توضیحات
دوره Ultimate DevSecOps Bootcamp by School of Devops. این دوره یک بوتکمپ عملی در حوزه DevSecOps است که به شرکتکنندگان آموزش میدهد چگونه با استفاده از ابزارهای متنباز و بهترین روشهای صنعتی، پایپ لاین CI/CD امن و آماده تولید بسازند. در این دوره، یاد میگیرید چگونه امنیت را در تمام مراحل چرخه عمر توسعه نرمافزار ادغام کنید تا برنامهها از ابتدا ایمن طراحی شوند. با انجام آزمایشگاههای عملی، ابزارهایی مانند Jenkins، Kubernetes، ArgoCD، Vault، Trivy، Falco و OWASP ZAP را در گردش کارهای DevSecOps به کار خواهید گرفت. این دوره برای تیمهایی که برنامههای ابری، مدلهای هوش مصنوعی/یادگیری ماشین یا بارهای کاری کانتینری ایجاد میکنند و نیاز به استقرار ایمن در مقیاس گسترده دارند، ایدهآل است. شرکتکنندگان با اصول DevSecOps، ساخت پایپ لاین CI/CD با Jenkins روی Kubernetes، تحلیل ترکیب نرمافزار با ابزارهایی مانند OWASP Dependency-Check، تستهای امنیتی استاتیک و دینامیک با slscan و OWASP ZAP، ایمنسازی تصاویر کانتینر با Trivy و Dockle، مدیریت اسرار با HashiCorp Vault، نظارت امنیتی زمان اجرا با Falco، استقرار امن با GitOps و ArgoCD، خودکارسازی تشخیص ناهنجاریها و تولید صورتحساب مواد نرمافزاری (SBOM) آشنا میشوند. در پایان دوره، قادر خواهید بود یک پایپ لاین جامع DevOps امن برای برنامههای واقعی طراحی کنید.
آنچه فرا خواهید گرفت
- اصول اصلی DevSecOps: درک اصول اصلی DevSecOps و نحوه ادغام آنها در پایپ لاین تحویل نرمافزار مدرن.
- راهاندازی محیط یادگیری: یک محیط یادگیری کامل با استفاده از Google Cloud Platform، Kubernetes (GKE) و ابزارهای ضروری DevOps راهاندازی میشود.
- ساخت پایپ لاین CI/CD امن: ساخت یک پایپ لاین CI/CD امن با استفاده از Jenkins، Helm، Docker و Kubernetes.
- پیادهسازی تحلیل ترکیب نرمافزار (SCA): استفاده از ابزارهایی مانند OWASP Dependency-Check، Pyraider و Dependency-Track برای شناسایی و مدیریت ریسکهای شخص ثالث.
- اعمال تست امنیت برنامه استاتیک (SAST): استفاده از ابزارهایی مانند slscan و یکپارچهسازی آنها در پایپ لاین CI/CD خود.
- انجام تست امنیت برنامه دینامیک (DAST): استفاده از OWASP ZAP در مراحل استقرار برای شناسایی آسیبپذیریهای زمان اجرا.
- سختسازی تصاویر کانتینر: سختسازی تصاویر کانتینر با استفاده از Dockle، Trivy و Dockerfiles چند مرحلهای برای کاهش سطح حمله.
- مدیریت اعتبارنامههای حساس: مدیریت اعتبارنامههای حساس و اعمال تزریق ایمن اسرار با استفاده از HashiCorp Vault و Kubernetes.
- اعمال انطباق سطح سیستم و سختسازی زیرساخت: استفاده از InSpec و Ansible به عنوان ابزارهای Compliance-as-Code.
- ایمنسازی بارهای کاری Kubernetes: پیادهسازی زمینههای امنیتی، سیاستهای امنیتی Pod، محدودیتهای منابع، و ابزارهای اسکن زمان اجرا مانند Falco.
- ساخت و استقرار امن برنامههای هوش مصنوعی/یادگیری ماشین و کانتینری: استفاده از شیوههای GitOps با ArgoCD.
- خودکارسازی تشخیص ناهنجاری زمان اجرا و رفع آن: استفاده از Falco و Argo Workflows.
- درک Bill of Materials (SBOM): درک Software Bill of Materials (SBOM) و یکپارچهسازی تولید SBOM در خط لوله خود.
- طراحی یک پایپ لاین DevOps امن از ابتدا تا انتها: طراحی یک پایپ لاین DevOps امن برای برنامههای واقعی، از کد تا تولید، با نظارت امنیتی مداوم.
این دوره مناسب افرادیست که
- مهندسان DevOps، Cloud، و Platform که به دنبال ساخت پایپ لاین تحویل امن هستند.
- مهندسان AI/ML که مدلها و سرویسها را روی Kubernetes یا در محیطهای تولید مستقر میکنند.
- توسعهدهندگانی که میخواهند امنیت را در گردش کارهای DevOps خود ادغام کنند.
- متخصصان امنیت و SREها که در حال گذار به نقشهای DevSecOps هستند.
- هر فردی که مسئول استقرار، ایمنسازی، و نگهداری برنامههای مدرن در مقیاس وسیع است.
مشخصات دوره Ultimate DevSecOps Bootcamp by School of Devops
- ناشر: Udemy
- مدرس: Gourav Shah . 170,000+ Students, School of Devops
- سطح آموزش: مبتدی تا پیشرفته
- مدت زمان آموزش: 9 ساعت و 37 دقیقه
- تعداد دروس: 147
سرفصل های دوره
پیشنیازهای دوره Ultimate DevSecOps Bootcamp by School of Devops
- Familiarity with DevOps concepts and basic CI/CD workflows is recommended.
- Prior experience with Docker and Kubernetes is helpful but not mandatory.
- Access to a GCP account or any cloud environment for hands-on labs.
- No deep security knowledge required — everything is explained step by step.
تصاویر دوره
نمونه فیلم دوره
راهنمای نصب
پس از Extract، با Player دلخواه خود مشاهده کنید.
زیرنویس: انگلیسی
کیفیت: 720p
لینک دانلود
گذرواژه فایل(ها): www.downloadly.ir
حجم فایل
4.01 گیگابایت














































