DevSecOps Fundamentals 2026: مبانی امنیت در توسعه نرمافزار و زیرساخت
علی امینی
+ 1 مدرس دیگر
بهروزرسانی: ۱۴۰۵/۰۲/۲۹
آنچه در این دوره میآموزید
ابزارشناسی DevSecOps: آشنایی و کار با ابزارهای کلیدی از جمله SAST ،DAST ،SCA و CNAPP به همراه درک عمیق کارکرد Git.
امنسازی خط لوله (Pipeline): آموزش افزودن تستهای امنیتی به چرخه حیات نرمافزار و تبدیل یک خط لوله DevOps به یک جریان کاری امن (DevSecOps).
اصول بنیادی امنیت: تبیین مفاهیم حیاتی مانند «دفاع در عمق» (Defense in Depth) و «حداقل سطح دسترسی» (Least Privilege).کار با YAML: آموزش زبان YAML و نحوه استفاده از آن برای پیکربندی خط لولههای CI/CD.
آشنایی با OWASP: بررسی پروژههای مرجع این بنیاد از جمله OWASP Top 10 و استاندارد ASVS.
سازمانها و استانداردهای مرجع: شناخت نهادهای تاثیرگذار مانند CISA و مفاهیمی همچون CVE (شناسه آسیبپذیریها) و بنچمارکهای CIS.
مبانی امنیت لینوکس: آموزش سرفصلهای پایه و حیاتی برای امنسازی سیستمعامل لینوکس.
محتوای دوره
پیشنیازها
آشنایی پایه با حوزه IT: با توجه به اینکه DevSecOps یک مبحث پیشرفته در دنیای فناوری اطلاعات محسوب میشود، داشتن پیشزمینه یا تجربه کار در حوزههای نرمافزار یا شبکه به یادگیری بهتر شما کمک شایانی خواهد کرد.
بدون نیاز به دانش قبلی در حوزه امنیت: برای شرکت در این دوره، به هیچ عنوان نیازی به تخصص اولیه در امنیت ندارید؛ تمامی مفاهیم و اصول بنیادی امنیت (Security Fundamentals) از صفر در طول دوره آموزش داده خواهد.
توضیحات دوره
آیا مشتاق یادگیری DevSecOps هستید و میخواهید بدانید چگونه امنیت را در تار و پود چرخه حیات نرمافزار بتنید؟
این دوره دقیقاً برای شما طراحی شده است. ما تمام آنچه برای شروع قدرتمند و موفقیت در مسیر DevSecOps نیاز دارید را در اختیارتان قرار میدهیم.
چرا این دوره با سایر دورهها متفاوت است؟
آموزش مبتنی بر پروژههای واقعی: در این دوره خبری از تئوریهای خشک و خستهکننده نیست؛ شما با دموهای عملی و کار روی اپلیکیشنهای واقعی، قدمبهقدم پیش خواهید رفت.
سریع و متمرکز: زمان شما ارزشمند است. این دوره بهگونهای طراحی شده که هفتهها وقت شما را نگیرد؛ بلکه دقیقاً آنچه را که برای شروع کار در محیطهای حرفهای نیاز دارید، در کمترین زمان ممکن به شما میآموزد.
منابع آماده برای آزمایشگاه شخصی: قدم به قدم برای راهاندازی محیط تست شخصی تا بتوانید در محیط شخصی خودتان تمرین و تکرار کنید.
مستقل از ابزار (Tool-Agnostic): تمرکز اصلی ما بر مفاهیم و تکنیکهای بنیادی امنیت است؛ اصولی که در هر پلتفرم CI/CD و در هر محیط کاری به سادگی قابل پیادهسازی هستند.
محتوای تخصصمحور: شما مستقیماً از یک «مهندس ارشد امنیت» با نزدیک به ۲۰ سال تجربه در خط مقدم پروژههای جهانی میآموزید. اینها تجربیات واقعی در محیط عملیاتی هستند، نه صرفاً مطالب کتابی.
در پایان این دوره:
شما قادر خواهید بود: مسیر DevSecOps خود را آغاز کنید: درک عمیق مفهوم DevSecOps، اهمیت آن و نحوه شروع کار از همان روز اول.
شما یاد میگیرید که چگونه هر نوع خط لوله DevOps را به یک جریان کاری امن و خودکار تبدیل کنید (همراه با نمونههای کامل فایلهای YAML).
