کتاب مدل‌سازی تهدید: طراحی امن نرم‌افزار با رویکرد پیشگیرانه

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره مدل‌سازی تهدید: طراحی امن نرم‌افزار با رویکرد پیشگیرانه

موضوع کلی: امنیت نرم‌افزار

موضوع میانی: طراحی امن نرم‌افزار

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر مدل‌سازی تهدید و چرخه حیات توسعه نرم‌افزار (SDLC)
  • 2. چرا مدل‌سازی تهدید؟ ضرورت و مزایای استفاده از آن
  • 3. تفاوت مدل‌سازی تهدید با آسیب‌پذیری‌یابی و تست نفوذ
  • 4. انواع مدل‌های تهدید: STRIDE، PASTA، ATT&CK و غیره
  • 5. معرفی چارچوب STRIDE: Spoofing، Tampering، Repudiation، Information Disclosure، Denial of Service، Elevation of Privilege
  • 6. شناسایی دارایی‌ها و اهداف ارزشمند در سیستم
  • 7. تهدیدات رایج در لایه‌های مختلف نرم‌افزار (وب، موبایل، دسکتاپ)
  • 8. تهدیدات مرتبط با معماری میکروسرویس‌ها
  • 9. تهدیدات مرتبط با APIها و وب سرویس‌ها
  • 10. تهدیدات مرتبط با پایگاه‌های داده
  • 11. تهدیدات مرتبط با احراز هویت و مدیریت دسترسی
  • 12. تهدیدات مرتبط با رمزنگاری و حفاظت از داده‌ها
  • 13. تهدیدات مرتبط با اینترنت اشیا (IoT)
  • 14. تهدیدات مرتبط با هوش مصنوعی و یادگیری ماشین
  • 15. روش‌های جمع‌آوری اطلاعات برای مدل‌سازی تهدید
  • 16. تهیه دیاگرام‌های جریان داده (DFD)
  • 17. استفاده از ابزارهای مدل‌سازی تهدید (مانند Microsoft Threat Modeling Tool)
  • 18. تحلیل و ارزیابی تهدیدات شناسایی شده
  • 19. اولویت‌بندی تهدیدات بر اساس ریسک (احتمال و تاثیر)
  • 20. تعیین اقدامات کاهشی برای هر تهدید
  • 21. پیاده‌سازی کنترل‌های امنیتی برای کاهش ریسک
  • 22. تست و اعتبارسنجی کنترل‌های امنیتی پیاده‌سازی شده
  • 23. مستندسازی فرآیند مدل‌سازی تهدید و نتایج آن
  • 24. ادغام مدل‌سازی تهدید در فرآیند DevOps و CI/CD
  • 25. مدل‌سازی تهدید در محیط‌های Agile
  • 26. مدل‌سازی تهدید مبتنی بر ریسک
  • 27. مدل‌سازی تهدید و انطباق با استانداردها و مقررات (مانند GDPR، HIPAA)
  • 28. بررسی موردی مدل‌سازی تهدید در یک برنامه وب
  • 29. بررسی موردی مدل‌سازی تهدید در یک برنامه موبایل
  • 30. بررسی موردی مدل‌سازی تهدید در یک سیستم ابری
  • 31. مدل‌سازی تهدید و معماری Zero Trust
  • 32. استفاده از Threat Intelligence در مدل‌سازی تهدید
  • 33. به‌روزرسانی و نگهداری مدل‌های تهدید
  • 34. اشتباهات رایج در مدل‌سازی تهدید و نحوه اجتناب از آن‌ها
  • 35. بهترین شیوه‌ها در مدل‌سازی تهدید
  • 36. ارتباط مدل‌سازی تهدید با معماری امنیتی
  • 37. نقش مدل‌سازی تهدید در امنیت زنجیره تامین نرم‌افزار
  • 38. مدل‌سازی تهدید و تست امنیت پویا (DAST)
  • 39. مدل‌سازی تهدید و تست امنیت استاتیک (SAST)
  • 40. مدل‌سازی تهدید و بررسی کد (Code Review)
  • 41. آینده مدل‌سازی تهدید و روندهای نوظهور

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.