×
ribbon

DevSecOps Fundamentals 2026: مبانی امنیت در توسعه نرم‌افزار و زیرساخت

مدرس:Udemy

علی امینیNorthern APT

​آیا مشتاق یادگیری DevSecOps هستید و می خواهید بدانید چگونه امنیت را در تار و پود چرخه حیات... بیشتر
جدید
زیرنویس
4 (3)
1 دیدگاه
150دانشجو
6ساعت
سرفصل‌ها
مقدماتی سطح دوره
بروزرسانیاردیبهشت ۱۴۰۵

اشتراک مکتب‌پلاس

خرید اشتراک

با خرید اشتراک مکتب‌پلاس، علاوه بر این دوره، به بیش از ۴،۰۰۰ دوره دیگر دسترسی خواهید داشت.

دسترسی به تمام دوره‌هابیش از ۴،۰۰۰ دوره
محتوای دوره
سرفصل‌ها
پیش‌نیاز‌ها
توضیحات دوره
دیدگاه کاربران
درباره مدرس

آنچه در این دوره می‌آموزید

ابزارشناسی DevSecOps: آشنایی و کار با ابزارهای کلیدی از جمله SAST ،DAST ،SCA و CNAPP به همراه درک عمیق کارکرد Git.

امن‌سازی خط لوله (Pipeline): آموزش افزودن تست‌های امنیتی به چرخه حیات نرم‌افزار و تبدیل یک خط لوله DevOps به یک جریان کاری امن (DevSecOps).

اصول بنیادی امنیت: تبیین مفاهیم حیاتی مانند «دفاع در عمق» (Defense in Depth) و «حداقل سطح دسترسی» (Least Privilege).​کار با YAML: آموزش زبان YAML و نحوه استفاده از آن برای پیکربندی خط لوله‌های CI/CD.

آشنایی با OWASP: بررسی پروژه‌های مرجع این بنیاد از جمله OWASP Top 10 و استاندارد ASVS.

این دوره شامل:

6 ساعت ویدئو

گواهینامه مکتب‌خونه

دسترسی مادام‌العمر به محتوای دوره

زیرنویس اختصاصی مکتب‌خونه

سرفصل‌های دوره

10 فصل69 جلسه6 ساعت ویدیو
مقدمه‌ای کاربردی بر DevSecOps: شناخت دنیای توسعه امن و زیرساخت‌های مدرن
  محتوای دوره؛ نگاهی کامل به مباحث و مسیر یادگیری دوره DevSecOps
03:25
  آشنایی با مدرس دوره؛ با خیال راحت از او یاد بگیرید
01:19
  DevSecOps چیست؟ آشنایی با رویکرد مدرن توسعه امن و سریع
05:27
  اوبونتو روی ویندوز؛ ساخت محیط تست و آزمایش برای تمرین‌های امنیتی
06:44
  اوبونتو روی مک; ساخت یک محیط تست و تمرین برای پروژه‌های DevSecOps
07:32
شناخت اصول تست و آشنایی با ابزارها: اولین گام در اتوماسیون تست و امنیت
سازمان‌های مرجع و استانداردهای جهانی امنیت
امنیت در لینوکس: کلید طلایی امن‌سازی سرورها
داکر از صفر تا اجرا: پایه‌ای‌ترین ابزار دنیای DevSecOps
تررافورم از صفر تا اجرا: ساخت زیرساخت ابری با زیرساخت‌به‌عنوان‌کد (IaC)
جنکینز از صفر تا اجرا: ساخت پایپ‌لاین‌های CI/CD
کوبرنتیز از صفر تا اجرا: ورود به دنیای مدیریت خودکار کانتینرها با استانداردهای روز
مبانی پایپ‌لاین: طراحی و اجرای پایپ‌لاین‌ها
مرور پایانی دوره: نکات مهم و استراتژی‌های موفقیت

پیش‌نیاز‌ها

آشنایی پایه با حوزه IT: با توجه به اینکه DevSecOps یک مبحث پیشرفته در دنیای فناوری اطلاعات محسوب می‌شود، داشتن پیش‌زمینه یا تجربه کار در حوزه‌های نرم‌افزار یا شبکه به یادگیری بهتر شما کمک شایانی خواهد کرد.​

بدون نیاز به دانش قبلی در حوزه امنیت: برای شرکت در این دوره، به هیچ عنوان نیازی به تخصص اولیه در امنیت ندارید؛ تمامی مفاهیم و اصول بنیادی امنیت (Security Fundamentals) از صفر در طول دوره آموزش داده خواهد.

