اختر لغتك
دورة ممارسات DevOps الآمنة
من 4 إلى 360 ساعة دراسة مرنة

دورة ممارسات DevOps الآمنة

أتقن ديف أوبس الآمن لتطبيقات الويب الحديثة. تعلم أمان خطوط أنابيب CI/CD وإدارة الأسرار وتقوية الحاويات وكوبرنيتس وSAST/DAST/SCA واستجابة الحوادث لنشر برمجيات مرنة ومتوافقة على نطاق واسع.

ماذا ستتعلم:

توفر دورة ديف أوبس الآمنة مهارات عملية لتصميم خطوط أنابيب CI/CD آمنة، وحماية الأسرار، وتقوية الحاويات ومجموعات كوبرنيتس. تعلم دمج فحص SAST وDAST والاعتماديات، وفرض RBAC وسياسات الشبكة، وإعداد التسجيل والتنبيه واستجابة الحوادث. ابنِ تدفق عمل تسليم سلس يعتمد الأمان أولاً يمكن تطبيقه فوراً في بيئات السحابة الحديثة.

كيف تدرس بشكل عملي دورة ممارسات DevOps الآمنة

كيف تتدرب عملياً دورة ممارسات DevOps الآمنة

لك إذا كنت شركة وتريد تدريب فريقك

في Elevify للشركات، يأتي الدورة مع تمارين وأمثلة من عملك نفسه وبالطريقة التي تحتاجها شركتك.

اضغط هنا

محتوى الدورة

7 فصول21 دروسمدة بين 4 و 360 ساعة (أنت تقرر)

الفصل 1عرض التفاصيل

أسس ديف سيك أوبس لتطبيقات الويب

  • الدرس 1 • نمذجة التهديدات لهياكل SPA + REST API

    هذا القسم يعلم نمذجة التهديدات المخصصة لواجهات SPA الأمامية وREST APIs، تحديد الأصول والحدود الثقة ومسارات الهجوم. يطبق STRIDE وحالات الإساءة لتصميم التخفيفات وتحديد أولويات ضوابط الأمان.

  • الدرس 2 • ممارسات دورة حياة التطوير البرمجي الآمنة (SDLC) وربط الامتثال

    هذا القسم يشرح كيفية تضمين الأمان في كل مرحلة من دورة حياة التطوير البرمجي، وربط الأنشطة بمعايير مثل ISO 27001 وSOC 2، وتوحيد فرق التطوير والأمان والامتثال باستخدام سير عمل عملية وقابلة للتدقيق.

  • الدرس 3 • مبادئ ديف أوبس الآمن وأمن التحول إلى اليسار

    هذا القسم يغطي مبادئ ديف سيك أوبس، مع التأكيد على كشف المخاطر المبكر، والأمان ككود، والتغذية الراجعة المستمرة. يظهر كيفية تحول الأمان إلى اليسار في التخطيط والبرمجة والتكامل المستمر، مع الحفاظ على سرعة النشر والموثوقية العالية.

الفصل 2عرض التفاصيل

اختبار أمان التطبيقات الثابت والديناميكي وفحص التبعيات

  • الدرس 1 • أساسيات SAST وأدوات ممثلة (مثل Semgrep، SonarQube، CodeQL)

    هذا القسم يغطي اختبار أمان التطبيقات الثابت، مع التركيز على كيفية كشف تحليل الكود للمشكلات مبكراً. يقارن المتعلمون Semgrep وSonarQube وCodeQL، يضبطون القواعد، يديرون النتائج، ويضمنون SAST في سير عمل المطورين والخطوط.

  • الدرس 2 • فحص ثغرات التبعيات بأدوات SCA (مثل Snyk، Dependabot، OSS Index)

    هذا القسم يشرح تحليل تركيب البرمجيات لإدارة مخاطر التبعيات. سيتمكن المتعلمون من رسم SBOMs، واستخدام أدوات مثل Snyk وDependabot، ومعالجة المشكلات المتعددة المراحل، وتحديد سياسات للتصحيح والاستثناءات وامتثال التراخيص.

  • الدرس 3 • أساسيات DAST وأدوات ممثلة (مثل OWASP ZAP، Burp Suite)

    هذا القسم يقدم اختبار أمان التطبيقات الديناميكي، يشرح كيفية عمل الفحص الأسود، والنتائج النموذجية، وكيفية ضبط أدوات مثل OWASP ZAP وBurp Suite لتقييمات أمان آلية وقابلة للتكرار في CI/CD.

