دوره‌های تخصصی چرخه امن توسعه نرم‌افزار

مهارت‌های لازم برای ساخت و عرضه نرم‌افزار امن را در سه مسیر تخصصی بیاموزید: فرآیند امن تولید نرم‌افزار، پیاده‌سازی و کدنویسی امن و انتشار امن. دوره‌ها با رویکردی کاربردی طراحی شده‌اند تا امنیت را از آغاز توسعه تا استقرار نهایی در پروژه‌های واقعی به‌کار بگیرید.

اخبار

GitHub قابلیت تشخیص امنیتی مبتنی بر AI را وارد Pull Requestها کرد

GitHub قابلیت جدیدی را ارائه کرده است که یافته‌های امنیتی مبتنی بر AI را مستقیماً در Pull Requestها نمایش می‌دهد. GitHub در ژوئیه ۲۰۲۶ اعلام کرد که Code Scanning اکنون می‌تواند تشخیص‌های امنیتی مبتنی بر AI را مستقیماً در Pull Requestها نمایش دهد. هدف این قابلیت، کاهش نقاط کور ابزارهای سنتی تحلیل کد و افزایش پوشش زبان‌ها و Frameworkهایی است که در CodeQL پوشش کامل ندارند. قرار گرفتن نتایج امنیتی در Pull Request باعث می‌شود بررسی آسیب‌پذیری بخشی از فرایند عادی توسعه باشد و پیش از Merge شدن کد انجام شود. این رویکرد با اصل مهم Shift Left

ادامه مطلب>>
اخبار

GitHub بررسی امنیتی کد تولیدشده توسط Coding Agentها را خودکار کرد

GitHub قابلیت اعتبارسنجی امنیتی خودکار برای Coding Agentهای شخص ثالث را عمومی کرد تا کد تولیدشده توسط Agentها پیش از نهایی‌شدن Pull Request بررسی شود. GitHub در ژوئن ۲۰۲۶ قابلیت Security Validation for Third-Party Coding Agents را به‌صورت عمومی در دسترس قرار داد. این قابلیت کد تولیدشده توسط Agentهایی مانند Claude و OpenAI Codex را به‌صورت خودکار بررسی می‌کند. این بررسی شامل تحلیل کد با CodeQL، بررسی وابستگی‌های جدید در برابر GitHub Advisory Database و Secret Scanning برای شناسایی اطلاعات حساسی مانند API Keyها و Tokenهاست. در صورت شناسایی مشکل، Agent می‌تواند پیش از نهایی‌شدن Pull Request برای

ادامه مطلب>>
اخبار

کد تولیدشده توسط هوش مصنوعی همچنان نیازمند بررسی امنیتی است

مطالعات جدید نشان می‌دهند که استفاده از مدل‌های زبانی برای تولید کد، بدون فرآیندهای مناسب Review و Security Testing، می‌تواند آسیب‌پذیری‌های جدی را وارد نرم‌افزار کند. استفاده از ابزارهای هوش مصنوعی برای تولید کد به سرعت در حال گسترش است؛ اما تحقیقات سال ۲۰۲۶ همچنان وجود آسیب‌پذیری در خروجی این ابزارها را نشان می‌دهد. یک مطالعه مقایسه‌ای جدید، کد تولیدشده توسط چند مدل زبانی را بررسی کرده و نشان داده است که آسیب‌پذیری‌های امنیتی در خروجی تمام مدل‌های مورد مطالعه مشاهده شده‌اند. پژوهشگران تأکید کرده‌اند که مسئله را نمی‌توان صرفاً به انتخاب یک مدل خاص نسبت داد و

ادامه مطلب>>
اخبار

NIST نسخه جدید چارچوب توسعه امن نرم‌افزار را به‌روزرسانی کرد

نسخه پیشنهادی SSDF 1.2 چارچوب NIST، مجموعه‌ای از فعالیت‌ها و وظایف جدید برای توسعه، تحویل و بهبود امن نرم‌افزار ارائه می‌کند. NIST در نسخه ۱.۲ چارچوب Secure Software Development Framework (SSDF) مجموعه‌ای از رویه‌ها، وظایف و مثال‌های جدید را برای کاهش ریسک آسیب‌پذیری‌های نرم‌افزاری پیشنهاد کرده است. SSDF با هدف ایجاد یک مجموعه مشترک از فعالیت‌های توسعه امن طراحی شده است که می‌تواند با مدل‌های مختلف چرخه حیات توسعه نرم‌افزار ادغام شود. اهمیت این چارچوب برای سازمان‌ها در این است که امنیت نرم‌افزار را به مجموعه‌ای از فعالیت‌های مشخص و قابل مدیریت تبدیل می‌کند؛ از آماده‌سازی محیط توسعه

ادامه مطلب>>
ساخت و فروش ابزار

ساخت و فروش ابزار

فروشگاه اینترنتی حرفه‌ای خود را با جدیدترین استانداردهای طراحی و توسعه راه‌اندازی کنید. ما با ایجاد فروشگاهی سریع،….

ادامه مطلب>>
قرارداد با سازمان‌های مشارکتی

مشارکت با سازمان‌ها

با هدف توسعه همکاری‌های مؤثر و ایجاد ارزش مشترک، آماده انعقاد قراردادهای مشارکتی با سازمان‌ها، شرکت‌ها، دانشگاه‌ها

ادامه مطلب>>
چرخه امن

چرخه امن

چرخه امن مجموعه‌ای از فرآیندها، راهکارها و استانداردهایی است که با هدف حفظ امنیت اطلاعات

ادامه مطلب>>
هسته‌

هسته‌ها

موفقیت هر مجموعه حاصل همکاری با شرکای متخصص، سازمان‌های معتبر و تیم‌های حرفه‌ای است.

ادامه مطلب>>
چرخه امن

چرخه امن

چرخه امن مجموعه‌ای از فرآیندها، راهکارها و استانداردهایی است که با هدف حفظ امنیت اطلاعات،

ادامه مطلب>>
کنفرانس

کنفرانس زبان انگلیسی

برگزاری کنفرانس‌های تخصصی زبان انگلیسی با هدف تبادل دانش، ارائه آخرین دستاوردهای آموزشی، تقویت مهارت‌های ارتباطی و ایجاد فرصت تعامل میان اساتید

ادامه مطلب>>
کنفرانس

کنفرانس زبان انگلیسی

برگزاری کنفرانس‌های تخصصی زبان انگلیسی با هدف تبادل دانش، ارائه آخرین دستاوردهای آموزشی، تقویت مهارت‌های ارتباطی و ایجاد فرصت تعامل میان اساتید،

ادامه مطلب>>

هسته تخصصی چرخه امن توسعه نرم‌افزار

مرجع علمی و تخصصی توسعه نرم‌افزار امن؛ از تحلیل نیازمندی‌ها و طراحی تا پیاده‌سازی، آزمون، استقرار و نگهداری

با بهره‌گیری از ظرفیت‌های علمی دانشگاه صنعتی شریف، انجمن کامپیوتر ایران و همکاری متخصصان صنعت، برای نهادینه‌سازی امنیت در تمام مراحل تولید نرم‌افزار تلاش می‌کنیم.