×
ribbon

DevSecOps Fundamentals 2026: مبانی امنیت در توسعه نرم‌افزار و زیرساخت

​آیا مشتاق یادگیری DevSecOps هستید و می خواهید بدانید چگونه امنیت را در تار و پود چرخه حیات... بیشتر
جدید
زیرنویس
53دانشجو
مقدماتی
Udemy

علی امینی

+ 1 مدرس دیگر

به‌روزرسانی: ۱۴۰۵/۰۲/۲۹

مشخصات دوره
محتوای دوره
پیش‌نیاز‌ها
توضیحات دوره
دیدگاه کاربران
درباره مدرس

آنچه در این دوره می‌آموزید

ابزارشناسی DevSecOps: آشنایی و کار با ابزارهای کلیدی از جمله SAST ،DAST ،SCA و CNAPP به همراه درک عمیق کارکرد Git.

امن‌سازی خط لوله (Pipeline): آموزش افزودن تست‌های امنیتی به چرخه حیات نرم‌افزار و تبدیل یک خط لوله DevOps به یک جریان کاری امن (DevSecOps).

اصول بنیادی امنیت: تبیین مفاهیم حیاتی مانند «دفاع در عمق» (Defense in Depth) و «حداقل سطح دسترسی» (Least Privilege).​کار با YAML: آموزش زبان YAML و نحوه استفاده از آن برای پیکربندی خط لوله‌های CI/CD.

آشنایی با OWASP: بررسی پروژه‌های مرجع این بنیاد از جمله OWASP Top 10 و استاندارد ASVS.

سازمان‌ها و استانداردهای مرجع: شناخت نهادهای تاثیرگذار مانند CISA و مفاهیمی همچون CVE (شناسه آسیب‌پذیری‌ها) و بنچ‌مارک‌های CIS.

مبانی امنیت لینوکس: آموزش سرفصل‌های پایه و حیاتی برای امن‌سازی سیستم‌عامل لینوکس.

محتوای دوره

10 فصل69 جلسه6 ساعت ویدیو
مقدمه‌ای کاربردی بر DevSecOps: شناخت دنیای توسعه امن و زیرساخت‌های مدرن
  محتوای دوره؛ نگاهی کامل به مباحث و مسیر یادگیری دوره DevSecOps
مشاهده
"03:25
  آشنایی با مدرس دوره؛ با خیال راحت از او یاد بگیرید
مشاهده
"01:19
  DevSecOps چیست؟ آشنایی با رویکرد مدرن توسعه امن و سریع
مشاهده
"05:27
  اوبونتو روی ویندوز؛ ساخت محیط تست و آزمایش برای تمرین‌های امنیتی
"06:44
  اوبونتو روی مک; ساخت یک محیط تست و تمرین برای پروژه‌های DevSecOps
"07:32
شناخت اصول تست و آشنایی با ابزارها: اولین گام در اتوماسیون تست و امنیت
سازمان‌های مرجع و استانداردهای جهانی امنیت
امنیت در لینوکس: کلید طلایی امن‌سازی سرورها
داکر از صفر تا اجرا: پایه‌ای‌ترین ابزار دنیای DevSecOps
تررافورم از صفر تا اجرا: ساخت زیرساخت ابری با زیرساخت‌به‌عنوان‌کد (IaC)
جنکینز از صفر تا اجرا: ساخت پایپ‌لاین‌های CI/CD
کوبرنتیز از صفر تا اجرا: ورود به دنیای مدیریت خودکار کانتینرها با استانداردهای روز
مبانی پایپ‌لاین: طراحی و اجرای پایپ‌لاین‌ها
مرور پایانی دوره: نکات مهم و استراتژی‌های موفقیت

پیش‌نیاز‌ها

آشنایی پایه با حوزه IT: با توجه به اینکه DevSecOps یک مبحث پیشرفته در دنیای فناوری اطلاعات محسوب می‌شود، داشتن پیش‌زمینه یا تجربه کار در حوزه‌های نرم‌افزار یا شبکه به یادگیری بهتر شما کمک شایانی خواهد کرد.​

بدون نیاز به دانش قبلی در حوزه امنیت: برای شرکت در این دوره، به هیچ عنوان نیازی به تخصص اولیه در امنیت ندارید؛ تمامی مفاهیم و اصول بنیادی امنیت (Security Fundamentals) از صفر در طول دوره آموزش داده خواهد.