الفصل 3عرض التفاصيل

تصميم وتنفيذ أمان خطوط CI/CD

  • الدرس 1 • تكامل SAST/DAST/SCA في الخط وتحديد قواعد البوابات نجاح/فشل

    هذا القسم يغطي تكامل أدوات SAST وDAST وSCA في خطوط CI/CD، وربط الفحوصات بالمراحل، وضبط القواعد، وتحديد بوابات نجاح أو فشل واضحة توازن تقليل مخاطر الأمان مع إنتاجية المطورين وسرعة التسليم.

  • الدرس 2 • تصميم مراحل الخط من الالتزام إلى الإنتاج مع بوابات أمان (بناء، اختبار، فحص، نشر)

    هذا القسم يفصل تصميم مراحل CI/CD من الالتزام إلى الإنتاج مع بوابات أمان مدمجة، تغطي مراحل البناء والاختبار والفحص والنشر، وسير عمل الترقية، وفصل البيئات، واستراتيجيات التراجع التي تحافظ على السلامة وسرعة الإصدار.

  • الدرس 3 • اختيار منصة CI/CD والتهيئة الآمنة (مثال: GitHub Actions، GitLab CI، Jenkins)

    هذا القسم يشرح كيفية اختيار منصة CI/CD وتطبيق التهيئة الآمنة، بما في ذلك ضوابط الهوية والوصول، وإدارة الأسرار، وتقوية الرنرز، واستخدام الإضافات الآمن من السوق على أنظمة مثل GitHub Actions وGitLab CI وJenkins.

الفصل 4عرض التفاصيل

إدارة الأسرار وممارسات التعامل الآمنة

  • الدرس 1 • الأسرار في CI/CD: متغيرات مشفرة، اعتمادات مؤقتة، ورموز بأقل الامتيازات

    هذا القسم يشرح كيفية حماية الأسرار في CI/CD باستخدام متغيرات مشفرة، واعتمادات مؤقتة، ورموز بأقل الامتيازات. ستتعلمون أنماط آمنة للخطوط والرنرز والموافقات وتدوير الأسرار عبر البيئات.

  • الدرس 2 • الأسرار في التطوير المحلي: مخازن آمنة، عملاء الخزنة، وسير عمل التطوير

    هذا القسم يركز على التعامل مع الأسرار بأمان في التطوير المحلي باستخدام مخازن آمنة وعملاء الخزنة وسير عمل منظمة. ستتعلم تجنب تسربات .env، ومشاركة الأسرار بأمان، وتوحيد الممارسات المحلية مع سياسات الإنتاج.

  • الدرس 3 • الأسرار في Kubernetes: مخازن أسرار خارجية (HashiCorp Vault، AWS Secrets Manager، Kubernetes External Secrets) وتجنب الأسرار النصية داخل العنقود

    هذا القسم يغطي استخدام مخازن أسرار خارجية مع Kubernetes، وتجنب النصوص العادية داخل العناقيد، وتكامل أدوات مثل Vault ومديري أسرار السحابة. ستتعلمون أنماط الحقن الآمن والتدوير والتدقيق للأسرار.

الفصل 5عرض التفاصيل

بناء الحاويات، أمان الصور، وتقوية التشغيل

  • الدرس 1 • كتابة Dockerfile آمنة وصور أساسية minimale (distroless، scratch) وفحص وقت البناء

    هذا القسم يشرح كيفية كتابة Dockerfiles آمنة، واختيار صور أساسية minimale مثل distroless أو scratch، وتقليل سطح الهجوم، وتكامل فحص وقت البناء لكشف الأسرار والبرمجيات الضارة والتهيئات الخاطئة مبكراً.

  • الدرس 2 • أدوات و سير عمل فحص صور الحاويات (Trivy، Clair، Anchore) وتوقيع الصور (cosign)

    هذا القسم يستكشف أدوات فحص صور الحاويات مثل Trivy وClair وAnchore، وكيفية تكاملها في سير عمل CI/CD، وكيفية توقيع والتحقق من الصور بـ cosign لضمان النزاهة ومنع التلاعب.

  • الدرس 3 • ضوابط التشغيل: حاويات غير جذر، ملفات نظام قراءة فقط، seccomp، القدرات، وفرض مصدر الصورة

    هذا القسم يغطي فرض أقل الامتيازات في التشغيل باستخدام حاويات غير جذر، وملفات نظام قراءة فقط، وseccomp، وقدرات لينكس، بالإضافة إلى التحقق من مصدر الصورة لضمان تشغيل صور موثوقة ومتوافقة فقط في الإنتاج.

