کتاب تأمین امنیت زنجیره تأمین نرم‌افزار در زیرساخت به عنوان کد

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره تأمین امنیت زنجیره تأمین نرم‌افزار در زیرساخت به عنوان کد

موضوع کلی: امنیت سایبری و زیرساخت‌های نرم‌افزاری

موضوع میانی: مدیریت زنجیره تأمین نرم‌افزار در زیرساخت به عنوان کد

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت سایبری و زیرساخت به عنوان کد
  • 2. مبانی زیرساخت به عنوان کد (IaC)
  • 3. امنیت در چرخه حیات توسعه نرم‌افزار
  • 4. مفاهیم کلیدی زنجیره تأمین نرم‌افزار
  • 5. شناسایی ریسک‌ها در زنجیره تأمین نرم‌افزار
  • 6. مدیریت وابستگی‌های نرم‌افزاری
  • 7. اهمیت ممیزی وابستگی‌ها
  • 8. ابزارهای تجزیه و تحلیل وابستگی
  • 9. امنیت پیکربندی زیرساخت
  • 10. مدیریت اسرار (Secrets Management) در IaC
  • 11. کنترل دسترسی و احراز هویت در IaC
  • 12. امنیت مخازن کد (Code Repositories)
  • 13. مدیریت ایمن تصاویر کانتینر
  • 14. اسکن امنیتی تصاویر کانتینر
  • 15. امنیت رجیستری‌های کانتینر
  • 16. اصول توسعه امن نرم‌افزار (SSDLC)
  • 17. مدیریت آسیب‌پذیری در IaC
  • 18. پاسخ به حوادث امنیتی در IaC
  • 19. تدوین سیاست‌های امنیتی برای IaC
  • 20. آموزش و آگاهی‌بخشی امنیتی برای تیم‌ها
  • 21. استفاده از ابزارهای CI/CD امن
  • 22. امنیت در خطوط لوله ادغام و استقرار پیوسته
  • 23. مدیریت تغییرات و ممیزی در IaC
  • 24. نظارت بر انطباق با استانداردها
  • 25. اصول حداقل امتیاز (Least Privilege) در IaC
  • 26. دیوارهای آتش و قوانین دسترسی
  • 27. امنیت پایگاه داده در IaC
  • 28. مدیریت داده‌های حساس
  • 29. پشتیبان‌گیری و بازیابی امن داده‌ها
  • 30. برنامه‌ریزی تداوم کسب و کار (BCP)
  • 31. برنامه‌ریزی بازیابی از فاجعه (DRP)
  • 32. امنیت در محیط‌های ابری (Cloud Security)
  • 33. مدیریت هویت و دسترسی در ابر
  • 34. امنیت سرویس‌های ابری
  • 35. امنیت زیرساخت‌های بومی (On-Premise)
  • 36. ترکیب امنیت ابر و بومی
  • 37. مدیریت ریسک در مهاجرت به ابر
  • 38. استانداردهای امنیتی بین‌المللی مرتبط با IaC
  • 39. راهنمای NIST برای امنیت زنجیره تأمین نرم‌افزار
  • 40. استانداردهای ISO 27001 و IaC
  • 41. قوانین و مقررات حفاظت از داده‌ها
  • 42. اهمیت انطباق با قوانین داخلی
  • 43. نقش رگولاتورها در امنیت سایبری
  • 44. تکنیک‌های حمله به زنجیره تأمین نرم‌افزار
  • 45. حملات زنجیره‌ای (Supply Chain Attacks)
  • 46. راهکارهای دفاعی در برابر حملات زنجیره‌ای
  • 47. شناسایی و مقابله با بدافزار در زنجیره تأمین
  • 48. امنیت در فرآیندهای ساخت نرم‌افزار
  • 49. تأیید صحت و یکپارچگی نرم‌افزار
  • 50. امضای دیجیتال و تأیید منبع
  • 51. مدیریت کلیدهای رمزنگاری
  • 52. استفاده از امضاهای کد (Code Signing)
  • 53. ممیزی امنیتی کد (Code Auditing)
  • 54. بررسی کد برای آسیب‌پذیری‌های رایج
  • 55. تکنیک‌های پیشرفته ممیزی کد
  • 56. تحلیل استاتیک کد (SAST)
  • 57. تحلیل دینامیک کد (DAST)
  • 58. تحلیل تعاملی کد (IAST)
  • 59. مدیریت وصله‌های امنیتی (Patch Management)
  • 60. اهمیت به‌روزرسانی منظم سیستم‌ها
  • 61. فرآیند مدیریت وصله در IaC
  • 62. امنیت در محیط‌های چند ابری (Multi-Cloud)
  • 63. مدیریت هویت در محیط‌های چند ابری
  • 64. چالش‌های امنیتی در محیط‌های چند ابری
  • 65. امنیت در معماری میکروسرویس
  • 66. امنیت API در IaC
  • 67. مدیریت اعتبارنامه‌ها (Credentials Management)
  • 68. استفاده از Vault برای مدیریت اسرار
  • 69. پیاده‌سازی Vault در محیط‌های IaC
  • 70. رمزنگاری در حال انتقال (In-Transit Encryption)
  • 71. رمزنگاری در حالت استراحت (At-Rest Encryption)
  • 72. مدیریت گواهینامه‌های SSL/TLS
  • 73. امنیت در فرآیند استقرار (Deployment)
  • 74. کنترل دسترسی در فرآیند استقرار
  • 75. تست امنیت در زمان استقرار
  • 76. پایش امنیتی پس از استقرار
  • 77. مدیریت حوادث امنیتی در محیط عملیاتی
  • 78. کشف تهدیدات پیشرفته (APT)
  • 79. مقابله با حملات DDoS
  • 80. امنیت داده‌ها در پایگاه‌های داده NoSQL
  • 81. امنیت در پلتفرم‌های ارکستراسیون (مانند Kubernetes)
  • 82. مدیریت دسترسی و نقش‌ها در Kubernetes
  • 83. امنیت شبکه در Kubernetes
  • 84. امنیت در پلتفرم‌های Serverless
  • 85. مدیریت وابستگی‌ها در محیط‌های Serverless
  • 86. ریسک‌های امنیتی در توابع Serverless
  • 87. اصول مهندسی امنیت (Security Engineering)
  • 88. طراحی امن سیستم‌ها
  • 89. ارزیابی امنیتی زیرساخت
  • 90. مستندسازی امنیتی
  • 91. آموزش مداوم در زمینه امنیت سایبری
  • 92. آینده امنیت زنجیره تأمین نرم‌افزار
  • 93. روندهای نوظهور در امنیت IaC
  • 94. نقش هوش مصنوعی در امنیت سایبری
  • 95. یادگیری ماشین برای شناسایی تهدیدات
  • 96. امنیت سایبری در عصر اینترنت اشیاء (IoT)
  • 97. چالش‌های امنیتی در شبکه‌های IoT
  • 98. اهمیت تفکر امنیتی در تمام مراحل
  • 99. کاربرد اصول DevOps در امنیت سایبری
  • 100. DevSecOps: ادغام امنیت در DevOps

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.