بر اصول بنیادی امنیت مسلط شوید: پیادهسازی مثلث CIA، دفاع در عمق و اصل حداقل دسترسی در محیطهای لینوکس، داکر و کوبرنتیز؛ همچنین مقاومسازی (Hardening) سرویسهای SSH، تنظیمات Sudo، دسترسی فایلها و مدیریت بهروزرسانیها.
با ابزارهای پیشرو صنعت کار کنید: اسکن و ایمنسازی کدها با استفاده از ابزارهای SAST، DAST، SCA و CNAPP؛ ساخت، اسکن و قفلگذاری کانتینرها در Docker و استقرار کلاسترهای امن در Kubernetes با دموهای واقعی.امنیت را در مقیاس بالا خودکارسازی کنید: پیادهسازی امن Terraform و Jenkins؛ یادگیری همزمان مدیریت زیرساخت به عنوان کد (IaC) و مقاومسازی خط لولههای CI/CD.
تست نفوذ و ارزیابی آسیبپذیری را درک کنید: تسلط بر متدولوژیهای پشت صحنه تست نفوذ (Pen-Test) و ارزیابی آسیبپذیری (VA) و نحوه ادغام آنها در چرخه حیات DevSecOps.
همچنین یاد میگیرید چگونه یافتههای امنیتی را با استفاده از امتیازهای CVSS و EPSS اولویتبندی کنید. اکوسیستم امنیت سایبری را بشناسید: بهرهگیری از استانداردهای OWASP (مانند Top 10 ،ZAP و ASVS)، بنچمارکهای CIS و توصیههای CISA؛ شناسایی و رفع باگهای رایج امنیتی در اپلیکیشنهای وب همزمان با فرآیند توسعه است.
این دوره برای چه افرادی مناسب است:
- افرادی که قصد دارند مسیر حرفهای خود را در حوزه DevSecOps و امنیت سایبری آغاز کنند.
- توسعهدهندگانی که میخواهند امنیت را در چرخه توسعه نرمافزار (SDLC) پیادهسازی کنند یا دانش خود را در زمینه امنیت و DevSecOps گسترش دهند.
- متخصصان حوزه فناوری اطلاعات (IT) که به دنبال یادگیری بیشتر درباره امنیت و مفاهیم DevSecOps هستند.
اطلاعات بیشتر
گواهینامه

پس از گذراندن محتوای دوره به صورت آنلاین (بدون دانلود) در سایت مکتبخونه، در صورتی که حد نصاب قبولی در دوره را کسب و تمرین ها و پروژه های الزامی را ارسال کنید، گواهینامه رسمی پایان دوره توسط مکتبخونه به اسم شما صادر شده و در اختیار شما قرار میگیرد.
قابل اشتراکگذاری در
درباره استاد

علی امینی از متخصصان حوزه امنیت سایبری و عملیات امنیت است که در زمینه پایش، تحلیل و پاسخ به رخدادهای امنیتی، شکار تهدیدات و تحلیل حملات سایبری فعالیت میکند. او با تجربه عملی در حوزههای Blue Team، امنیت شبکه، ارزیابی ریسک و تست نفوذ، تمرکز خود را بر ارتقای توان دفاعی سازمانها و شناسایی تهدیدات پیشرفته قرار داده است. او همچنین تلاش میکند مفاهیم و مهارتهای کاربردی امنیت سایبری را به شکلی ساختارمند، عملی و مبتنی بر سناریوهای واقعی به علاقهمندان این حوزه منتقل کند.
اطلاعات بیشتر
متخصص امنیت اطلاعات دارای گواهینامههای حرفهای از بریتانیا با حدود ۲۰ سال سابقه فعالیت در صنعت امنیت سایبری. دارنده چندین گواهینامه معتبر در حوزه امنیت از جمله OSCP، CISSP، CEH، Security+، چندین گواهینامه CREST، گواهینامههای تخصصی حوزه رایانش ابری و همچنین مدرک کارشناسی ممتاز (First Class) در رشته امنیت اطلاعات.
وی در حال حاضر به عنوان مهندس ارشد امنیت (Principal Security Engineer) در یکی از شرکتهای بزرگ نرمافزاری ایالات متحده فعالیت میکند.
مشتاق است تا در مسیر رسیدن به اهداف شما همراهیتان کند
اطلاعات بیشتر
