری از تزریق (Injection)
  • 14. مدیریت امن نشست‌ها (Session Management)
  • 15. امنیت در مدیریت خطاها و لاگ‌برداری
  • 16. اصول کدنویسی ایمن در زبان‌های برنامه‌نویسی مختلف
  • 17. کدنویسی ایمن در جاوااسکریپت
  • 18. کدنویسی ایمن در پایتون
  • 19. کدنویسی ایمن در PHP
  • 20. کدنویسی ایمن در C#
  • 21. کدنویسی ایمن در Java
  • 22. کدنویسی ایمن در C++
  • 23. امنیت در توسعه وب اپلیکیشن‌ها
  • 24. مبانی OWASP Top 10
  • 25. آسیب‌پذیری‌های تزریق SQL و روش‌های مقابله
  • 26. آسیب‌پذیری Cross-Site Scripting (XSS) و راهکارها
  • 27. Broken Authentication و راهکارهای آن
  • 28. Sensitive Data Exposure و محافظت از اطلاعات
  • 29. XML External Entities (XXE) و مقابله با آن
  • 30. Broken Access Control و کنترل دسترسی صحیح
  • 31. Security Misconfiguration و پیکربندی امن
  • 32. Cross-Site Request Forgery (CSRF) و مقابله با آن
  • 33. Using Components with Known Vulnerabilities
  • 34. Insufficient Logging & Monitoring
  • 35. امنیت در توسعه API ها
  • 36. مبانی RESTful API Security
  • 37. احراز هویت و مجوزدهی در API ها
  • 38. مدیریت نرخ درخواست‌ها (Rate Limiting)
  • 39. امنیت در پروتکل‌های ارتباطی (HTTP/S)
  • 40. امنیت در پایگاه‌های داده
  • 41. مدیریت دسترسی به پایگاه داده
  • 42. رمزنگاری داده‌ها در پایگاه داده
  • 43. پشتیبان‌گیری امن از داده‌ها
  • 44. امنیت در ذخیره‌سازی داده‌ها
  • 45. امنیت در فاز تست نرم‌افزار
  • 46. انواع تست‌های امنیتی (STAST، DAST)
  • 47. تست نفوذ (Penetration Testing)
  • 48. بازبینی کد (Code Review) برای امنیت
  • 49. تست امنیت در محیط‌های CI/CD
  • 50. امنیت در فاز استقرار (Deployment)
  • 51. مدیریت پیکربندی امن سرورها
  • 52. مدیریت کلیدها و گواهینامه‌ها
  • 53. نظارت و پایش امنیتی در زمان اجرا
  • 54. امنیت در مدیریت تغییرات (Change Management)
  • 55. امنیت در فاز نگهداری (Maintenance)
  • 56. مدیریت وصله‌های امنیتی (Patch Management)
  • 57. پاسخگویی به حوادث امنیتی (Incident Response)
  • 58. حذف امن داده‌ها
  • 59. آموزش و فرهنگ‌سازی امنیتی برای تیم توسعه
  • 60. مدیریت ریسک در توسعه نرم‌افزار
  • 61. چارچوب‌های مدیریت ریسک امنیتی
  • 62. ارزیابی و اولویت‌بندی ریسک‌ها
  • 63. کاهش و انتقال ریسک
  • 64. حفظ و بازبینی مستمر ریسک‌ها
  • 65. مستندسازی فرآیندهای امنیتی
  • 66. استانداردهای امنیتی در توسعه نرم‌افزار (ISO 27001)
  • 67. استانداردهای امنیتی (NIST)
  • 68. استانداردهای امنیتی (PCI DSS)
  • 69. ملاحظات حقوقی و انطباق با قوانین در توسعه نرم‌افزار
  • 70. قوانین حفاظت از داده‌ها در ایران
  • 71. مسئولیت حقوقی توسعه‌دهنده در قبال آسیب‌پذیری‌ها
  • 72. ملاحظات اخلاقی در توسعه نرم‌افزار
  • 73. توسعه نرم‌افزار با رویکرد "امنیت از ابتدا" (Security by Design)
  • 74. توسعه نرم‌افزار با رویکرد "امنیت به صورت پیش‌فرض" (Security by Default)
  • 75. مدیریت و حفاظت از اسرار نرم‌افزاری (Secrets Management)
  • 76. امنیت در استفاده از کتابخانه‌ها و فریم‌ورک‌ها
  • 77. پیشگیری از حملات مهندسی اجتماعی بر توسعه‌دهندگان
  • 78. امنیت در توسعه نرم‌افزارهای موبایل
  • 79. امنیت در توسعه نرم‌افزارهای دسکتاپ
  • 80. امنیت در اینترنت اشیاء (IoT Security)
  • 81. مبانی هوش مصنوعی و یادگیری ماشین در امنیت سایبری
  • 82. کاربرد هوش مصنوعی در شناسایی تهدیدات
  • 83. کاربرد یادگیری ماشین در پیش‌بینی آسیب‌پذیری‌ها
  • 84. امنیت در بلاکچین و قراردادهای هوشمند
  • 85. مبانی قراردادهای هوشمند امن
  • 86. آسیب‌پذیری‌های رایج در قراردادهای هوشمند
  • 87. امنیت در توسعه بازی‌های کامپیوتری
  • 88. ملاحظات امنیتی در بخش چندنفره بازی‌ها
  • 89. حفاظت از دارایی‌های دیجیتال در بازی‌ها
  • 90. مدیریت حساب‌های کاربری در بازی‌ها
  • 91. مقدمه‌ای بر امنیت ابری و DevSecOps
  • 92. ادغام امنیت در فرآیندهای DevOps
  • 93. ابزارهای خودکارسازی تست امنیت در DevSecOps
  • 94. فرهنگ همکاری بین تیم‌های توسعه، عملیات و امنیت
  • 95. آینده کدنویسی ایمن و SSDLC

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.