Course catalog

Course duration

Course provider

Topic

Categories

Showing 1-20 of 31 items.

linkedin 10 برتر OWASP: #5 پیکربندی نادرست امنیتی و # 6 مؤلفه آسیب پذیر و قدیمی (Mitalearn-270688)

  • 33 minutes
  • مناسب همه
  • Release date: 7 November 2022
  • Author: Caroline Wong
درباره این دوره: 

 هنگام دسترسی ایمن به برنامه‌های کاربردی وب در یک سازمان، آسیب‌پذیری‌های امنیتی باید مورد توجه قرار گیرند. اگر مراقب نباشید همیشه مشکلی وجود دارد، اما چگونه برای حمله احتمالی آماده می‌شوید؟ در این دوره آموزشی، کارولین ونگ، مربی و کارشناس امنیت برنامه، دو مورد از رایج‌ترین آسیب‌پذیری‌های فهرست شده در فهرست 10 برتر پروژه امنیت وب اپلیکیشن باز (OWASP) 2021 را به شما ارائه می‌دهد: پیکربندی نادرست امنیتی و مؤلفه‌های آسیب‌پذیر و قدیمی.





br>اصول پیکربندی نادرست امنیتی و مؤلفه‌های آسیب‌پذیر و قدیمی را کاوش کنید تا درک خود را از نحوه عملکرد هر آسیب‌پذیری ایجاد کنید و دریابید که برای دفاع از خود در برابر حمله چه کاری می‌توانید انجام دهید، با استفاده از مثال‌های واقعی در طول مسیر. جدیدترین و مؤثرترین تکنیک های پیشگیری را برای ایمن نگه داشتن برنامه های کاربردی وب خود کشف کنید.

linkedin Application Security in DevSecOps (2019) (Mitalearn-166478)

  • 45 minutes
  • متوسط
  • Release date: 11 September 2019
  • Author: Tim Chase
درباره این دوره: 

 با تداوم رشد DevOps، کسب‌وکارهای مدرن انتظار دارند برنامه‌ها با سرعت و کارایی بیشتری نسبت به قبل ساخته شوند. با این حال، اهمیت امنیت برنامه را نمی توان به خاطر یک ضرب الاجل فوری کم اهمیت جلوه داد. در این دوره آموزشی، یاد بگیرید که چگونه یک فرآیند امنیتی مداوم برنامه بسازید که با دنیای سریعتر DevOps هماهنگ باشد. مربی تیم چیس DevSecOps و تأثیر آن بر امنیت برنامه را توضیح می دهد. سپس تیم ابزارها و استراتژی‌هایی را برای آزمایش برنامه‌ها به صورت خودکار بررسی می‌کند و توضیح می‌دهد که چگونه ابزارهای کلیدی می‌توانند با گردش کار DevOps یکپارچه شوند. او تست امنیت برنامه های کاربردی تعاملی، جنبه های مختلف امنیت کانتینر (و نحوه خودکارسازی آنها)، اسکن مخفی مداوم و موارد دیگر را پوشش می دهد.

coursera Azure: Network Security (Mitalearn-324731)

  • 3 hours 54 minutes
  • متوسط
  • Release date: 23 June 2026
  • Author: Whizlabs Instructor
درباره این دوره:

Azure: Network Security Course دومین دوره از آزمون آمادگی AZ-500: Microsoft Azure Security Engineer Associate است. این دوره برای تشریح مفاهیم امنیت شبکه Azure مربوط به چندین سرویس Azure طراحی شده است. این دوره شامل مروری بر مفاهیمی مانند برنامه ریزی و اجرای امنیت برای شبکه های مجازی، دسترسی خصوصی به منابع Azure و دسترسی عمومی به منابع Azure است. این دوره اساساً به دو ماژول تقسیم می‌شود، درس‌ها و سخنرانی‌های ویدیویی که هر ماژول را بیشتر بخش‌بندی می‌کند. این دوره آموزشی تقریباً 3:00 تا 4:00 ساعت سخنرانی های ویدیویی را برای زبان آموزان تسهیل می کند که هم تئوری و هم دانش عملی را ارائه می دهد. همچنین آزمون های درجه بندی شده و درجه بندی نشده به منظور سنجش توانایی فراگیران به همراه هر ماژول ارائه می شود. برای موفقیت در این دوره، شما باید در مفاهیم Networking پیشینه داشته باشید و در شبکه مجازی Azure و مفاهیم مربوط به امنیت با توجه به Networking in Azure مسلط باشید. این دوره برای مهندسان شبکه، مهندسین امنیت است که علاقه مند هستند حرفه خود را در امنیت شبکه در Microsoft Azure Cloud دنبال کنند. در پایان این دوره، می‌توانید نحوه پیاده‌سازی امنیت برای شبکه‌های مجازی و دسترسی به امنیت عمومی و خصوصی به منابع Azure را بیاموزید.

