دورههای تخصصی چرخه امن توسعه نرمافزار
مهارتهای لازم برای ساخت و عرضه نرمافزار امن را در سه مسیر تخصصی بیاموزید: فرآیند امن تولید نرمافزار، پیادهسازی و کدنویسی امن و انتشار امن. دورهها با رویکردی کاربردی طراحی شدهاند تا امنیت را از آغاز توسعه تا استقرار نهایی در پروژههای واقعی بهکار بگیرید.

GitHub قابلیت تشخیص امنیتی مبتنی بر AI را وارد Pull Requestها کرد
GitHub قابلیت جدیدی را ارائه کرده است که یافتههای امنیتی مبتنی بر AI را مستقیماً در Pull Requestها نمایش میدهد. GitHub در ژوئیه ۲۰۲۶ اعلام کرد که Code Scanning اکنون میتواند تشخیصهای امنیتی مبتنی بر AI را مستقیماً در Pull Requestها نمایش دهد. هدف این قابلیت، کاهش نقاط کور ابزارهای سنتی تحلیل کد و افزایش پوشش زبانها و Frameworkهایی است که در CodeQL پوشش کامل ندارند. قرار گرفتن نتایج امنیتی در Pull Request باعث میشود بررسی آسیبپذیری بخشی از فرایند عادی توسعه باشد و پیش از Merge شدن کد انجام شود. این رویکرد با اصل مهم Shift Left

GitHub بررسی امنیتی کد تولیدشده توسط Coding Agentها را خودکار کرد
GitHub قابلیت اعتبارسنجی امنیتی خودکار برای Coding Agentهای شخص ثالث را عمومی کرد تا کد تولیدشده توسط Agentها پیش از نهاییشدن Pull Request بررسی شود. GitHub در ژوئن ۲۰۲۶ قابلیت Security Validation for Third-Party Coding Agents را بهصورت عمومی در دسترس قرار داد. این قابلیت کد تولیدشده توسط Agentهایی مانند Claude و OpenAI Codex را بهصورت خودکار بررسی میکند. این بررسی شامل تحلیل کد با CodeQL، بررسی وابستگیهای جدید در برابر GitHub Advisory Database و Secret Scanning برای شناسایی اطلاعات حساسی مانند API Keyها و Tokenهاست. در صورت شناسایی مشکل، Agent میتواند پیش از نهاییشدن Pull Request برای

کد تولیدشده توسط هوش مصنوعی همچنان نیازمند بررسی امنیتی است
مطالعات جدید نشان میدهند که استفاده از مدلهای زبانی برای تولید کد، بدون فرآیندهای مناسب Review و Security Testing، میتواند آسیبپذیریهای جدی را وارد نرمافزار کند. استفاده از ابزارهای هوش مصنوعی برای تولید کد به سرعت در حال گسترش است؛ اما تحقیقات سال ۲۰۲۶ همچنان وجود آسیبپذیری در خروجی این ابزارها را نشان میدهد. یک مطالعه مقایسهای جدید، کد تولیدشده توسط چند مدل زبانی را بررسی کرده و نشان داده است که آسیبپذیریهای امنیتی در خروجی تمام مدلهای مورد مطالعه مشاهده شدهاند. پژوهشگران تأکید کردهاند که مسئله را نمیتوان صرفاً به انتخاب یک مدل خاص نسبت داد و

NIST نسخه جدید چارچوب توسعه امن نرمافزار را بهروزرسانی کرد
نسخه پیشنهادی SSDF 1.2 چارچوب NIST، مجموعهای از فعالیتها و وظایف جدید برای توسعه، تحویل و بهبود امن نرمافزار ارائه میکند. NIST در نسخه ۱.۲ چارچوب Secure Software Development Framework (SSDF) مجموعهای از رویهها، وظایف و مثالهای جدید را برای کاهش ریسک آسیبپذیریهای نرمافزاری پیشنهاد کرده است. SSDF با هدف ایجاد یک مجموعه مشترک از فعالیتهای توسعه امن طراحی شده است که میتواند با مدلهای مختلف چرخه حیات توسعه نرمافزار ادغام شود. اهمیت این چارچوب برای سازمانها در این است که امنیت نرمافزار را به مجموعهای از فعالیتهای مشخص و قابل مدیریت تبدیل میکند؛ از آمادهسازی محیط توسعه
خدمات

ساخت و فروش ابزار
فروشگاه اینترنتی حرفهای خود را با جدیدترین استانداردهای طراحی و توسعه راهاندازی کنید. ما با ایجاد فروشگاهی سریع،….

قرارداد با سازمانهای تحقیقاتی
ما با دانشگاهها، مراکز پژوهشی، سازمانهای دولتی و خصوصی و مؤسسات تحقیقاتی

مشارکت با سازمانها
با هدف توسعه همکاریهای مؤثر و ایجاد ارزش مشترک، آماده انعقاد قراردادهای مشارکتی با سازمانها، شرکتها، دانشگاهها

قرارداد با سازمانهای تحقیقاتی
ما با دانشگاهها، مراکز پژوهشی، سازمانهای دولتی و خصوصی و مؤسسات تحقیقاتی
درباره هسته

درباره هسته چرخه امن توسعه نرمافزار
هسته تخصصی چرخه امن توسعه نرمافزار با هدف نهادینهسازی امنیت در تمام مراحل تولید نرمافزار، تدوین چارچوبهای بومی و تربیت نیروی انسانی متخصص شکل گرفته است.

