آموزش تست امنیت اپلیکیشن و دیباگینگ - آخرین آپدیت

دانلود Application Security Testing and Debugging

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در چشم‌انداز دیجیتال امروز، امنیت اپلیکیشن یک انتخاب نیست، بلکه یک ضرورت است. با تکامل سریع تهدیدات سایبری و خبرهای روزمره درباره نشت داده‌ها، سازمان‌ها به شدت به متخصصانی نیاز دارند که بتوانند نقاط ضعف امنیتی را پیش از بهره‌برداری مهاجمان، شناسایی، تحلیل و برطرف کنند. این دوره جامع شما را از یک مبتدی در حوزه امنیت به یک متخصص مطمئن در تست امنیت اپلیکیشن تبدیل می‌کند. شما هم در تکنیک‌های تست خودکار و هم در روش‌های دستی تسلط خواهید یافت، یاد می‌گیرید که مانند یک مهاجم فکر کنید و مهارت‌های سیستماتیک دیباگینگ را توسعه دهید که متخصصان تراز اول امنیت را از دیگران متمایز می‌کند. این دوره برای توسعه‌دهندگان نرم‌افزاری که به دنبال گسترش مهارت‌های خود در تست امنیت هستند، متخصصان QA که قصد ورود به نقش‌های امنیتی را دارند، متخصصان IT با تجربه برنامه‌نویسی مقدماتی و دانشجویان یا متخصصان تازه‌کار امنیت سایبری طراحی شده است. اگر آماده‌اید تا درک خود را از آسیب‌پذیری‌های وب و متدولوژی‌های تست امنیت ارتقا دهید، این دوره دانش و تجربه عملی لازم برای موفقیت در این مسیر را در اختیار شما قرار می‌دهد. برای بهره‌مندی حداکثری از این دوره، داشتن دانش مقدماتی برنامه‌نویسی به هر زبانی و درک مناسبی از تکنولوژی‌های وب مانند HTTP، HTML و پایگاه داده‌ها ضروری است. آشنایی با چرخه حیات توسعه نرم‌افزار (SDLC) و فرآیندهای CI/CD توصیه می‌شود اما الزامی نیست. همچنین تسلط ابتدایی بر محیط خط فرمان (Command-line) ضروری است، زیرا بسیاری از ابزارها و تمرینات این دوره در محیط ترمینال اجرا می‌شوند. در پایان این دوره، شما قادر خواهید بود تکنیک‌های تست خودکار (SAST/DAST) و دستی را برای شناسایی و کاهش آسیب‌پذیری‌های وب پیاده‌سازی کنید. همچنین مهارت‌های پیشرفته دیباگینگ را برای تشخیص، جداسازی و رفع نقص‌های امنیتی در کد اپلیکیشن به دست خواهید آورد. علاوه بر این، تست‌های نفوذ را برای شبیه‌سازی سناریوهای حمله واقعی انجام داده و گزارش‌های جامع امنیتی تهیه خواهید کرد که یافته‌های فنی و استراتژی‌های اصلاحی را به طور موثر به ذینفعان منتقل می‌کند.

سرفصل ها و درس ها

مقدمه دوره Course Introduction

  • ویدیو معرفی دوره Intro Video to Course

مبانی تست امنیت و SAST Foundations of Security Testing & SAST

  • معرفی ماژول Module Introduction

  • آشنایی با امنیت اپلیکیشن Intro to Application Security

  • تست امنیت در SDLC Security Testing in the SDLC

  • بررسی عمیق OWASP Top 10 OWASP Top 10 Deep Dive

  • مبانی SAST و انتخاب ابزار SAST Fundamentals and Tool Selection

  • کار عملی با SpotBugs در SAST Hands-on SAST with SpotBugs

  • تحلیل نتایج SAST و امتیازدهی CVSS SAST Results Analysis & CVSS Scoring

  • فرآیند بررسی دستی کد امنیتی Manual Security Code Review Process

  • ورکشاپ ابزارهای بررسی کد OWASP OWASP Code Review Tools Workshop

  • استانداردهای ممیزی امنیت و انطباق Security Audit Standards & Compliance

تکنیک‌های دیباگینگ متمرکز بر امنیت Security-Focused Debugging Techniques

  • معرفی ماژول Module Introduction

  • دیباگینگ سیستماتیک برای امنیت Systematic Debugging for Security

  • تکنیک‌های دیباگینگ White Box White-Box Debugging Techniques

  • تحلیل امنیت در زمان اجرا (Runtime) Runtime Security Analysis

  • دیباگینگ جریان احراز هویت Authentication Flow Debugging

  • دیباگینگ تعاملی در اپلیکیشن‌های وب Interactive Debugging in Web Applications

  • تحلیل پیشرفته اکسپلویت‌ها Advanced Exploit Analysis

  • یکپارچه‌سازی با خط لوله DevSecOps DevSecOps Pipeline Integration

  • CodeQL و تحلیل استاتیک پیشرفته CodeQL and Advanced Static Analysis

  • معماری اتوماسیون تست‌های امنیتی Security Test Automation Architecture

تست پویا و تست نفوذ Dynamic Testing & Penetration Testing

  • معرفی ماژول Module Introduction

  • متدولوژی DAST و تست Black box DAST Methodology and Black-box Testing

  • ورکشاپ حرفه‌ای OWASP ZAP ZAP Professional Workshop

  • تست ترکیبی: تکنیک‌های خودکار و دستی Hybrid Testing: Automated and Manual Techniques

  • متدولوژی تست نفوذ Penetration Testing Methodology

  • تکنیک‌های حرفه‌ای Burp Suite Burp Suite Professional Techniques

  • آزمایشگاه اکسپلویت WebGoat WebGoat Exploitation Laboratory

  • تست امنیت احراز هویت و نشست‌ها Authentication & Session Security Testing

  • تست منطق کسب‌وکار و Race Condition Business Logic & Race Condition Testing

  • تسلط بر حملات تزریق (Injection) Injection Attack Mastery

گزارش‌نویسی حرفه‌ای و کاربردهای واقعی Professional Reporting & Real-World Applications

  • معرفی ماژول Module Introduction

  • گزارش‌نویسی امنیتی برای مدیران Executive Security Reporting

  • امتیازدهی CVSS و کمی‌سازی ریسک CVSS Scoring and Risk Quantification

  • توسعه استراتژی‌های اصلاحی Remediation Strategy Development

  • ارزیابی کامل آسیب‌پذیری Complete Vulnerability Assessment

  • مطالعه موردی تست نفوذ سازمانی Enterprise Penetration Testing Case Study

  • مطالعه موردی تحول DevSecOps DevSecOps Transformation Case Study

  • استانداردهای تست امنیتی ISTQB ISTQB Security Testing Standards

  • توسعه شغلی در تست امنیت Career Development in Security Testing

  • ساخت فرهنگ امنیتی Building Security Culture

جمع‌بندی دوره Course Conclusion

  • جمع‌بندی نهایی دوره Course Wrap-Up

نمایش نظرات

آموزش تست امنیت اپلیکیشن و دیباگینگ
جزییات دوره
11h 36m
42
(آخرین آپدیت)
269
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده