کتاب امنیت زنجیره تأمین نرم‌افزار با Java: از مبانی تا دفاع عملی

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره امنیت زنجیره تأمین نرم‌افزار با Java: از مبانی تا دفاع عملی

موضوع کلی: امنیت نرم‌افزار

موضوع میانی: امنیت زنجیره تأمین نرم‌افزار

📋 سرفصل‌های دوره

  • 1. مفهوم زنجیره تأمین نرم‌افزار و حوزه امنیت آن
  • 2. تاریخچه حملات زنجیره تأمین و درس‌های کلیدی
  • 3. طبقه‌بندی تهدیدات امنیتی در زنجیره تأمین نرم‌افزار
  • 4. مدل‌های حمله و مهاجم‌های زنجیره تأمین
  • 5. فریمورک NIST برای امنیت زنجیره تأمین نرم‌افزار
  • 6. مفهوم SBOM و فرمت‌های استاندارد آن
  • 7. ارزیابی ریسک و مدل‌های تحلیل ریسک در زنجیره تأمین
  • 8. نقش توسعه‌دهنده در امنیت زنجیره تأمین نرم‌افزار
  • 9. استانداردهای بین‌المللی امنیت نرم‌افزار ISO/IEC
  • 10. قانون‌گذاری و حاکمیت در امنیت سایبری
  • 11. بررسی اکوسیستم Java و سطح آسیب‌پذیری
  • 12. معماری JVM و لایه‌های امنیتی آن
  • 13. سیستم مدیریت امنیتی Java و Policy Files
  • 14. ریسک‌های امنیتی ClassLoader در Java
  • 15. آسیب‌پذیری Deserialization در Java و راهکارهای دفاعی
  • 16. حملات Code Injection و Reflection در Java
  • 17. امنیت فایل‌های JAR و WAR و EAR
  • 18. مدیریت Session، توکن و احراز هویت در Java EE
  • 19. ابزارهای SAST مخصوص کد Java
  • 20. ابزارهای DAST مخصوص اپلیکیشن‌های Java
  • 21. تحلیل ترکیب نرم‌افزار SCA برای پروژه‌های Java
  • 22. تمرین عملی: اسکن آسیب‌پذیری پروژه Spring Boot
  • 23. مدیریت وابستگی‌ها در Maven و Gradle
  • 24. شناسایی آسیب‌پذیری‌ها در وابستگی‌های پروژه
  • 25. مدیریت بروزرسانی وابستگی‌های آسیب‌پذیر
  • 26. وابستگی‌های غیرمستقیم و ترانزیتیو و مدیریت آن‌ها
  • 27. Dependency Confusion و تزریق وابستگی‌های مخرب
  • 28. تحلیل ریسک لایسنس نرم‌افزار متن‌باز
  • 29. لایسنس‌های متن‌باز و پیامدهای حقوقی و امنیتی
  • 30. پیاده‌سازی Dependency Lock در Gradle و Maven
  • 31. استراتژی‌های نگهداری وابستگی‌ها و مدیریت EOL
  • 32. آسیب‌پذیری Log4Shell و تحلیل عمیق فنی
  • 33. مطالعه مورد حمله SolarWinds و درس‌های استخراجی
  • 34. مطالعه مورد حمله Codecov و درس‌های استخراجی
  • 35. مطالعه مورد حمله XZ Utils و درس‌های استخراجی
  • 36. ایجاد سیستم هشدار آسیب‌پذیری در پروژه Java
  • 37. تمرین عملی: مدیریت آسیب‌پذیری در پروژه واقعی
  • 38. امنیت محیط بیلد و CI/CD
  • 39. امنیت Pipeline در Jenkins برای پروژه‌های Java
  • 40. امنیت Pipeline در GitHub Actions
  • 41. امنیت Pipeline در GitLab CI
  • 42. مدیریت Secrets و Variables محیطی در Pipeline
  • 43. امضای دیجیتال باینری‌ها و فایل‌های JAR
  • 44. تأمین اصالت بیلد با Reproducible Builds
  • 45. اسکنر امنیتی در مرحله بیلد Build-time Scanning
  • 46. اسکنر امنیتی در مرحله تست Test-time Scanning
  • 47. اسکنر امنیتی در مرحله استقرار Deploy-time Scanning
  • 48. سیاست‌های امنیتی در Nexus Repository Manager
  • 49. سیاست‌های امنیتی در JFrog Artifactory
  • 50. مدیریت دسترسی و احراز هویت در ریپازیتوری‌ها
  • 51. پیشگیری از تزریق کد مخرب در Pipeline
  • 52. معرفی کانتینرها و سطح امنیت آن‌ها برای Java
  • 53. امنیت تصاویر Docker برای اپلیکیشن‌های Java
  • 54. بهینه‌سازی Dockerfile از منظر امنیتی
  • 55. اسکنر امنیتی تصاویر با Trivy و Clair
  • 56. پایه‌های امنیت Kubernetes
  • 57. مدیریت دسترسی در Kubernetes با RBAC
  • 58. Network Policy و ایزوله‌سازی سرویس‌ها
  • 59. Pod Security Standards و استراتژی‌های امنیتی
  • 60. Secret Management در Kubernetes
  • 61. Runtime Security برای کانتینرهای Java
  • 62. SIEM و معماری سیستم‌های مدیریت رویداد امنیتی
  • 63. Alerting و هشدارهای امنیتی خودکار
  • 64. تشخیص حملات زنجیره تأمین در زمان واقعی
  • 65. پاسخ به حادثه Incident Response و فازهای آن
  • 66. تدوین پلان پاسخ به حادثه برای تیم‌های توسعه Java
  • 67. مهار و حبس آسیب‌پذیری‌ها Containment Strategies
  • 68. بک‌آپ‌گیری و بازیابی داده در زمان حادثه
  • 69. پس‌تحلیل حوادث و استخراج درس‌های عملیاتی
  • 70. مانیتورینگ مستمر امنیت زنجیره تأمین
  • 71. شبیه‌سازی حمله و تمرینات Red Team و Blue Team
  • 72. حاکمیت برنامه‌نویسی امن و سیاست‌های سازمانی
  • 73. استقرار DevSecOps در سازمان و فرآیندها
  • 74. اندازه‌گیری و بهبود مستمر سطح امنیت
  • 75. آموزش و آگاهی‌بخشی تیم توسعه در امنیت
  • 76. مدیریت دسترسی و تغییر در پروژه‌های نرم‌افزار
  • 77. ملاحظات حقوقی و انطباق GDPR PCI-DSS SOX
  • 78. چشم‌انداز بلندمدت امنیت زنجیره تأمین نرم‌افزار
  • 79. چک‌لیست نهایی امنیتی و بهترین شیوه‌ها

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.