کتاب مدل‌سازی تهدید در چرخه حیات توسعه نرم‌افزار (SDLC)

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره مدل‌سازی تهدید در چرخه حیات توسعه نرم‌افزار (SDLC)

موضوع کلی: امنیت سایبری و مهندسی نرم‌افزار

موضوع میانی: مهندسی امنیت نرم‌افزار

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت سایبری در توسعه نرم‌افزار
  • 2. مبانی مهندسی امنیت نرم‌افزار
  • 3. مفهوم مدل‌سازی تهدید
  • 4. اهمیت مدل‌سازی تهدید در SDLC
  • 5. چرخه حیات توسعه نرم‌افزار (SDLC)
  • 6. مراحل SDLC و نقاط امنیتی
  • 7. شناخت معماری نرم‌افزار
  • 8. نمودارهای جریان داده (DFD)
  • 9. سطوح DFD و جزئیات
  • 10. شناسایی دارایی‌های نرم‌افزار
  • 11. داده‌های حساس و طبقه‌بندی آن‌ها
  • 12. کاربران و نقش‌های سیستم
  • 13. محدودیت‌های اعتماد (Trust Boundaries)
  • 14. شناسایی تهدیدات احتمالی
  • 15. انواع تهدیدات سایبری
  • 16. طبقه‌بندی تهدیدات (STRIDE)
  • 17. S: Spoofing (جعل هویت)
  • 18. T: Tampering (دستکاری داده)
  • 19. R: Repudiation (انکار تراکنش)
  • 20. I: Information Disclosure (افشای اطلاعات)
  • 21. D: Denial of Service (از کار انداختن سرویس)
  • 22. E: Elevation of Privilege (افزایش سطح دسترسی)
  • 23. مدل‌سازی تهدید در مرحله نیازسنجی
  • 24. مدل‌سازی تهدید در مرحله طراحی
  • 25. مدل‌سازی تهدید در مرحله پیاده‌سازی
  • 26. مدل‌سازی تهدید در مرحله تست
  • 27. مدل‌سازی تهدید در مرحله نگهداری
  • 28. تکنیک‌های شناسایی تهدید
  • 29. تحلیل نقاط ضعف (Vulnerability Analysis)
  • 30. تحلیل ریسک (Risk Analysis)
  • 31. ارزیابی ریسک و اولویت‌بندی
  • 32. ماتریس ریسک
  • 33. تعیین میزان تحمل ریسک
  • 34. استراتژی‌های کاهش ریسک
  • 35. اصلاحات امنیتی (Security Fixes)
  • 36. پیاده‌سازی کنترل‌های امنیتی
  • 37. کنترل‌های دسترسی (Access Controls)
  • 38. رمزنگاری (Encryption)
  • 39. احراز هویت (Authentication)
  • 40. مجوزدهی (Authorization)
  • 41. ثبت وقایع (Logging)
  • 42. نظارت و پایش امنیتی (Monitoring)
  • 43. مدیریت پیکربندی امنیتی
  • 44. امنیت در APIها
  • 45. مدل‌سازی تهدید برای وب‌اپلیکیشن‌ها
  • 46. مدل‌سازی تهدید برای موبایل اپلیکیشن‌ها
  • 47. مدل‌سازی تهدید برای سیستم‌های ابری
  • 48. مدل‌سازی تهدید برای اینترنت اشیاء (IoT)
  • 49. مدل‌سازی تهدید برای پایگاه‌های داده
  • 50. مدل‌سازی تهدید برای سیستم‌های توزیع‌شده
  • 51. مدل‌سازی تهدید در محیط‌های CI/CD
  • 52. ابزارهای مدل‌سازی تهدید
  • 53. Microsoft Threat Modeling Tool
  • 54. OWASP Threat Modeling Cheat Sheet
  • 55. نمونه‌های عملی مدل‌سازی تهدید
  • 56. مطالعه موردی ۱: سیستم پرداخت آنلاین
  • 57. مطالعه موردی ۲: پلتفرم آموزش مجازی
  • 58. مطالعه موردی ۳: سیستم مدیریت اطلاعات سلامت
  • 59. مطالعه موردی ۴: اپلیکیشن پیام‌رسان امن
  • 60. مدل‌سازی تهدید برای سرویس‌های دولتی
  • 61. امنیت در قراردادهای هوشمند (Smart Contracts)
  • 62. ملاحظات قانونی و مقرراتی در امنیت سایبری
  • 63. قوانین حفاظت از داده‌ها در ایران
  • 64. استانداردهای ملی امنیت سایبری
  • 65. نقش توسعه‌دهندگان در امنیت نرم‌افزار
  • 66. فرهنگ امنیت در تیم توسعه
  • 67. مدیریت حوادث امنیتی (Incident Response)
  • 68. درس‌آموخته‌ها از حوادث امنیتی
  • 69. مستندسازی مدل‌سازی تهدید
  • 70. بازبینی و به‌روزرسانی مدل تهدید
  • 71. همکاری با تیم‌های امنیتی
  • 72. مفاهیم پیشرفته در مدل‌سازی تهدید
  • 73. مدل‌سازی تهدید بر اساس رفتار (Behavioral Threat Modeling)
  • 74. مدل‌سازی تهدید در معماری میکروسرویس
  • 75. مدل‌سازی تهدید برای برنامه‌های کاربردی سازمانی
  • 76. مدل‌سازی تهدید برای سیستم‌های حیاتی
  • 77. ارتباط مدل‌سازی تهدید با تست نفوذ
  • 78. ارتباط مدل‌سازی تهدید با تحلیل کد امن
  • 79. توسعه نرم‌افزار امن (Secure Software Development)
  • 80. اصول طراحی امن (Secure Design Principles)
  • 81. امنیت به عنوان ویژگی کلیدی محصول
  • 82. مدیریت دارایی‌های نرم‌افزاری
  • 83. تشخیص و پاسخ به تهدیدات در زمان اجرا
  • 84. تکنیک‌های پیشرفته احراز هویت
  • 85. مدیریت دسترسی مبتنی بر نقش (RBAC)
  • 86. رمزنگاری در حالت استراحت و در حال انتقال
  • 87. مدل‌سازی تهدید برای داده‌های مکانی
  • 88. مدل‌سازی تهدید برای داده‌های بیومتریک
  • 89. مدیریت امنیت در چرخه عمر نرم‌افزار
  • 90. ارزیابی مستمر وضعیت امنیتی
  • 91. برنامه‌های آموزشی و آگاهی‌بخشی امنیتی
  • 92. اصول مهندسی امنیت در نرم‌افزار
  • 93. ملاحظات اخلاقی در امنیت سایبری
  • 94. آینده مدل‌سازی تهدید و امنیت نرم‌افزار
  • 95. جمع‌بندی و مسیر پیش رو در امنیت سایبری

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.