توضیحات دوره

​آیا مشتاق یادگیری DevSecOps هستید و می‌خواهید بدانید چگونه امنیت را در تار و پود چرخه حیات نرم‌افزار بتنید؟

این دوره دقیقاً برای شما طراحی شده است. ما تمام آنچه برای شروع قدرتمند و موفقیت در مسیر DevSecOps نیاز دارید را در اختیارتان قرار می‌دهیم.

​چرا این دوره با سایر دوره‌ها متفاوت است؟​

آموزش مبتنی بر پروژه‌های واقعی: در این دوره خبری از تئوری‌های خشک و خسته‌کننده نیست؛ شما با دموهای عملی و کار روی اپلیکیشن‌های واقعی، قدم‌به‌قدم پیش خواهید رفت.​

سریع و متمرکز: زمان شما ارزشمند است. این دوره به‌گونه‌ای طراحی شده که هفته‌ها وقت شما را نگیرد؛ بلکه دقیقاً آنچه را که برای شروع کار در محیط‌های حرفه‌ای نیاز دارید، در کمترین زمان ممکن به شما می‌آموزد.​

منابع آماده برای آزمایشگاه شخصی: قدم به قدم برای راه‌اندازی محیط تست شخصی تا بتوانید در محیط شخصی خودتان تمرین و تکرار کنید.

​مستقل از ابزار (Tool-Agnostic): تمرکز اصلی ما بر مفاهیم و تکنیک‌های بنیادی امنیت است؛ اصولی که در هر پلتفرم CI/CD و در هر محیط کاری به سادگی قابل پیاده‌سازی هستند.​

محتوای تخصص‌محور: شما مستقیماً از یک «مهندس ارشد امنیت» با نزدیک به ۲۰ سال تجربه در خط مقدم پروژه‌های جهانی می‌آموزید. این‌ها تجربیات واقعی در محیط عملیاتی هستند، نه صرفاً مطالب کتابی.

​در پایان این دوره:

شما قادر خواهید بود:​ مسیر DevSecOps خود را آغاز کنید: درک عمیق مفهوم DevSecOps، اهمیت آن و نحوه شروع کار از همان روز اول.

شما یاد می‌گیرید که چگونه هر نوع خط لوله DevOps را به یک جریان کاری امن و خودکار تبدیل کنید (همراه با نمونه‌های کامل فایل‌های YAML).

​بر اصول بنیادی امنیت مسلط شوید: پیاده‌سازی مثلث CIA، دفاع در عمق و اصل حداقل دسترسی در محیط‌های لینوکس، داکر و کوبرنتیز؛ همچنین مقاوم‌سازی (Hardening) سرویس‌های SSH، تنظیمات Sudo، دسترسی فایل‌ها و مدیریت به‌روزرسانی‌ها.​

با ابزارهای پیشرو صنعت کار کنید: اسکن و ایمن‌سازی کدها با استفاده از ابزارهای SAST، DAST، SCA و CNAPP؛ ساخت، اسکن و قفل‌گذاری کانتینرها در Docker و استقرار کلاسترهای امن در Kubernetes با دموهای واقعی.​امنیت را در مقیاس بالا خودکارسازی کنید: پیاده‌سازی امن Terraform و Jenkins؛ یادگیری هم‌زمان مدیریت زیرساخت به عنوان کد (IaC) و مقاوم‌سازی خط لوله‌های CI/CD.​

تست نفوذ و ارزیابی آسیب‌پذیری را درک کنید: تسلط بر متدولوژی‌های پشت صحنه تست نفوذ (Pen-Test) و ارزیابی آسیب‌پذیری (VA) و نحوه ادغام آن‌ها در چرخه حیات DevSecOps.

