کتاب Continuous Integration و امنیت نرم‌افزار

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره Continuous Integration و امنیت نرم‌افزار

موضوع کلی: مهندسی و توسعه نرم‌افزار شیءگرا

موضوع میانی: مفاهیم Continuous Integration (CI)

📋 سرفصل‌های دوره

  • 1. مفاهیم پایه یکپارچه‌سازی پیوسته
  • 2. مزایا و چالش‌های CI در تیم‌های نرم‌افزاری
  • 3. جایگاه امنیت در خط لوله CI
  • 4. اصول DevSecOps و شیفت امنیت به چپ
  • 5. معماری مرجع خط لوله CI امن
  • 6. راه‌اندازی مخزن کد امن
  • 7. استراتژی شاخه‌بندی امن در جریان CI
  • 8. قوانین مرور کد و تأیید خودکار
  • 9. مدیریت هویت و دسترسی در سرویس‌های CI
  • 10. مدیریت اسرار در خط لوله
  • 11. رمزنگاری و ذخیره امن متغیرهای محیطی
  • 12. اجرای امن کامپایل و ساخت نرم‌افزار
  • 13. بازتولیدپذیری ساخت و تأیید صحت
  • 14. امضای کد و تأیید یکپارچگی مصنوعات
  • 15. مدیریت مصنوعات در مخزن امن
  • 16. اسکن کد ایستا (SAST)
  • 17. اسکن کد پویا (DAST)
  • 18. اسکن تعاملی (IAST) در CI
  • 19. تست امنیت برنامه‌های وب در CI
  • 20. تست امنیت API در خط لوله
  • 21. تست نفوذ خودکار در CI
  • 22. تحلیل ترکیبی و مدیریت ریسک یافته‌ها
  • 23. مدیریت وابستگی‌ها و کتابخانه‌های شخص ثالث
  • 24. اسکن آسیب‌پذیری وابستگی‌ها
  • 25. مدیریت مجوزهای متن‌باز در CI
  • 26. یکپارچه‌سازی اسکنرهای آسیب‌پذیری در پایپلاین
  • 27. پیکربندی امن ابزارهای تحلیل ایستا
  • 28. درگاه کیفیت و آستانه‌های امنیتی
  • 29. تحلیل پوشش کد امنیت‌محور
  • 30. اجرای خودکار تست‌های امنیتی در هر commit
  • 31. تست‌های یکپارچه‌سازی امنیت‌محور
  • 32. تست‌های end-to-end امنیتی
  • 33. بکارگیری ابزارهای امنیت به‌عنوان کد
  • 34. امنیت خط لوله CI/CD
  • 35. مدیریت امن تنظیم‌کننده‌های خط لوله
  • 36. تفکیک وظایف در اجرای خط لوله
  • 37. امضای مصنوعات و اعتماد به زنجیره تأمین
  • 38. زنجیره تأمین نرم‌افزار و SBOM
  • 39. تولید و انتشار SBOM در CI
  • 40. بررسی انطباق SBOM در خط لوله
  • 41. کانتینرسازی امن در CI
  • 42. اسکن امنیت تصاویر کانتینری
  • 43. امضای تصاویر کانتینری
  • 44. زیرساخت ابری امن در CI
  • 45. زیرساخت به‌عنوان کد و امنیت
  • 46. اسکن IaC در خط لوله
  • 47. مدیریت امن استیج‌های CI
  • 48. ایزوله‌سازی محیط‌های ساخت و تست
  • 49. امنیت عامل‌های اجرایی (Runners)
  • 50. مدیریت امن لاگ‌ها و خروجی‌های CI
  • 51. پایش امنیتی خط لوله و هشدار
  • 52. یکپارچه‌سازی SIEM با CI
  • 53. مدیریت رویدادها و واکنش به حادثه در CI
  • 54. بازیابی امن خط لوله پس از حمله
  • 55. مدل‌های تهدید برای خط لوله CI
  • 56. تحلیل ریسک در فرایند یکپارچه‌سازی
  • 57. کنترل‌های امنیتی OWASP در CI
  • 58. استانداردهای امنیتی مرتبط با CI
  • 59. پیاده‌سازی کنترل‌های انطباق در خط لوله
  • 60. ممیزی و گزارش‌گیری امنیتی خودکار
  • 61. مدیریت خطاها و ریسک در CI
  • 62. بهبود مستمر امنیت خط لوله
  • 63. معیارهای امنیت در CI
  • 64. اندازه‌گیری اثربخشی تست‌های امنیتی
  • 65. بازخورد امنیتی سریع به توسعه‌دهندگان
  • 66. ترکیب امنیت و عملکرد در پایپلاین
  • 67. اولویت‌بندی رفع آسیب‌پذیری‌ها
  • 68. پوشش امنیتی برای شاخه‌های موازی
  • 69. امنیت نسخه‌های انتشار و تگ‌ها
  • 70. یکپارچه‌سازی اسکن مخزن با سامانه مدیریت آسیب‌پذیری
  • 71. اتوماسیون باز کردن issue امنیتی
  • 72. استفاده از هوش مصنوعی در تحلیل امنیتی CI
  • 73. امنیت افزونه‌ها و اکوسیستم ابزار CI
  • 74. ارزیابی امنیتی ابزارهای متن‌باز CI
  • 75. ایجاد خط لوله امن برای پروژه‌های متن‌باز
  • 76. بازبینی امنیتی پایپلاین‌های قدیمی
  • 77. آسیب‌پذیری‌های رایج در خطوط لوله CI
  • 78. حملات به زنجیره ابزار CI
  • 79. دفاع در عمق برای محیط یکپارچه‌سازی
  • 80. مطالعه موردی: امنیت خط لوله CI
  • 81. نقشه راه پیاده‌سازی CI امن

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.