Lynda Weinman
بسیاری لیندا واینمن را "مادر آموزش اینترنتی" لقب داده اند. وی که هم اکنون (2016) ۶۰ سال سن دارد در ۱۹۹۵ سایتی را راه اندازی کرد که به عنوان منبعی رایگان برای دانش آموزان محسوب می شد. طی آن دوران لیندا به صورت خودآموز در حال یادگیری طراحی وب بود و تلاش داشت تا آموخته هایش را با سایرین نیز به اشتراک بگذارد. هر چند این روزها مسئله یاد شده امری عادی به حساب می آید اما در اواسط دهه نود -روزگاری که هنوز یوتیوبی نبود- یادگیری طراحی وب به صورت خودجوش چندان مسئله رایجی محسوب نمی گشت.
اشتیاق آن روزهای لیندا در یادگیری ، حالا به لطف وب سایت و سرویسی هایی همانند آنچه خود او راه اندازی کرده به میلیون ها نفر دیگر در سراسر دنیا نیز سرایت نموده و آنها می توانند با اندک هزینه ای و در هر جا و مکانی آنچه که دوست دارند را فرا بگیرند.
ناگفته نماند که پیدا کردن مسیر صحیح کسب و کار، حتی برای لیندا واینمن نیز بدون فراز و نشیب نبوده و وی هم مانند هر فرد موفق دیگری در راه رسیدن به پیروزی پستی و بلندی های بسیاری را از سر گذرانده.
درک نیازی که هیچکس به آن پاسخ نداده بود
وقتی در سال ۱۹۹۳ واینمن طراحی وب را اندک اندک فرا گرفته و قصد آموزش دادن آن را پیدا کرد، ابتدا به کتاب فروشی مراجع نمود و سعی کرد کتابی را به عنوان مرجع انتخاب و از روی آن به دانش آموزان خود درس بدهد. اما وی متوجه شد کتاب فروشی ها و کتابخانه ها تنها راهنماهایی بسیار فنی و پیچیده را ارائه می نمایند که درک شان برای افراد معمولی و با دانش متوسط تقریباً غیر ممکن محسوب می شود.
لیندا واینمن میگوید: به یاد می آورم که با خود فکر کردم شاید چنین کتابی هنوز وجود ندارد. بلافاصله از کتاب فروشی به خانه رفتم و ایده ی اولیه نوشتن آن را پیاده سازی کردم.
کمی بعد کتاب "طراحی گرافیک های تحت وب" که به باور بسیاری اولین کتاب ساده و قابل درک توسط عموم در رابطه با حرفه طراحی وب بود، توسط افراد بسیاری در سراسر دنیا به عنوان یک مرجع غیر فنی مورد استفاده قرار می گرفت و محبوبیتی غیر قابل باور به دست آورده بود.
درست در همان زمان و در سال ۱۹۹۵ واینمن آدرس ایمیل فردی را مشاهده نمود که به صورت debbie@debbie.com بود و مشتاق شد بداند آیا دامنه ی لیندا نیز برای ثبت کردن در دسترس قرار دارد یا خیر. وی این دامنه را خریداری و وبسایتی تحت آن راه انداخت تا از طریقش بتواند با دانش آموزان و همچنین خوانندگان کتاب خود ارتباط برقرار نماید.
شروعی کوچک و توسعه ای آهسته و پیوسته
بعد از موفقیت کتاب واینمن همسر او، بروس هون (Bruce Heavin)، که در اصل موسس کمپانی لیندا نیز محسوب می شود، پیشنهاد داد در طول تعطیلات بهاره یکی از سالن های کامپیوتر دانشگاهی را اجاره نموده و در آن به مدت یک هفته دوره آموزش طراحی وب برگزار نمایند.
آنها این ایده را عملی کردند و سپس به منظور جذب افراد علاقه مند بنر تبلیغاتی را روی سایت لیندا قرار دادند. نه تنها ظرفیت کلاس یاد شده بسیار سریع پر گشت، بلکه افراد از گوشه و کنار دنیا و حتی مثلاً شهر وین برای حضور در آن ثبت نام نمودند.
اینکه تنها یک بنر در سایت خود قرار دهیم و سپس مردم از سراسر دنیا برای حضور در کلاس مان ثبت نام نمایند، باعث شده بود تا شوکه شویم.
