آموزش تست امنیت API برای پنترسترهای حرفه‌ای و شکارچیان باگ (۲۰۲۶) [ویدئویی] - آخرین آپدیت

دانلود API Security Testing for Pentesters & Bug Hunters (2026) [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره شما را به مهارت‌های ضروری برای تست و ایمن‌سازی APIها در برابر حملات واقعی مجهز می‌کند. با شروع از مفاهیم پایه API، شما آسیب‌پذیری‌های ۱۰ مورد اول OWASP API Security را بررسی کرده و دانش عملی برای مقابله موثر با آن‌ها را کسب خواهید کرد. شما یاد می‌گیرید که چگونه از ابزارهایی مانند Postman، Burp Suite و OWASP ZAP برای تست نفوذ APIها استفاده کنید و آن‌ها را با پروتکل‌های احراز هویت مانند OAuth و JWT ایمن سازید. با پیشرفت در دوره، وارد تکنیک‌های عملی بهره‌برداری (Exploitation) خواهیم شد؛ از نقص در مجوزهای سطح شیء (BOLA) تا مدیریت نادرست دارایی‌ها. همچنین با بررسی موردی (Case Study) نشت‌های واقعی API، درس‌های ارزشمندی در زمینه امنیت خواهید آموخت. این مسیر با درک امنیت API در محیط DevSecOps و ادغام آن در خط لوله‌های CI/CD ادامه می‌یابد تا یک رویکرد امنیتی جامع ایجاد شود. در پایان این دوره، شما در انجام تست‌های نفوذ API و ایمن‌سازی APIها در برنامه‌های وب مدرن اعتماد به نفس کامل خواهید داشت. تجربه عملی به دست آمده از طریق محیط‌های آزمایشگاهی و سناریوهای تست، شما را برای رویارویی با چالش‌های امنیتی API در محیط‌های واقعی آماده می‌کند. - شناسایی آسیب‌پذیری‌های OWASP API Top 10 و تکنیک‌های اکسپلویت - ایمن‌سازی APIها با OAuth 2.0، JWT و Rate Limiting برای محافظت بیشتر - تسلط بر ابزارهای Postman، Burp Suite و OWASP ZAP برای تست نفوذ API - یادگیری نحوه راه‌اندازی و اجرای تست‌های امنیتی API در محیط‌های زنده - بررسی موردی نقض‌های امنیتی واقعی API و تحلیل درس‌های آموخته شده - ادغام تست امنیت API در DevSecOps و CI/CD برای ارتقای سطح امنیت این دوره برای علاقه‌مندان به امنیت سایبری، پنترسترها، توسعه‌دهندگان، مهندسان DevSecOps، متخصصان امنیت IT و تحلیلگران SOC ایده‌آل است. همچنین برای شکارچیان باگ (Bug Bounty Hunters) که به دنبال تقویت مهارت‌های امنیتی API هستند، بسیار مناسب است. دانش پایه در امنیت وب مفید است اما اجباری نیست. این دوره برای کسانی طراحی شده که مشتاق ورود به جنبه‌های عملی امنیت API و یادگیری ابزارها و تکنیک‌های محافظت از وب‌اپلیکیشن‌های مدرن هستند. پوشش جامع آسیب‌پذیری‌های OWASP API Top 10 و تکنیک‌های بهره‌برداری واقعی * آزمایشگاه‌های عملی با استفاده از ابزارهای استاندارد صنعت مانند Burp Suite، Postman و OWASP ZAP * ادغام امنیت API در DevSecOps و خط لوله‌های CI/CD برای محافظت جامع

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

آشنایی با امنیت API Introduction to API Security

  • مقدمه‌ای بر امنیت API Introduction to API Security

  • چرا APIها مهم هستند و سطح حمله API Why APIs are important - API Attack Surface

درک APIها برای شکار باگ Understanding APIs for Bug Bounties

  • اهداف شکار باگ برای API Bug Bounty Targets for API

  • نحوه یافتن گزارش‌های API در HackerOne و هدف از APIها How to Find HackerOne API Reports & Purpose of APIs

بررسی عمیق APIها Deep Dive into APIs

  • انواع APIها چیستند؟ What are the Types of API?

  • درک REST APIها Understanding REST APIs

  • درک SOAP APIها Understanding SOAP APIs

  • درک GraphQL APIها Understanding GraphQL APIs

  • موارد استفاده از APIها Use Cases of APIs

راه‌اندازی آزمایشگاه با vAPI Lab Setup using vAPI

  • راه‌اندازی آزمایشگاه در Docker Lab Setup in Docker

  • درک مشخصات OpenAPI Understanding OpenAPI Specifications

  • آشنایی با Swagger UI Introduction to Swagger UI

  • بررسی اجزای Swagger UI Breakdown of Swagger UI Components

  • پیکربندی Swagger UI برای ارسال درخواست‌ها Configuring Swagger UI to Send Requests

موارد تست عملی OWASP Top 10 OWASP Top 10 Practical Test Cases

  • نقص در مجوز سطح شیء (BOLA) - بخش اول Broken Object Level Authorization - Part 1

  • نقص در مجوز سطح شیء (BOLA) - بخش دوم Broken Object Level Authorization - Part 2

  • مبانی Postman Postman Fundamentals

  • راه‌اندازی آزمایشگاه و محیط کاری Postman Postman Lab & Workspace Setup

  • درک مجموعه‌ها (Collections) در Postman Understanding Collections in Postman

  • درک محیط‌ها (Environments) در Postman Understanding Environments in Postman

  • افشای بیش از حد داده‌ها (Excessive Data Exposure) Excessive Data Exposure

  • آسیب‌پذیری تخصیص انبوه (Mass Assignment) Mass Assignment Vulnerability

  • پیکربندی نادرست امنیتی Security Misconfiguration

  • درک ابزار Fuzzer Understanding Fuzzer

  • مدیریت نادرست دارایی‌ها Improper Assets Management

  • عدم ثبت وقایع و نظارت (No Logging & Monitoring) No Logging & Monitoring

  • تجزیه خروجی JSON برای استخراج اطلاعات با Grep Parsing API JSON Output to Grep Info

  • استفاده از هوش مصنوعی برای تست نفوذ API Using AI for API Pentesting

نمایش نظرات

آموزش تست امنیت API برای پنترسترهای حرفه‌ای و شکارچیان باگ (۲۰۲۶) [ویدئویی]
جزییات دوره
2h 36m
29
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Hacktify Technologies Pvt. Ltd. Hacktify Technologies Pvt. Ltd.

شرکت Hacktify Technologies یکی از شرکت‌های پیشرو در زمینه امنیت سایبری است که در زمینه‌های هک اخلاقی، باگ بانتی، امنیت اپلیکیشن، امنیت شبکه، امنیت موبایل، امنیت ابری و فارنزیک سایبری تخصص دارد. این شرکت با تمرکز بر ارائه آموزش‌های عملی و واقعی، دوره‌های نوآورانه‌ای را طراحی کرده است تا متخصصان را با مهارت‌های لازم برای پیمایش در فضای دیجیتال در حال تغییر مجهز کند. ماموریت این شرکت آموزش و توانمندسازی افراد برای securing دنیای دیجیتال به صورت مؤثر است.