چرخه امن
چرخه امن مجموعهای از فرآیندها، راهکارها و استانداردهایی است که با هدف حفظ امنیت اطلاعات

هستهها
موفقیت هر مجموعه حاصل همکاری با شرکای متخصص، سازمانهای معتبر و تیمهای حرفهای است.

چرخه امن
چرخه امن مجموعهای از فرآیندها، راهکارها و استانداردهایی است که با هدف حفظ امنیت اطلاعات،
دورههای آموزشی

آموزش آشنایی با صنعت تکنولوژی
با مفاهیم، روندها و فرصتهای صنعت تکنولوژی آشنا شوید و دیدی جامع نسبت به دنیای فناوری به دست آورید.

دوره آموزشی فرآیند امن تولید نرمافزار
آشنایی با اصول، نقشها، فعالیتها و کنترلهای امنیتی در همه مراحل تولید نرمافزار؛ از تحلیل نیازمندیها و طراحی تا توسعه، آزمون، استقرار و نگهداری.

دوره آموزشی پیادهسازی و کدنویسی امن
آموزش عملی اصول و استانداردهای کدنویسی امن، شناسایی و رفع آسیبپذیریهای رایج و استفاده صحیح از ابزارهای تحلیل و آزمون امنیتی کد.

آموزش برنامه نویسی
از اولین خط کد تا اجرای پروژههای حرفهای، در کنار شما هستیم تا برنامهنویسی را اصولی یاد بگیرید.
مشتریان
گواهینامه

اعطای گواهینامه دوره هوش مصنوعی
با پایان موفقیتآمیز دوره تخصصی هوش مصنوعی، گواهینامه پایان دوره به شرکتکنندگان واجد شرایط اعطا شد.

اعطای گواهینامه دوره هوش مصنوعی
با پایان موفقیتآمیز دوره تخصصی هوش مصنوعی، گواهینامه پایان دوره به شرکتکنندگان واجد شرایط اعطا شد.

اعطای گواهینامه دوره هوش مصنوعی
با پایان موفقیتآمیز دوره تخصصی هوش مصنوعی، گواهینامه پایان دوره به شرکتکنندگان واجد شرایط اعطا شد

اعطای گواهینامه دوره هوش مصنوعی
با پایان موفقیتآمیز دوره تخصصی هوش مصنوعی، گواهینامه پایان دوره به شرکتکنندگان واجد شرایط اعطا شد
مسابقات

برگزاری مسابقه تحلیل داده و یادگیری ماشین
مسابقه تحلیل داده و یادگیری ماشین با هدف ارتقای مهارتهای تخصصی، ایجاد فضای رقابتی و شناسایی استعدادهای برتر برگزار ش

برگزاری مسابقه تحلیل داده و یادگیری ماشین
مسابقه تحلیل داده و یادگیری ماشین با هدف ارتقای مهارتهای تخصصی، ایجاد فضای رقابتی و شناسایی استعدادهای برتر برگزار شد

برگزاری مسابقه تحلیل داده و یادگیری ماشین
مسابقه تحلیل داده و یادگیری ماشین با هدف ارتقای مهارتهای تخصصی، ایجاد فضای رقابتی و شناسایی استعدادهای برتر برگزار شد

برگزاری مسابقه تحلیل داده و یادگیری ماشین
دمسابقه تحلیل داده و یادگیری ماشین با هدف ارتقای مهارتهای تخصصی، ایجاد فضای رقابتی و شناسایی استعدادهای برتر برگزار ش
منابع

Core Software Security: Security at the Source
Explains how to establish practical software security practices and embed them at the source throughout the development lifecycle.

Secure and Resilient Software Development
Presents documented test cases for security requirements and practical guidance for validating non-functional requirements in resilient software systems.

کنفرانس زبان انگلیسی
برگزاری کنفرانسهای تخصصی زبان انگلیسی با هدف تبادل دانش، ارائه آخرین دستاوردهای آموزشی، تقویت مهارتهای ارتباطی و ایجاد فرصت تعامل میان اساتید

کنفرانس زبان انگلیسی
برگزاری کنفرانسهای تخصصی زبان انگلیسی با هدف تبادل دانش، ارائه آخرین دستاوردهای آموزشی، تقویت مهارتهای ارتباطی و ایجاد فرصت تعامل میان اساتید،
همکاران
هسته تخصصی چرخه امن توسعه نرمافزار
مرجع علمی و تخصصی توسعه نرمافزار امن؛ از تحلیل نیازمندیها و طراحی تا پیادهسازی، آزمون، استقرار و نگهداری
با بهرهگیری از ظرفیتهای علمی دانشگاه صنعتی شریف، انجمن کامپیوتر ایران و همکاری متخصصان صنعت، برای نهادینهسازی امنیت در تمام مراحل تولید نرمافزار تلاش میکنیم.