linkedin CCSK Cert Prep: 5 Application Security and Identity Management for Cloud Computing (Mitalearn-230857)

  • 1 hours 18 minutes
  • مناسب همه
  • Release date: 21 June 2026
  • Author: Daniel Lachance
درباره این دوره:

توسعه و مدیریت برنامه های کاربردی مبتنی بر ابر مستلزم این است که امنیت در تمام فعالیت های DevOps در نظر گرفته شود. در این دوره، مدرس دانیل لاکنس به شما در مورد امنیت برنامه در فضای ابری آموزش می دهد و به شما کمک می کند تا برای بخشی از آزمون CCSK که به امنیت برنامه ها و مدیریت هویت برای رایانش ابری اختصاص دارد، آماده شوید. دانیل با روش‌هایی شروع می‌کند که می‌توانید از مدیریت هویت و دسترسی، فدراسیون هویت، گروه‌های IAM خدمات وب آمازون، احراز هویت چند عاملی (MFA) و موارد دیگر برای مدیریت داده‌های آنلاین موجود و نحوه دسترسی به آن‌ها استفاده کنید. او چندین جنبه از توسعه نرم‌افزار در فضای ابری را توضیح می‌دهد، سپس با بحث کامل در مورد راه‌حل‌های ابر کانتینری، مانند کانتینرهای برنامه، ثبت کانتینرهای Azure، و متعادل‌سازی بار برنامه، به پایان می‌رسد.

linkedin CCSP Cert Prep: 4 Cloud Application Security (2019) (Mitalearn-168637)

  • 1 hours 32 minutes
  • متوسط
  • Update date: 17 September 2020
  • Author: Mike Chapple
درباره این دوره:

برنامه های کاربردی مبتنی بر ابر در برابر طیف گسترده ای از حملات، از اسکریپت بین سایتی (XSS) گرفته تا ربودن جلسه، آسیب پذیر هستند. سازمان‌های مدرن به متخصصانی نیاز دارند که بدانند چگونه برنامه‌های امنیتی برنامه‌های کاربردی ایجاد کنند که چنین خطراتی را به حداقل برسانند. کسب گواهینامه Certified Cloud Security Professional (CCSP) تأیید می کند که دانش لازم برای ایمن سازی برنامه ها در هر کجا که میزبانی می شوند را دارید. در این دوره، حوزه چهارم آزمون CCSP: Cloud Application Security را مطالعه کنید. در مورد توسعه نیازمندی های نرم افزار و استفاده از روش های مختلف توسعه نرم افزار بیاموزید. برخی از مهم‌ترین آسیب‌پذیری‌های امنیتی برنامه‌ها، و همچنین شیوه‌های کدگذاری امن، استراتژی‌های شناسایی تهدیدها و موارد دیگر را مرور کنید.

linkedin CCSP Cert Prep: 4 Cloud Application Security Audio Review (Mitalearn-208978)

  • 22 minutes
  • متوسط
  • Release date: 21 June 2026
  • Author: Mike Chapple
درباره این دوره:

CCSP Cert Prep: 4 Cloud Application Security یک بررسی عمیق در حوزه چهارم آزمون Certified Cloud Security Professional (CCSP) ارائه می دهد: Cloud Application Security. این دوره فقط صوتی به عنوان پایان کتاب آن طراحی شده است. مربی مایک چاپل خلاصه ای از نکات کلیدی بیان شده در هر فصل CCSP Cert Prep: 4 Cloud Application Security را ارائه می دهد، بنابراین می توانید مفاهیم کلیدی را هنگامی که در حال حرکت هستید مرور کنید. پس از مرور هر فصل، مایک یک سوال تمرینی مطرح می‌کند که شما را در مورد مفاهیمی که اخیراً مرور کرده‌اید آزمایش می‌کند. به‌علاوه، می‌توانید درست قبل از روز امتحان دوباره این دوره را مرور کنید، بنابراین می‌توانید موضوعات ضروری را درست قبل از شرکت در آزمون دوباره تکرار کنید.

