مسار تعلّم

الأمن السيبراني لصانعي المنتجات

ابنِ منتجات يرتد عنها المهاجمون: نمذجة التهديدات أولًا، وكود يصمد أمام OWASP، وهدوء حين يقع الخلل.

٥ مراحلنحو ٤٠ ساعة
تبقّى ٥ مراحل، نحو ٤٠ ساعة من العمل المركّز. يمكنك إنجاز المراحل بأي ترتيب، لكن التسلسل يجعلها تبني بعضها على بعض — جرّب من الأعلى إلى الأسفل في المرة الأولى.
  1. مفاهيم
    assetsattack-surfacetrust-boundariesstriderisk-ranking
    مهمة الورشة

    لوحة تفاعلية لنمذجة التهديدات: اسحب مكوّنات تطبيقك إلى اللوحة، وحدّد حدود الثقة، واحصل تلقائيًا على قائمة STRIDE لكل مكوّن مع قائمة مخاطر مرتّبة يمكنك تصديرها.

    ابنِها في الورشة
    علامة الاجتياز

    تُنتج نموذج تهديدات من صفحة واحدة لتطبيق تعرفه جيدًا، مع أهم ٣ مخاطر مرتّبة وإجراء مضاد لكل منها.

ما الذي ستتمكن من فعله في النهاية
  • تبني نموذج تهديدات لميزة جديدة خلال ٣٠ دقيقة قبل كتابة سطر كود واحد.
  • تكتشف ثغرات OWASP العشر في أي كود، سواء كتبته أنت أو كتبه الذكاء الاصطناعي.
  • تصمّم تسجيل دخول وصلاحيات لا يستطيع المهاجمون الالتفاف عليها.
  • تُبقي الأسرار خارج git وتُبدّل مفتاحًا مسرَّبًا دون ذعر.
  • تدير الساعة الأولى من أي حادث أمني بخطة مكتوبة لا بالأدرينالين.