آن کارگاه های یک هفته ای بسیار زود باعث شدند تا کسب و کار امروزی لیندا و همسرش پایه گذاری گردد. واینمن از درآمد حق امتیاز کتاب خود با ارزش ۲۰ هزار دلار استفاده کرد و مدرسه طراحی وبی را راه اندازی نمود که دوره هایش در هر ماه به سرعت پیش فروش شده و ظرفیت شان تکمیل می گشت. لیندا می گوید: "مشتریان زیادی وجود داشتند که مجبور بودیم به آنها نه بگوییم، زیرا ظرفیتی برای پذیرش شان وجود نداشت".
اوج گیری پس از بحران
کسب و کار لیندا پس از چند سال توانست ۳۵ فرصت شغلی را ایجاد و درآمدی ۳.۵ میلیون دلاری را فراهم کند. اما در سال ۲۰۰۱ و پس از انفجار حباب دات کام و حوادث مرتبط به یازده سپتامبر، تمایل افراد به یادگیری دروس طراحی وب کاهشی عجیب پیدا کرد، تا جایی که واینمن و همسرش در ادامه دادن مسیر مردد شده بودند.
کمپانی آنها دچار بحرانی جدی گشت، واینمن و هون ۷۵ درصد کارمندان خود را اخراج کردند و تنها ۹ نفر در استخدام شان باقی ماند. دفتر و مقر برگزاری دوره های لیندا نیز کوچک تر گشت و سعی را بر این گذاشتند تا واحد هایی با قیمت ارزان تر اجاره نمایند.
روز های سیاهی بود و حتی خودم تردید داشتم که می توانیم این کسب و کار را ادامه دهیم یا خیر.
خود واینمن در مورد آن ایام می گوید: "همه در حال نبرد برای بقا بودند و سعی می کردند سر خود را بالای آب نگه دارند. ما نیز وضعیتی مشابه را تجربه می کردیم و در نهایت درست همین زمان بود که تصمیم گرفتیم خدمات خود را به صورت کاملاً آنلاین ارائه نماییم."
روزگاری که ایده یاد شده شکل گرفت و سپس عملی گشت (ارائه خدمات به صورت آنلاین) تماشای فیلم بر روی کامپیوترها تازه در حال رواج یافتن بود. لیندا دات کام تصمیم گرفت در ازای سرویسی که ارائه می کند هزینه حق اشتراکی ۲۵ دلاری را به صورت ماهیانه دریافت نماید.
افراد اندکی از این راهکار استقبال کردند. واینمن می گوید: "درآمد مان به شدت افت کرده بود. روز های سیاهی بود و حتی خودم تردید داشتم که می توانیم این کسب و کار را ادامه دهیم یا خیر."
با تنها ۱۰۰۰ نفر پرداخت کننده حق اشتراک ماهیانه، بقای کمپانی به نظر بسیار سخت می رسید. ایجاد یک جامعه ی آنلاین زمان بر است و لیندا به خود امید می داد که آنها مسیر شان را عوض نکرده اند بلکه راهی تازه را شروع نموده اند پس باید صبر پیشه کنند. او توضیح می دهد که "همه چیز بسیار آهسته پیش رفت. ولی کم کم پرداخت حق اشتراک ماهیانه آنلاین رواج پیدا کرد و مقدار آن هر ساله چندین برابر شد".
در ۲۰۰۶ تعداد مشترکین به ۱۰۰.۰۰۰ نفر رسید و واینمن و همسرش ۱۵۰ کارمند خود را به همراه خانواده هایشان به دیزنی لند بردند تا موفقیت بزرگی که رقم خورده بود را جشن بگیرند.
ایجاد فرهنگ سازمانی مناسب در زمان رشد
اینکه اعضا و کارمندان شرکت همانند یک خانواده با یکدیگر در تعامل باشند همواره برای لیندا حائز اهمیت بوده و او حتی همیشه تلاش داشته تا افراد تحت استخدام خود را با اسم کوچک بشناسد و صدا بزند. ولی رشد سریع کمپانی و رسیدن تعداد کارمندان به عدد ۵۰۰، رفته رفته چالش هایی تازه را پدید می آورد و سبب می گردد واینمن در ایده آل های خود بازنگری نماید.
وی می گوید: "چالش اصلی بر سر تعیین سمت و مقام افراد بود. اینکه با هر کس چه برخوردی باید صورت بگیرد. همه ی کسانی که رشدی سریع را در شرکت خود تجربه کرده اند می دانند که ایجاد سلسله مراتب تا چه حد اهمیت دارد."
در ۲۰۰۷ تصمیم بر این شد تا یک مدیرعامل جهت اداره ی بهتر مجموعه به آن اضافه گردد. به گفته ی خود لیندا "درست در همان زمان بود که او تصمیم گرفت در رفتارها و برخوردهای خود سیاست بیشتری داشته و بروکراتیک تر عمل نماید".
