کتاب تأمین یکپارچگی زنجیره نرم‌افزار با ابزارهای نوین: رویکرد Sigstore

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره تأمین یکپارچگی زنجیره نرم‌افزار با ابزارهای نوین: رویکرد Sigstore

موضوع کلی: امنیت سایبری و مهندسی نرم‌افزار

موضوع میانی: تضمین یکپارچگی زنجیره تأمین نرم‌افزار

📋 سرفصل‌های دوره

  • 1. مبانی امنیت سایبری در مهندسی نرم‌افزار
  • 2. مقدمه‌ای بر زنجیره تأمین نرم‌افزار
  • 3. اهمیت یکپارچگی در زنجیره تأمین نرم‌افزار
  • 4. چالش‌های امنیتی در زنجیره تأمین نرم‌افزار
  • 5. مفاهیم حمله به زنجیره تأمین نرم‌افزار
  • 6. انواع حملات زنجیره تأمین نرم‌افزار
  • 7. آسیب‌پذیری‌های رایج در نرم‌افزارهای متن‌باز
  • 8. اهمیت امضای دیجیتال در تأیید اصالت
  • 9. کریپتوگرافی کلید عمومی و امضای دیجیتال
  • 10. ساختار گواهی‌های دیجیتال و PKI
  • 11. پروتکل‌های ارتباط امن (TLS/SSL)
  • 12. مدیریت کلیدهای رمزنگاری
  • 13. مفاهیم هشینگ و تابع‌های هش امن
  • 14. بررسی امضاهای دیجیتال در عمل
  • 15. نیاز به ابزارهای استاندارد برای امضای نرم‌افزار
  • 16. معرفی Sigstore و اهداف آن
  • 17. معماری Sigstore و اجزای اصلی
  • 18. توضیح Role of Transparency Log (Rekor)
  • 19. توضیح Role of Certificate Authority (Fulcio)
  • 20. توضیح Role of Signing Service (Cosign)
  • 21. نصب و پیکربندی اولیه Sigstore
  • 22. استفاده از Cosign برای امضای مصنوعات نرم‌افزاری
  • 23. امضای ایمیج‌های کانتینر با Cosign
  • 24. امضای بسته‌های نرم‌افزاری با Cosign
  • 25. امضای فایل‌های پیکربندی با Cosign
  • 26. تنظیم سیاست‌های امضای دیجیتال
  • 27. مدیریت هویت و دسترسی در Sigstore
  • 28. استفاده از Fulcio برای صدور گواهی‌های امضا
  • 29. اتصال Fulcio به سیستم‌های مدیریت هویت سازمانی
  • 30. مبانی PKI دولتی در ایران
  • 31. کاربرد PKI در تأیید اصالت نرم‌افزار
  • 32. مفهوم گواهی ریشه و گواهی میانی
  • 33. فرایند تأیید گواهی در PKI
  • 34. اعتبارسنجی گواهی‌های صادر شده توسط Fulcio
  • 35. مفهوم Log در Rekor
  • 36. نحوه ثبت و جستجوی رکوردهای امضا در Rekor
  • 37. امنیت و یکپارچگی Rekor
  • 38. جلوگیری از دستکاری در Rekor
  • 39. استفاده از Rekor برای حسابرسی و ردیابی
  • 40. مبانی امنیتی در توسعه نرم‌افزار
  • 41. اصول توسعه امن (Secure Development Lifecycle)
  • 42. تکنیک‌های کدنویسی امن
  • 43. شناسایی و رفع آسیب‌پذیری‌های کد
  • 44. استفاده از ابزارهای تحلیل استاتیک کد
  • 45. استفاده از ابزارهای تحلیل دینامیک کد
  • 46. تست نفوذ و ارزیابی امنیتی نرم‌افزار
  • 47. مدیریت وابستگی‌های نرم‌افزاری
  • 48. اهمیت اسکن وابستگی‌ها برای آسیب‌پذیری‌ها
  • 49. استفاده از ابزارهای مدیریت وابستگی امن
  • 50. بررسی Software Bill of Materials (SBOM)
  • 51. اهمیت SBOM در شفافیت زنجیره تأمین
  • 52. تولید SBOM با ابزارهای مختلف
  • 53. فرمت‌های استاندارد SBOM (CycloneDX, SPDX)
  • 54. یکپارچه‌سازی SBOM در فرایند CI/CD
  • 55. تضمین امنیت در فرایند CI/CD
  • 56. مبانی امنیت در کانتینرها و ارکستراسیون
  • 57. امنیت Docker و Kubernetes
  • 58. اسکن ایمیج‌های کانتینر برای آسیب‌پذیری‌ها
  • 59. مدیریت اسرار (Secrets Management)
  • 60. مدیریت امن کلیدها و گواهی‌ها
  • 61. مفهوم Chain of Trust در زنجیره تأمین
  • 62. پیاده‌سازی Chain of Trust با Sigstore
  • 63. تأیید اصالت توسعه‌دهنده
  • 64. تأیید اصالت کد منبع
  • 65. تأیید اصالت فرایند ساخت
  • 66. تأیید اصالت مصنوعات نهایی
  • 67. استفاده از Sigstore برای تأیید یکپارچگی
  • 68. سناریوهای پیشرفته استفاده از Sigstore
  • 69. یکپارچه‌سازی Sigstore با سیستم‌های CI/CD موجود
  • 70. سیاست‌های امضا و تأیید در سازمان
  • 71. مدیریت خطا و بازیابی در Sigstore
  • 72. ملاحظات امنیتی در استفاده از Sigstore
  • 73. مقایسه Sigstore با رویکردهای سنتی امضای نرم‌افزار
  • 74. مزایای استفاده از Sigstore
  • 75. چالش‌های پیاده‌سازی Sigstore در مقیاس بزرگ
  • 76. کاربرد Sigstore در دولت الکترونیک
  • 77. کاربرد Sigstore در صنایع حساس
  • 78. مسائل حقوقی و انطباق در امضای دیجیتال
  • 79. قوانین و مقررات مرتبط با امضای دیجیتال در ایران
  • 80. اهمیت امضای دیجیتال در تراکنش‌های آنلاین
  • 81. تأیید اصالت تراکنش‌های بانکی با امضای دیجیتال
  • 82. امنیت در تبادل اطلاعات حساس
  • 83. حفاظت از داده‌ها در برابر دستکاری
  • 84. اهمیت حفظ محرمانگی داده‌ها
  • 85. مبانی رمزنگاری متقارن و نامتقارن
  • 86. کاربردهای رمزنگاری در امنیت سایبری
  • 87. مفاهیم احراز هویت و مجوز دسترسی
  • 88. مدیریت ریسک در زنجیره تأمین نرم‌افزار
  • 89. راهکارهای پیشگیرانه در برابر حملات زنجیره تأمین
  • 90. نقش استانداردسازی در امنیت زنجیره تأمین
  • 91. آینده امنیت زنجیره تأمین نرم‌افزار
  • 92. آموزش و فرهنگ‌سازی در زمینه امنیت سایبری
  • 93. تعهد سازمانی به امنیت زنجیره تأمین نرم‌افزار
  • 94. جمع‌بندی و نگاه به آینده

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.