linkedin Cisco DevNet Associate (200-901) Cert Prep 4: Application Deployment and Security (Mitalearn-209148)

  • 1 hours 47 minutes
  • متوسط
  • Release date: 8 December 2020
  • Author: Eric Chou
درباره این دوره: 

 آیا برای امتحان Cisco DevNet Associate آماده می شوید؟ در این دوره، مدرس Eric Chou آنچه را که باید در مورد استقرار برنامه و امنیت بدانید را پوشش می دهد. ابر عمومی رایج ترین مکان برای استقرار برنامه های عمومی است. ابر خصوصی زمانی است که ما ابر را در مراکز داده خودمان می سازیم. ابر ترکیبی راهی برای استفاده از ابر عمومی و خصوصی ارائه می دهد. اریک محاسبات ابری لبه و رویکرد ابر لبه را توضیح می دهد. او به انواع استقرار برنامه‌ها، از جمله ماشین‌های مجازی و کانتینرها می‌پردازد. او نحوه مدیریت فایل‌ها، دایرکتوری‌ها و متغیرهای محیطی در پوسته لینوکس را بررسی می‌کند، سپس اصول و روش‌های مشترک DevOps را به اشتراک می‌گذارد. یکپارچه سازی و استقرار مداوم اجزای مهم در استقرار نرم افزار هستند و اریک در مورد اصول اولیه Jenkins، یک چارچوب محبوب CI/CD به شما آموزش می دهد. به علاوه، این دوره شامل کانتینرها، کار با Dockerfiles و چندین مؤلفه امنیت برنامه است.

linkedin DevSecOps: Automated Security Testing (Mitalearn-136609)

  • 1 hours 35 minutes
  • متوسط
  • Release date: 25 July 2026
  • Author: James Wickett
درباره این دوره:

تست امنیت بخش حیاتی برای اطمینان از ارائه راه حل کامل و ایمن به مشتریان است. خودکارسازی فرآیند می‌تواند اطمینان حاصل کند که آزمایش همیشه بخشی از گردش کار تحویل نرم‌افزار شما است و می‌تواند به آزمایش کمک کند تا با خطوط لوله یکپارچه‌سازی و تحویل (CI/CD) همگام شود. در این دوره، جیمز ویکت مفاهیم اصلی پشت تست امنیت اپلیکیشن را با دموهای عملی ابزارهای متن باز مختلف معرفی می کند. او توضیح می دهد که چگونه امنیت و DevOps با هم تطبیق می یابند، و به سرعت از راهنمایی به تمرین حرکت می کند: راه اندازی یک آزمایشگاه حمله با GauntI. او استراتژی‌های آزمایش برای برنامه‌های کاربردی وب، میکروسرویس‌ها و APIها و همچنین نیازهای تخصصی خطوط لوله CI/CD را بررسی می‌کند. در پایان دوره، درک بهتری از تست امنیت نرم افزار و همچنین یک کتابخانه قابل استفاده مجدد از تست ها خواهید داشت که می توانید بلافاصله آن را در چرخش قرار دهید.

linkedin Node.js: Security (Mitalearn-444904)

  • 1 hours 2 minutes
  • مناسب همه
  • Release date: 21 June 2026
  • Author: Emmanuel Henri
درباره این دوره:

در این دوره جامع، Emmanuel Henri توسعه‌دهنده باتجربه Full Stack به شما نشان می‌دهد که چگونه برنامه‌های وب Node.js خود را با کشف آسیب‌پذیری‌های رایج، استفاده از ابزارهای امنیتی ضروری و اجرای استراتژی‌هایی برای محافظت از داده‌ها و کاربران خود، ایمن کنید. تهدیدهای رایج مانند کنترل دسترسی شکسته، خرابی های رمزنگاری، و آسیب پذیری های تزریق، و نحوه کاهش این خطرات با مکانیسم های قوی را بررسی کنید. بیاموزید که چگونه از منابعی مانند OWASP برای اطلاعات امنیتی استفاده کنید و از ابزارهای ضروری برای محافظت بیشتر استفاده کنید. بیاموزید که چگونه داده‌های کاربر را تأیید و پاکسازی کنید، وابستگی‌ها را با ابزارهایی مانند Snyk مدیریت کنید، و ارتباطات را با بسته‌های Node.js مانند Crypto رمزگذاری کنید. به HTTPS، ویژگی‌های کوکی ایمن، و حفاظت از جعل درخواست بین سایتی (CSRF) بروید. در پایان دوره، می‌توانید آسیب‌پذیری‌ها را شناسایی کنید، بهترین شیوه‌های امنیتی را پیاده‌سازی کنید و از ابزارهای مختلف برای اطمینان از ایمن بودن برنامه‌های Node.js خود استفاده کنید.