ایجاد فرهنگ سازمانی برای شرکتی با بیش از ۵۰۰ کارمند کاری بسیار دشوار خواهد بود ولی حتی آنچه از این مسئله نیز دشوارتر به حساب می آید پایه ریزی درست و مطابقت دادن افراد با فرهنگ یاد شده است. اینکار در زمانی که یک شرکت نوپا و کوچک محسوب می شود چندان سخت نیست و شاید ضروری هم نباشد ولی با رشد آن صورت پذیرفتنش الزام می یابد.
پیش به سوی موفقیت
مدتی است که بسیاری تصور می کنند دوره های آموزش ویدئویی می توانند آینده آموزش به حساب بیایند.
در طی سال های اخیر کمپانی واینمن توسط افراد گوناگونی که در حرفه ی خود بهترین هستند دوره های آنلاین متعددی را ایجاد نموده و سعی کرده نشان دهد این دوره های آنلاین راه و روش یادگیری را برای همیشه متحول کرده اند.
لیندا دات کام قالبی معین و کارآمد را برای دوره های آموزشی اش پدید آورده و سپس کوشش کرده تا از نظر موضوعی نیز در بین مطالب مورد تدریس خود تنوع ایجاد نماید. روزگاری در وب سایت مورد بحث تنها ۲۰ دوره آموزش ویدئویی آنلاین وجود داشت، اما اکنون این رقم به ۶۳۰۰ رسیده که شامل ۲۶۷.۰۰۰ ویدئوی آموزشی می گردد.
ارائه ی کتابخانه ای ویدئویی به جای اینکه از افراد درخواست شود تا در دوره هایی مشخص با روال معمول و پیوسته شرکت نمایند، عاملی بوده که سبب گشته شیوه ی آموزشی لیندا دات کام نسبت به سایرین کاملاً متفاوت گردد.
واینمن می گوید: "مدتی است که بسیاری تصور می کنند دوره های آموزش ویدئویی می توانند آینده آموزش به حساب بیایند. ما به خاطر همین تفاوت مان مورد توجه قرار داشته و تحت نظر سایرین هستیم".
فروش به لینکدین Linked in
من به شخصه بر روی اثری که از همکاری دو کمپانی با یکدیگر پدید می آید متمرکز هستم.
واینمن زمانی که متوجه می شود لینکدین قصد خرید کمپانی اش را دارد، در ابتدا شوکه می گردد. او و همسرش هرگز به دنبال فروش شرکت خود و یافتن مشتری برای آن نبوده اند و البته در سن ۶۰ سالگی وی هنوز هم احساس می نموده که برای بازنشستگی بسیار زود است.
اما رفته رفته به این نتیجه می رسند که این فروش و ادغام دو کمپانی با یکدیگر احتمالاً امری منطقی و موثر خواهد بود. هر دو شرکت به نوعی تلاش داشته اند به افراد کمک کنند تا وضعیت شغلی خود را بهبود بخشند و احتمالاً در کنار یکدیگر بسیار بهتر از گذشته می توانند این هدف را محقق کنند.
واینمن می گوید: "بسیاری از مردم بر روی رقم معامله صورت پذیرفته تمرکز دارند و شاید این مسئله برای افرادی که با صنعت ما آشنا نیستند یک شگفتی محسوب شود. ولی خود من به شخصه بر روی اثری که از همکاری دو کمپانی با یکدیگر پدید می آید متمرکز هستم و اولین چیزی که در رابطه با این موضوع به ذهنم می رسد، میزان بزرگی این اثرگذاری است."
به نظر می آید حتی لیندا واینمن هم از موفقیت خودش شگفت زده است و تصور چنین روزی را نداشته. بر خلاف بسیاری از بنیانگذاران کمپانی ها مهم تکنولوژیک امروزی ، وی با هدف کسب درآمد های کلان شروع به کار نکرده و قصد اولیه اش هرگز ایجاد کمپانی نبوده که توسط لینکدین به ارزش ۱.۵ میلیارد دلار خریداری شد. او تنها سعی داشته آنچه که برای خودش جذاب بوده، یعنی طراحی وب را به سایرین نیز بیاموزد.
واینمن که بر حسب اتفاق بدل به یک معلم گشته، می گوید: "من نه چندان گنگ بودم و نه به آن صورت خوره ی دنیای تکنولوژی. افراد زیادی پیش من می آمدند و می پرسیدند چگونه این کار را انجام می دهی؟ یا چگونه آن کار را انجام می دهی؟ هرگز با خودم فکر نکرده بودم به اشتراک گذاشتن دانش در رابطه با آنچه که برایت جالب است، در واقع همان تدریس کردن محسوب می شود."
