وبلاگ rezaduty

وبلاگ rezaduty

خوش آمدید

هرگز دل من ز علم محروم نشد

کم ماند ز اسرار که معلوم نشد

هفتاد و دو سال فکر کردم شب و روز

معلومم شد که هیچ معلوم نشد

(حکیم خیام)

آخرین نظرات
  • ۷ آبان ۹۸، ۲۳:۰۸ - بلفاروپلاستی
    عالی

۳ مطلب با کلمه‌ی کلیدی «مدیریت امنیت» ثبت شده است

جزوه آشنایی و پیاده سازی DevSecOps

امروز روند چرخه توسعه نرم افزار از مراحل طراحی و کدنویسی تا تست و انتقال آن به سرور اجرایی اصلی پروژه با استفاده 

از ابزار های گوناگون آسان تر از گذشته شده است.

برای ایجاد امنیت در این روند و چرخه نیاز است در هر بخش نکات امنیتی را رعایت کنیم.

دفاع در عمق - defence in depth

دفاع در عمق به این معنی که لایه به لایه امنیت را حفظ کنیم.

در دنیای امنیت مثلا اگر آسیب پذیری sql injection در سیستم پیدا شد در لایه های بعد امنیت رعایت شده باشد.

دوره csslp

دوره csslp از 2(isc) در رابطه با روند تولید نرم افزار حرفه ای و امن است که مطالب بسیار خوب و کاربردی را پوشش می دهد

دوره های 2(isc) اکثر دوره های مدیریتی امنیت است که تقریبا معروف ترین آن دوره cissp است