linkedin OWASP Top 10: #1 Broken Access Control and #2 Cryptographic Failures (Mitalearn-384945)

  • 29 minutes
  • مناسب همه
  • Release date: 25 July 2026
  • Author: Caroline Wong
درباره این دوره:

وقتی صحبت از برنامه های وب به میان می آید، هیچ کس از آسیب پذیری های امنیتی مصون نیست. همه ما با این احتمال زندگی می کنیم که در هر لحظه ممکن است مشکلی پیش بیاید. به همین دلیل است که پروژه Open Web Application Security Project (OWASP) برای ارائه منابع کلیدی که به مردم در مورد نحوه هدایت ریسک در وب آموزش می دهد تشکیل شد. یکی از این منابع، OWASP Top 10، فهرستی از ده آسیب‌پذیری امنیتی برنامه کاربردی است که آخرین بار در سال 2021 منتشر شده است. : خرابی کنترل دسترسی و خرابی رمزنگاری. با مثال های واقعی در طول مسیر یاد بگیرید که چگونه هر آسیب پذیری شما را تهدید می کند. جدیدترین و مؤثرترین تکنیک های پیشگیری را برای ایمن نگه داشتن برنامه های کاربردی وب خود کشف کنید.

linkedin OWASP Top 10: #7 Identification and Authentication Failures and #8 Software and Data Integrity Failures (Mitalearn-384979)

  • 39 minutes
  • مناسب همه
  • Release date: 25 July 2026
  • Author: Caroline Wong
درباره این دوره:

شکست‌های مربوط به هویت، احراز هویت، و نرم‌افزار و یکپارچگی داده‌ها در توسعه برنامه‌های وب بسیار زیاد است. شما باید آسیب پذیری های امنیتی را در ذهن خود نگه دارید، اما چگونه برای حمله احتمالی آماده شوید؟ در این دوره آموزشی، کارولین ونگ، مربی و کارشناس امنیت برنامه، مروری بر هفتمین و هشتمین آسیب‌پذیری رایج فهرست شده در فهرست 10 برتر پروژه امنیت وب برنامه باز (OWASP) 2021 ارائه می‌کند: خرابی‌های هویت و احراز هویت، و نقص نرم‌افزار و یکپارچگی داده‌ها. .

اصول این دو نوع شکست را کاوش کنید تا دریابید که برای دفاع از خود در برابر حمله چه کاری می توانید انجام دهید، با استفاده از مثال های واقعی در طول مسیر. Caroline در مورد جدیدترین و مؤثرترین روش‌های پیشگیری برای ایمن و ایمن نگه داشتن برنامه‌های کاربردی وب شما، از جمله گذرواژه‌های Pwned، بررسی‌های رمز عبور ضعیف، احراز هویت چندعاملی، گزارش‌ها و محدودیت‌های رمز عبور، امضای دیجیتال، مخازن مورد اعتماد، و تغییرات کد و پیکربندی اطلاعاتی را به اشتراک می‌گذارد. p>

linkedin SSCP Cert Prep: 7 Systems and Application Security (Mitalearn-247126)

  • 4 hours 7 minutes
  • مناسب همه
  • Release date: 21 June 2026
  • Author: Mike Chapple
درباره این دوره:

گواهینامه SSCP یک نقطه ورود عالی برای یک حرفه در امنیت فناوری اطلاعات است. برای کمک به آمادگی شما برای امتحان SSCP، مربی مایک چاپل مجموعه ای از دوره ها را طراحی کرده است که هر دامنه را پوشش می دهد. در این قسمت، مایک اهداف حوزه هفتم و آخر، سیستم ها و امنیت برنامه ها را پوشش می دهد. با مایک بپیوندید تا در مورد کدهای مخرب و حملات سایبری و همچنین کنترل‌های امنیتی دستگاه نقطه پایانی که برای محافظت در برابر آنها استفاده می‌شود، آشنا شوید. او همچنین موضوعاتی مانند کنترل‌هایی را که می‌توانید برای ایمن کردن دستگاه‌های تلفن همراه، محیط‌های رایانش ابری و محیط‌های مجازی‌سازی شده استفاده کنید، پوشش می‌دهد.n الف>.