توضیحات دوره

​آیا مشتاق یادگیری DevSecOps هستید و می‌خواهید بدانید چگونه امنیت را در تار و پود چرخه حیات نرم‌افزار بتنید؟

این دوره دقیقاً برای شما طراحی شده است. ما تمام آنچه برای شروع قدرتمند و موفقیت در مسیر DevSecOps نیاز دارید را در اختیارتان قرار می‌دهیم.

​چرا این دوره با سایر دوره‌ها متفاوت است؟​

آموزش مبتنی بر پروژه‌های واقعی: در این دوره خبری از تئوری‌های خشک و خسته‌کننده نیست؛ شما با دموهای عملی و کار روی اپلیکیشن‌های واقعی، قدم‌به‌قدم پیش خواهید رفت.​

سریع و متمرکز: زمان شما ارزشمند است. این دوره به‌گونه‌ای طراحی شده که هفته‌ها وقت شما را نگیرد؛ بلکه دقیقاً آنچه را که برای شروع کار در محیط‌های حرفه‌ای نیاز دارید، در کمترین زمان ممکن به شما می‌آموزد.​

منابع آماده برای آزمایشگاه شخصی: قدم به قدم برای راه‌اندازی محیط تست شخصی تا بتوانید در محیط شخصی خودتان تمرین و تکرار کنید.

​مستقل از ابزار (Tool-Agnostic): تمرکز اصلی ما بر مفاهیم و تکنیک‌های بنیادی امنیت است؛ اصولی که در هر پلتفرم CI/CD و در هر محیط کاری به سادگی قابل پیاده‌سازی هستند.​

محتوای تخصص‌محور: شما مستقیماً از یک «مهندس ارشد امنیت» با نزدیک به ۲۰ سال تجربه در خط مقدم پروژه‌های جهانی می‌آموزید. این‌ها تجربیات واقعی در محیط عملیاتی هستند، نه صرفاً مطالب کتابی.

​در پایان این دوره:

شما قادر خواهید بود:​ مسیر DevSecOps خود را آغاز کنید: درک عمیق مفهوم DevSecOps، اهمیت آن و نحوه شروع کار از همان روز اول.

شما یاد می‌گیرید که چگونه هر نوع خط لوله DevOps را به یک جریان کاری امن و خودکار تبدیل کنید (همراه با نمونه‌های کامل فایل‌های YAML).

​بر اصول بنیادی امنیت مسلط شوید: پیاده‌سازی مثلث CIA، دفاع در عمق و اصل حداقل دسترسی در محیط‌های لینوکس، داکر و کوبرنتیز؛ همچنین مقاوم‌سازی (Hardening) سرویس‌های SSH، تنظیمات Sudo، دسترسی فایل‌ها و مدیریت به‌روزرسانی‌ها.​

با ابزارهای پیشرو صنعت کار کنید: اسکن و ایمن‌سازی کدها با استفاده از ابزارهای SAST، DAST، SCA و CNAPP؛ ساخت، اسکن و قفل‌گذاری کانتینرها در Docker و استقرار کلاسترهای امن در Kubernetes با دموهای واقعی.​امنیت را در مقیاس بالا خودکارسازی کنید: پیاده‌سازی امن Terraform و Jenkins؛ یادگیری هم‌زمان مدیریت زیرساخت به عنوان کد (IaC) و مقاوم‌سازی خط لوله‌های CI/CD.​

تست نفوذ و ارزیابی آسیب‌پذیری را درک کنید: تسلط بر متدولوژی‌های پشت صحنه تست نفوذ (Pen-Test) و ارزیابی آسیب‌پذیری (VA) و نحوه ادغام آن‌ها در چرخه حیات DevSecOps.