همچنین یاد می‌گیرید چگونه یافته‌های امنیتی را با استفاده از امتیازهای CVSS و EPSS اولویت‌بندی کنید.​ اکوسیستم امنیت سایبری را بشناسید: بهره‌گیری از استانداردهای OWASP (مانند Top 10 ،ZAP و ASVS)، بنچ‌مارک‌های CIS و توصیه‌های CISA؛ شناسایی و رفع باگ‌های رایج امنیتی در اپلیکیشن‌های وب هم‌زمان با فرآیند توسعه است.

این دوره برای چه افرادی مناسب است:

  • افرادی که قصد دارند مسیر حرفه‌ای خود را در حوزه DevSecOps و امنیت سایبری آغاز کنند.
  • توسعه‌دهندگانی که می‌خواهند امنیت را در چرخه توسعه نرم‌افزار (SDLC) پیاده‌سازی کنند یا دانش خود را در زمینه امنیت و DevSecOps گسترش دهند.
  • متخصصان حوزه فناوری اطلاعات (IT) که به دنبال یادگیری بیشتر درباره امنیت و مفاهیم DevSecOps هستند.

دیدگاه کاربران

4

بر اساس امتیاز 3 دانشجو

1
2
3
4
5

سعید بافنده

2 ماه پیش

5

دوره کاربردی و مفیدی بود برای آشنایی ویژه تر با مفاهیم امنیتی در ابزارها و سرویس های devops. ممنون از مکتبخونه. زیرنویس هاش هم قابل قبول بود.

گواهینامه اختصاصی دو زبانه

پس از گذراندن دوره به صورت آنلاین در سایت مکتب‌خونه، گواهی‌نامه رسمی پایان دوره به زبان فارسی و انگلیسی، توسط مکتب‌خونه به اسم شما صادر شده و در اختیار شما قرار می‌گیرد.

امکان اشتراک گذاری در لینکدین
دو زبانه

ضمانت بازگشت وجه

کیفیت این آموزش توسط مکتب‌خونه تضمین شده است. در صورت عدم رضایت، با شرایط زیر می‌توانید درخواست بازگشت وجه کنید.

مهلت درخواستتا ۱۵ روز پس از خرید دوره
میزان مشاهدهکمتر از ۲۰ درصد یا ۵ جلسه از دوره
4دوره
378دانشجو
10نظر و امتیاز

علی امینی از متخصصان حوزه امنیت سایبری و عملیات امنیت است که در زمینه پایش، تحلیل و پاسخ به رخدادهای امنیتی، شکار تهدیدات و تحلیل حملات سایبری فعالیت می‌کند. او با تجربه عملی در حوزه‌های Blue Team، امنیت شبکه، ارزیابی ریسک و تست نفوذ، تمرکز خود را بر ارتقای توان دفاعی سازمان‌ها و شناسایی تهدیدات پیشرفته قرار داده است. او همچنین تلاش می‌کند مفاهیم و مهارت‌های کاربردی امنیت سایبری را به شکلی ساختارمند، عملی و مبتنی بر سناریوهای واقعی به علاقه‌مندان این حوزه منتقل کند.

1دوره
150دانشجو
3نظر و امتیاز

متخصص امنیت اطلاعات دارای گواهی‌نامه‌های حرفه‌ای از بریتانیا با حدود ۲۰ سال سابقه فعالیت در صنعت امنیت سایبری. دارنده چندین گواهی‌نامه معتبر در حوزه امنیت از جمله OSCP، CISSP، CEH، Security+، چندین گواهی‌نامه CREST، گواهی‌نامه‌های تخصصی حوزه رایانش ابری و همچنین مدرک کارشناسی ممتاز (First Class) در رشته امنیت اطلاعات.

وی در حال حاضر به عنوان مهندس ارشد امنیت (Principal Security Engineer) در یکی از شرکت‌های بزرگ نرم‌افزاری ایالات متحده فعالیت می‌کند.

مشتاق است تا در مسیر رسیدن به اهداف شما همراهی‌تان کند