linkedin SSCP Cert Prep: 7 Systems and Application Security (2018) (Mitalearn-131373)

  • 3 hours 2 minutes
  • متوسط
  • Update date: 25 July 2026
  • Author: Mike Chapple
درباره این دوره:

گواهینامه SSCP یک نقطه ورود عالی برای یک حرفه در امنیت فناوری اطلاعات است. برای کمک به آمادگی شما برای امتحان SSCP، مربی مایک چاپل مجموعه ای از دوره ها را طراحی کرده است که هر دامنه را پوشش می دهد. در قسمت آخر، مایک اهداف سیستم‌ها و امنیت برنامه‌ها، دامنه 7 را پوشش می‌دهد که 17 درصد از سؤالات آزمون را شامل می‌شود. موضوعات شامل بدافزار، انواع حمله سیستم ها و برنامه ها، مهندسی اجتماعی، و امنیت موبایل و ابر است. به‌علاوه، تکنیک‌هایی را بیاموزید تا سایت و کد برنامه‌تان را ایمن کنید، ماشین‌های مجازی و لوازم خانگی را سخت‌تر کنید و سیستم‌های کلان داده را ایمن کنید.\r\n\r\n

linkedin The OWASP API 2023 Top 10: An Overview (Mitalearn-437254)

  • 42 minutes
  • مناسب همه
  • Release date: 25 July 2026
  • Author: Davin Jackson
درباره این دوره:

با استفاده از برنامه های بیشتر به API ، آنها نیز در برابر حملات مهم آسیب پذیرتر می شوند. این دوره به متخصصان فناوری می آموزد که چگونه آسیب پذیری ها را برای تأمین برنامه های خود پیدا و از بین ببرند. مربی داوین جکسون توضیح می دهد که چگونه API ها کار می کنند و مسائل امنیتی که با آنها روبرو هستند. Davin Security Top Top OWASP API 2023 را پوشش می دهد و برخی از نمونه های این آسیب پذیری ها را توضیح می دهد ، و نشان می دهد که چگونه API های خطرناک در هنگام محافظت از آنها در معرض خطر قرار می گیرند و برخی از نکات مربوط به تأمین آنها را به اشتراک می گذارند. نکاتی در مورد برخورد با آسیب پذیری های مشترک API ، از جمله مجوز در سطح شیء شکسته ، احراز هویت شکسته ، جعل درخواست سرور ، مصرف ناامن API ها و موارد دیگر دریافت کنید.

coursera اطلاعات تهدید سایبری (Mitalearn-317047)

  • 5 hours 31 minutes
  • مناسب همه
  • Release date: 23 June 2026
  • Author: IBM Skills Network Team
درباره این دوره:

این دوره به شما پیشینه لازم برای کسب مهارت های امنیت سایبری را به عنوان بخشی از برنامه گواهینامه حرفه ای تحلیلگر امنیت سایبری می دهد. شما تاکتیک های دفاعی شبکه را درک خواهید کرد، کنترل دسترسی به شبکه را تعریف کرده و از ابزارهای نظارت بر شبکه استفاده خواهید کرد. شما خطرات حفاظت از داده ها را درک خواهید کرد و حفاظت از نقطه پایانی تلفن همراه را بررسی خواهید کرد. در نهایت، فناوری‌های مختلف اسکن، آسیب‌پذیری‌های امنیتی برنامه‌ها و پلت‌فرم‌های اطلاعاتی تهدید را شناسایی خواهید کرد. این دوره همچنین به شما امکان دسترسی به ابزارهای امنیت سایبری مهم برای یک تحلیلگر سیستم را می دهد. این دوره برای کسانی در نظر گرفته شده است که می خواهند به درک پایه ای از امنیت سایبری دست یابند یا به عنوان ششمین دوره از یک سری دوره ها برای کسب مهارت های کار در زمینه امنیت سایبری به عنوان تحلیلگر امنیت سایبری در نظر گرفته شده است. تکمیل این دوره همچنین شما را واجد شرایط دریافت نشان دیجیتالی IBM Intelligence Cyber ​​Threat می‌کند. اطلاعات بیشتر درباره نشان را می‌توانید در https://www.youracclaim.com/org/ibm/badge/cyber-threat-intelligence بیابید. در این دوره آموزشی یاد می گیرید: • نمونه هایی از تاکتیک های دفاعی شبکه را شرح دهید. • در مورد مفاهیم و ابزارهای پیشگیری از دست دادن داده و حفاظت از نقطه پایانی بحث کنید. • یک ابزار پیشگیری از از دست دادن داده را کاوش کنید و یاد بگیرید که چگونه داده ها را در محیط پایگاه داده خود طبقه بندی کنید. • فناوری ها و ابزارهای اسکن آسیب پذیری امنیتی را شرح دهید. • تهدیدات امنیتی برنامه و آسیب پذیری های رایج را بشناسید. • مفاهیم کلیدی پیرامون هوش تهدید را شناسایی کنید. • یک محصول SIEM را کاوش کنید و هشدارهای مشکوک و نحوه اقدام را بررسی کنید.