در حالکیه لیندا اعتقاد دارد تنها در زمان و مکان مناسبی حضور داشته، سخت است بدل شدن یک دامنه ی ۳۵ دلاری به کسب و کاری ۱.۵ میلیارد دلاری را حاصل یک اتفاق بدانیم.
در این دوره به رهبر و مشاور امنیتی، Abhijeth Dugginapeddi، بپیوندید تا او به شما نشان دهد که چگونه با تجزیه و تحلیل نقصهای امنیتی دنیای واقعی و بررسی نمونههای عملی برای رفع آنها، برنامههای امن بسازید. از طریق تمرینهای عملی مدلسازی تهدید، یاد بگیرید که چگونه حملات احتمالی را ترسیم کرده و اقدامات امنیتی را گام به گام اعمال کنید. چه نیاز به فکر کردن در مورد طراحی محصول، تجزیه و تحلیل کد ناامن، شناسایی نقاط ضعف یا اجرای اصلاحات ساده داشته باشید، هر درس شامل چالشهای عملی است که شما را آزمایش میکند تا مانند یک مهاجم فکر کنید، تهدیدها را تجزیه و تحلیل کنید و برنامههای خود را در زمان واقعی ایمن کنید. در پایان این دوره، شما به مهارتهای لازم برای ساخت نرمافزار ایمنتر و محافظت از دادههای کاربر با اطمینان مجهز خواهید شد.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[فارسی]
01 مقدمه
01-01 مدل سازی تهدید و امنیت محصول خود را شارژ کنید
02 ایمن با طراحی
02-01 چرا ایمن با طراحی؟
02-02 درک نقص های طراحی در یک سناریوی واقعی
02-03 ایمن با اصول طراحی
02-04 ایمن با طراحی: تعهد CISA
02-05 ایمن با طراحی: مطالعه موردی شرکت خیالی
02-06 ایمن با طراحی برنامه کاربردی: جعبه Vibe Commerce
03 مدل سازی تهدید
03-01 درک تهدیدهای رایج
03-02 نحوه انجام مدل سازی تهدید: راهنمای گام به گام
03-03 سناریوی مدلسازی تهدید: مثالی در دنیای واقعی
03-04 مدل تهدید خود را ایجاد کنید
03-05 کاهش خطرات امنیتی از طریق مدل سازی تهدید
04 پنج اصل امنیتی
04-01 پیش فرض ها را ایمن کنید
04-02 سطح حمله را به حداقل برسانید
04-03 اصل حداقل امتیاز
04-04 دفاع در عمق
04-05 ایمن شکست بخورد
05 پیش فرض های ایمن
05-01 تنظیمات پیش فرض ناامن و خطرات آنها
05-02 اجرای ناامن: نمونه های واقعی از دام های پیش فرض
05-03 مدل تهدید: خطرات پیشفرضهای ناامن
05-04 الزامات امنیتی: تنظیم پیش فرض های ایمن از ابتدا
05-05 مثال دنیای واقعی: پیش فرض ها را در عمل ایمن کنید
چالش 05-06: پیش فرض های ایمن را در برنامه خود اعمال کنید
06 به حداقل رساندن سطح حمله
سناریو 06-01: سطح حمله بیش از حد
06-02 پیاده سازی ناامن: رابط های با نوردهی بیش از حد
06-03 مدل تهدید: یافتن و کاهش بردارهای حمله
06-04 الزامات امنیتی: به حداقل رساندن سطح حمله
چالش 06-05: چگونه سطح حمله برنامه خود را به حداقل برسانید
07 اصل کمترین امتیاز
07-01 دسترسی بیش از حد دامنه و نحوه رفع آن
07-02 مدل تهدید: خطرات کنترل دسترسی و رفع آن
07-03 الزامات امنیتی: اجرای صحیح حداقل امتیاز
07-04 مثال دنیای واقعی: اصل کمترین امتیاز در عمل
07-05 چالش: اصل حداقل امتیاز
08 دفاع در عمق
08-01 سناریو: خطرات امنیت تک لایه
08-02 اجرای ناامن: فقدان افزونگی
08-03 مدل تهدید: خرابی ها و اصلاحات دفاعی در عمق
08-04 پیاده سازی ایمن: ایجاد دفاع لایه ای
08-05 مثال در دنیای واقعی: پیاده سازی دفاعی در عمق
چالش 08-06: دفاع را عمیقاً در سیستم های خود پیاده کنید
09 ایمن شکست بخور
سناریوی 09-01: دامنه حالت های شکست ناامن
09-02 اجرای ناایمن: مدیریت شکست به روش اشتباه
09-03 مدل تهدید: وقتی سیستم ها از کار بیفتند چه چیزی ممکن است اشتباه پیش برود
09-04 الزامات امنیتی: طراحی مکانیسم های امن در برابر شکست
09-05 مثال دنیای واقعی: در عمل به طور ایمن شکست بخورید
09-06 اطمینان حاصل کنید که برنامه شما به طور ایمن از کار می افتد
10 ساختن یک محصول انعطاف پذیر
10-01 مدل تهدید کلی
10-02 ساختن یک شرکت امن اول: در عمل چگونه به نظر می رسد
10-03 اتوماسیون با استفاده از هوش مصنوعی
10-04 نتیجه گیری و جمع بندی
11 نتیجه گیری
11-01 متشکرم
[ENGLISH]
01 Introduction
01-01 Supercharge your threat modeling and product security
02 Secure by Design
02-01 Why secure by design?