الفصل 6عرض التفاصيل

تهيئة أمان Kubernetes وضبط الوصول

  • الدرس 1 • تقسيم العنقود: المناطق، سياسات الشبكة، وضوابط الاتصال بين البودات

    تعلم كيفية تقسيم عناقيد Kubernetes باستخدام المناطق وسياسات الشبكة وضوابط الاتصال بين البودات للحد من نطاق الانفجار، وفرض ثقة صفر بين الخدمات، وتقليل فرص الحركة الجانبية للمهاجمين.

  • الدرس 2 • إدارة التهيئة: رسوم Helm الآمنة، معالجة kubeconfig، وتشفير الأسرار في الراحة

    استكشف إدارة التهيئة الآمنة مع Helm وkubeconfig، مع التركيز على تقوية الرسوم البيانية، ومعالجة القيم، وتوزيع الاعتمادات بأمان. تعلم تشفير الأسرار في الراحة وتكامل مع أنظمة إدارة المفاتيح الخارجية.

  • الدرس 3 • أفضل ممارسات RBAC، متحكمي القبول، وPodSecurityPolicies / Pod Security Admission

    افهم كيفية تصميم وصيانة RBAC في Kubernetes بأقل الامتيازات، واستخدام متحكمي القبول لفرض سياسات الأمان، وتطبيق Pod Security Admission للتحكم في مستويات أمان الأحمال عبر المناطق والمساحات.

الفصل 7عرض التفاصيل

المراقبة، الإنذار، وإجراءات الاستجابة للحوادث

  • الدرس 1 • خطوات الاستجابة للحوادث للأسرار المسربة: إلغاء/تدوير، بحث وتنقية، إعادة بناء المنتجات، وكتيب إصلاح CI/CD/Kubernetes

    هذا القسم يفصل خطوات الاستجابة للحوادث للأسرار المسربة، بما في ذلك الاحتواء الفوري، والإلغاء والتدوير، والبحث والتنقية، وإعادة بناء الصور، وتطبيق كتيبات إصلاح CI/CD وKubernetes مع ملكية واضحة.

  • الدرس 2 • التسجيل والمراقبة: سجلات التطبيق والعنقود والخط (ELK/EFK، Prometheus + Grafana) وممارسات الاحتفاظ/التجميع

    هذا القسم يغطي التسجيل والمراقبة للتطبيقات والعناقيد والخطوط، باستخدام أكوام ELK أو EFK بالإضافة إلى Prometheus وGrafana، مع إرشادات حول الاحتفاظ بالسجلات والتجميع والارتباط والوصول الآمن لتحليل الحوادث.

  • الدرس 3 • استراتيجية الإنذار لأحداث الأمان: نشرات شاذة، تعرض أسرار، كشف CVE، وسلوك بود مشبوه

    هذا القسم يحدد استراتيجية إنذار منظمة لأحداث الأمان في ديف أوبس، تغطي كشف النشر الشاذ، وتعرض الأسرار، واكتشاف CVE، وسلوك بود مشبوه، مع تقليل الضوضاء وتحسين وقت الاستجابة.

الشهادة
الشهادة

شهادتك الصالحة للتخرج

ماذا يقول طلابنا

آراء من درسوا معنا:

دروسكم مثالية. اشتريت الباقة السنوية، وأخيراً أصبح لدي الفرصة لمتابعة مواضيع متنوعة تهمني دون الحاجة لتغيير المنصة... أشكركم على كل ما تقومون به، لقد أوصيت بكم لأشخاص آخرين...
Giulio Carlo
Giulio Carloطالب التسويق الرقمي
أحب كيف أن الدروس مباشرة ومركزة وكيف يمكنني تغيير الفصول وتخطي المحتوى الذي لا أحتاجه.
Mariana Ferres
Mariana Ferresطالبة التصوير الفوتوغرافي
أحب المحتوى وطريقة العرض ونسخ الفيديوهات، مما يسرّع العملية!
Luciana Alvarenga
Luciana Alvarengaطالبة تصميم الأظافر
المنصة سريعة وبسيطة الاستخدام. تنوع المحتوى والفيديوهات التكميلية تساعد كثيراً في التعلم.
André Felipe
André Felipeطالب هندسة الأوامر

أهم الدورات

الأسئلة الشائعة

من هي Elevify؟ كيف تعمل؟

هل الدورات تتضمن شهادات؟

هل الدورات مجانية؟

ما هو عبء الدورة؟

كيف تبدو الدورات؟

كيف تعمل الدورات؟

ما هي مدة الدورات؟

ما هو سعر أو تكلفة الدورات؟

ما هو التعليم عن بعد أو الدورة عبر الإنترنت وكيف تعمل؟

دورة PDF