coursera امنیت برنامه برای توسعه دهندگان و متخصصان DevOps (Mitalearn-308037)

  • 3 hours 5 minutes
  • متوسط
  • Release date: 23 June 2026
  • Author: John Rofrano
درباره این دوره:

برنامه های کاربردی شما در برابر خطرات و تهدیدات امنیتی چقدر آسیب پذیر هستند؟ این دوره به شما کمک می کند تا آسیب پذیری ها را شناسایی کرده و سلامت برنامه ها و سیستم های خود را کنترل کنید. روش‌های کد ایمن را برای جلوگیری از رخدادهایی مانند نشت داده‌ها و نشت‌ها بررسی و پیاده‌سازی خواهید کرد و کشف خواهید کرد که چگونه روش‌هایی مانند نظارت و مشاهده‌پذیری می‌تواند سیستم‌ها را ایمن و ایمن نگه دارد. شما دانش گسترده ای در مورد شیوه ها، مفاهیم و فرآیندهای مختلف برای حفظ یک محیط امن به دست خواهید آورد، از جمله رویه های DevSecOps که ادغام امنیتی را در چرخه عمر توسعه نرم افزار (SDLC) خودکار می کند، تست امنیت برنامه استاتیک (SAST) برای شناسایی نقص های امنیتی، تجزیه و تحلیل پویا، و تست پویا. همچنین با ایجاد یک محیط توسعه امن، هم در محل و هم در فضای ابری آشنا خواهید شد. شما خطرات امنیتی برنامه Open Web Application Security Project (OWASP)، از جمله کنترل های دسترسی خراب و تزریق SQL را بررسی خواهید کرد. علاوه بر این، خواهید آموخت که چگونه نظارت، مشاهده پذیری و ارزیابی، برنامه ها و سیستم های امن را تضمین می کند. شما اجزای اساسی یک سیستم نظارتی را کشف خواهید کرد و چگونه ابزارهای نظارت بر عملکرد برنامه (APM) به اندازه‌گیری عملکرد و کارایی برنامه کمک می‌کنند. شما سیگنال‌های طلایی نظارت را تجزیه و تحلیل خواهید کرد، ابزارهای تجسم و گزارش‌گیری را بررسی می‌کنید، و در مورد معیارهای مختلف و سیستم‌های هشدار که به شما در درک برنامه‌ها و سیستم‌هایتان کمک می‌کنند، بیاموزید. از طریق ویدئوها، آزمایشگاه‌های عملی، بحث همتایان، و تمرین و ارزیابی‌های درجه‌بندی شده در این دوره، مهارت‌ها و دانش خود را برای ایجاد و حفظ یک محیط توسعه ایمن توسعه داده و نشان خواهید داد.

linkedin امنیت برنامه در devsecops (Mitalearn-411380)

  • 1 hours 37 minutes
  • مناسب همه
  • Release date: 27 January 2025
  • Author: Tim Chase
درباره این دوره: 

 با ادامه رشد DevOps ، مشاغل مدرن انتظار دارند که برنامه هایی با سرعت و کارآیی بیشتر از گذشته ساخته شوند. با این وجود ، اهمیت امنیت برنامه به خاطر مهلت فشار آور قابل پایین آمدن نیست. در این دوره ، بیاموزید که چگونه یک فرآیند امنیتی کاربردی مداوم ایجاد کنید که با دنیای سریعتر DevOps همراه باشد. مربی تیم چیس DevSecops و تأثیر آن بر امنیت برنامه را توصیف می کند. وی سپس ابزارها و استراتژی های آزمایش برنامه ها را به صورت خودکار بررسی می کند و توضیح می دهد که چگونه ابزارهای کلیدی می توانند با گردش کار DevOps ادغام شوند.