02-02 Understanding design flaws in a real-world scenario
02-03 Secure by design fundamentals
02-04 Secure by design: CISA pledge
02-05 Secure by design: Fictional company case study
02-06 Secure by design application walkthrough: Vibe Commerce case
03 Threat Modeling
03-01 Understanding common threats
03-02 How to do threat modeling: A step-by-step guide
03-03 Threat-modeling scenario: Real-world example
03-04 Create your own threat model
03-05 Mitigating security risks through threat modeling
04 Five Security Principles
04-01 Secure defaults
04-02 Minimize attack surface
04-03 Principle of least privilege
04-04 Defense in depth
04-05 Fail securely
05 Secure Defaults
05-01 Insecure default settings and their risks
05-02 Insecure implementation: Real examples of default pitfalls
05-03 Threat model: Risks of unsafe defaults
05-04 Security requirements: Setting secure defaults from the start
05-05 Real-world example: Secure defaults in practice
05-06 Challenge: Enforce secure defaults in your application
06 Minimizing Attack Surface
06-01 Scenario: Excessive attack surface
06-02 Insecure implementation: Overexposed interfaces
06-03 Threat model: Finding and reducing attack vectors
06-04 Security requirements: Minimizing attack surface
06-05 Challenge: How to minimize your applications attack surface
07 Principle of Least Privilege
07-01 Scope excessive access and how to fix it
07-02 Threat model: Access control risks and fixes
07-03 Security requirements: Enforcing least privilege correctly
07-04 Real-world example: Principle of least privilege in action
07-05 Challenge: Principle of least privilege
08 Defense in Depth
08-01 Scenario: Dangers of single-layer security
08-02 Insecure implementation: Lack of redundancy
08-03 Threat model: Defense-in-depth failures and fixes
08-04 Secure implementation: Building layered defenses
08-05 Real-world example: Defense-in-depth implementation
08-06 Challenge: Implement defense in depth in your systems
09 Fail Securely
09-01 Scenario: Scope of insecure failure states
09-02 Insecure implementation: Handling failures the wrong way
09-03 Threat model: What can go wrong when systems fail
09-04 Security requirements: Designing fail-secure mechanisms
09-05 Real-world example: Fail securely in action
09-06 Ensure your app fails securely
10 Building a Resilient Product
10-01 Overall threat model
10-02 Building a secure-first company: What it looks like in practice
10-03 Automation using AI
10-04 Conclusion and wrap-up
11 Conclusion
11-01 Thank you
Abhijeth Dugginapeddi یک رهبر امنیت سایبری، مشاور و استاد کمکی است.
به عنوان یک رهبر امنیت سایبری با بیش از 15 سال تجربه جهانی در سراسر استرالیا، هند و ایالات متحده، Abhijeth از امتیاز ایجاد و گسترش برنامه های امنیتی از پایه برخوردار است. سفر او با اشتیاق به امنیت تهاجمی و تدافعی و اعتقاد عمیق به ایجاد فرهنگهای امنیتی قوی از طریق مربیگری، ارتباطات واضح و رهبری عملی شکل گرفته است.
آبیجث در 100 کنفرانس از جمله کلاه سیاه و DEF CON سخنرانی کرده است، در تحقیقاتی که آسیبپذیریها را در Google و Meta راهاندازی شناسایی کرده و به استراتژیهای امنیتی راهاندازی کرده است، مشارکت داشته است.