همچنین یاد می‌گیرید چگونه یافته‌های امنیتی را با استفاده از امتیازهای CVSS و EPSS اولویت‌بندی کنید.​ اکوسیستم امنیت سایبری را بشناسید: بهره‌گیری از استانداردهای OWASP (مانند Top 10 ،ZAP و ASVS)، بنچ‌مارک‌های CIS و توصیه‌های CISA؛ شناسایی و رفع باگ‌های رایج امنیتی در اپلیکیشن‌های وب هم‌زمان با فرآیند توسعه است.

این دوره برای چه افرادی مناسب است:

  • افرادی که قصد دارند مسیر حرفه‌ای خود را در حوزه DevSecOps و امنیت سایبری آغاز کنند.
  • توسعه‌دهندگانی که می‌خواهند امنیت را در چرخه توسعه نرم‌افزار (SDLC) پیاده‌سازی کنند یا دانش خود را در زمینه امنیت و DevSecOps گسترش دهند.
  • متخصصان حوزه فناوری اطلاعات (IT) که به دنبال یادگیری بیشتر درباره امنیت و مفاهیم DevSecOps هستند.

اطلاعات بیشتر

گواهی‌نامه

DevSecOps Fundamentals 2026: مبانی امنیت در توسعه نرم‌افزار و زیرساخت

پس از گذراندن محتوای دوره به صورت آنلاین (بدون دانلود) در سایت مکتب‌خونه، در صورتی‌ که حد نصاب قبولی در دوره را کسب و تمرین ها و پروژه های الزامی را ارسال کنید، گواهی‌نامه رسمی پایان دوره توسط مکتب‌خونه به اسم شما صادر شده و در اختیار شما قرار می‌گیرد.

قابل اشتراک‌گذاری در

linkdin

درباره استاد

علی امینی
1دوره
53دانشجو

علی امینی از متخصصان حوزه امنیت سایبری و عملیات امنیت است که در زمینه پایش، تحلیل و پاسخ به رخدادهای امنیتی، شکار تهدیدات و تحلیل حملات سایبری فعالیت می‌کند. او با تجربه عملی در حوزه‌های Blue Team، امنیت شبکه، ارزیابی ریسک و تست نفوذ، تمرکز خود را بر ارتقای توان دفاعی سازمان‌ها و شناسایی تهدیدات پیشرفته قرار داده است. او همچنین تلاش می‌کند مفاهیم و مهارت‌های کاربردی امنیت سایبری را به شکلی ساختارمند، عملی و مبتنی بر سناریوهای واقعی به علاقه‌مندان این حوزه منتقل کند.

اطلاعات بیشتر

Northern APT
1دوره
53دانشجو

متخصص امنیت اطلاعات دارای گواهی‌نامه‌های حرفه‌ای از بریتانیا با حدود ۲۰ سال سابقه فعالیت در صنعت امنیت سایبری. دارنده چندین گواهی‌نامه معتبر در حوزه امنیت از جمله OSCP، CISSP، CEH، Security+، چندین گواهی‌نامه CREST، گواهی‌نامه‌های تخصصی حوزه رایانش ابری و همچنین مدرک کارشناسی ممتاز (First Class) در رشته امنیت اطلاعات.

وی در حال حاضر به عنوان مهندس ارشد امنیت (Principal Security Engineer) در یکی از شرکت‌های بزرگ نرم‌افزاری ایالات متحده فعالیت می‌کند.

مشتاق است تا در مسیر رسیدن به اهداف شما همراهی‌تان کند

اطلاعات بیشتر

مهارت‌هایی که می‌آموزید