linkedin ایمن سازی برنامه های جنگو (Mitalearn-198030)

  • 1 hours 27 minutes
  • پیشرفته
  • Update date: 21 June 2026
  • Author: Rudolf Olah
درباره این دوره:

حفاظت از حریم خصوصی و داده های کاربر یک الزام روشن برای موفقیت کسب و کار است. در این دوره آموزشی، یاد بگیرید که چگونه با استفاده از اقدامات امنیتی و احراز هویت ضروری از برنامه وب جنگو خود محافظت کنید. با استفاده از یک پروژه نمونه - یک برنامه وب جنگو از پیش ساخته شده و یک REST API برای آن برنامه وب - مربی Rudolf Olah نشان می دهد که چگونه کدی را اضافه کنید که برنامه شما را از حملات سایبری ایمن نگه دارد. نحوه افزودن احراز هویت دو مرحله‌ای پیامکی، تنظیم مجوزهای هر شی، و استفاده از مجوزهای هر گروه را برای اجازه به گروه‌هایی از کاربران برای دسترسی، تغییر و حذف داده‌ها کشف کنید. بعلاوه، یاد بگیرید که چگونه گزارش های حسابرسی را برای انطباق ایجاد کنید، رمزگذاری دانش صفر را پیاده سازی کنید، یک تست واحد بنویسید تا اطمینان حاصل کنید که داده های سرور به طور کامل برای کاربر رمزگذاری شده است و موارد دیگر.

linkedin برنامه های OWASP Top 10 برای برنامه های بزرگ زبان (LLM): یک مرور کلی (2024) (Mitalearn-437288)

  • 51 minutes
  • مناسب همه
  • Release date: 27 March 2024
  • Author: Reet Kaur
درباره این دوره: 

 

از زمان انتشار ChatGPT ، به نظر می رسد همه در مورد مدل های بزرگ زبان (LLMS) صحبت می کنند. با اتخاذ سریع این فناوری جدید هیجان انگیز ، برای سازمانها بسیار مهم است که به بازیگران تهدیدآمیز که می توانند از مزایای پیشرفت های نوظهور سوء استفاده کنند و خطرات قابل توجهی را برای داده ها و حریم خصوصی شما سوءاستفاده کنند ، بسیار مهم است. به مربی Reet Kaur بپیوندید زیرا او ده آسیب پذیری امنیتی مهم و مهم در زمینه تجارت ، از جمله تزریق سریع ، کار با خروجی ناامن ، مسمومیت با داده های آموزش ، انکار مدل خدمات ، آسیب پذیری های زنجیره تأمین ، ناسازگاری اطلاعات حساس ، طراحی افزونه های ناامن ، آژانس بیش از حد ، بیش از حد و مدل سرقت را در بر می گیرد.


linkedin تست امنیت برنامه استاتیک (SAST) (Mitalearn-165815)

  • 3 hours 27 minutes
  • متوسط
  • Release date: 25 July 2026
  • Author: Jerod Brennen
درباره این دوره:

ایجاد تست امنیتی در چرخه عمر توسعه نرم افزار بهترین راه برای محافظت از برنامه و کاربران نهایی شما است. این دوره ابزارها و تکنیک‌هایی را شناسایی می‌کند که توسعه‌دهندگان می‌توانند از آنها برای به حداقل رساندن هزینه و تأثیر تست امنیتی و در عین حال به حداکثر رساندن تأثیر و اثربخشی آن استفاده کنند. در این دوره، مدرس Jerod Brennen بر روی فعالیت‌های تست آفلاین تمرکز می‌کند: تهیه طرح‌های تست، خط‌مشی‌ها و سایر اسناد و انجام بازبینی کد منبع آفلاین. او همچنین نحوه انجام آزمایش آفلاین برای ده آسیب پذیری برتر OWASP را توضیح می دهد. در طول مسیر، می توانید با بهترین شیوه های امنیتی در SDLC آشنا شوید. بخش‌های عملی - با نمایش ابزارهای محبوب مانند Codacy و SonarQube - شما را برای استفاده از درس‌ها در دنیای واقعی آماده می‌کند.

Suggestions