آموزش OWASP: نقص‌های یکپارچگی نرم‌افزار یا داده‌ها - آخرین آپدیت

دانلود OWASP: Software or Data Integrity Failures

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: اپلیکیشن‌های مدرن مجموعه‌ای از کتابخانه‌های متن‌باز، سرویس‌های شخص ثالث، داده‌های سریال‌سازی شده و خط‌لوله‌های (Pipelines) خودکار هستند. بدون کنترل‌های یکپارچگی، هر یک از این اجزا می‌توانند تغییر کنند، جایگزین شوند یا محتوای مخرب به آن‌ها تزریق شود و نرم‌افزار مورد اعتماد را به یک بردار حمله تبدیل کنند. حوادثی مانند SolarWinds، Codecov و رخنه در Equifax، پیامدهای ویرانگر نقص‌های یکپارچگی در کد، داده‌ها و فرآیندهای استقرار را نشان می‌دهند. در این دوره آموزشی با عنوان «OWASP: نقص‌های یکپارچگی نرم‌افزار یا داده‌ها»، یاد می‌گیرید که چگونه آسیب‌پذیری‌های مربوط به یکپارچگی را در طول چرخه عمر نرم‌افزار شناسایی کرده و در برابر آن‌ها دفاع کنید. ابتدا بررسی خواهید کرد که نقص‌های یکپارچگی چگونه رخ می‌دهند و مواردی مانند سریال‌سازی ناامن (Insecure Deserialization)، به‌روزرسانی‌های خودکار تایید نشده و نفوذ به زنجیره ساخت (Build-chain) را که به مهاجمان اجازه تزریق کد مخرب به سیستم‌های مورد اعتماد را می‌دهد، تحلیل می‌کنید. سپس، نحوه پیاده‌سازی تکنیک‌های تایید یکپارچگی، از جمله چک‌سام‌ها (Checksums)، امضاهای دیجیتال، امضای کد (Code Signing) و مدیریت وابستگی‌ها را می‌آموزید تا اطمینان حاصل کنید که تنها اجزای تایید شده وارد اپلیکیشن‌های شما می‌شوند. در نهایت، یاد می‌گیرید که چگونه گردش کارهای CI/CD را با استفاده از کامیت‌های امضا شده، مخازن مورد اعتماد و گیت‌های تایید تغییرات ایمن کنید تا از رسیدن تغییرات غیرمجاز به محیط عملیاتی (Production) جلوگیری شود. پس از اتمام این دوره، مهارت‌ها و دانش لازم در زمینه یکپارچگی نرم‌افزار و داده‌ها را خواهید داشت تا از اپلیکیشن‌ها، خط‌لوله‌ها و جریان داده‌های خود در برابر دستکاری‌ها محافظت کنید و مطمئن شوید آنچه می‌سازید و مستقر می‌کنید، دقیقاً همان چیزی است که قصد داشتید.

سرفصل ها و درس ها

مقدمه‌ای بر نقص‌های یکپارچگی نرم‌افزار و داده‌ها Introduction to software and data integrity failures

  • درک نقص‌های یکپارچگی نرم‌افزار و داده‌ها Understanding software and data integrity failures

  • یکپارچگی در نرم‌افزار Integrity in software

  • سریال‌سازی ناامن Insecure deserialization

  • دمو: سریال‌سازی ناامن در عمل Demo: Insecure deserialization in action

  • نفوذ به زنجیره ساخت و به‌روزرسانی‌های خودکار Build-chain and auto-update compromises

پیاده‌سازی تایید یکپارچگی Implementing integrity verification

  • چک‌سام‌ها و تایید هش Checksums and hash validation

  • امضاهای دیجیتال و امضای کد Digital signatures and code signing

  • مدیریت وابستگی‌ها و SBOM Dependency management and SBOM

کامیت‌های امضا شده و منشأ کد Signed commits and code provenance

  • کامیت‌های امضا شده و منشأ کد Signed commits and code provenance

  • مخازن مورد اعتماد و رجیستری‌های آرتیفکت Trusted repositories and artifact registries

  • تایید تغییرات و یکپارچگی خط‌لوله Change validation and pipeline integrity

نمایش نظرات

آموزش OWASP: نقص‌های یکپارچگی نرم‌افزار یا داده‌ها
جزییات دوره
1h 7m
11
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Alexander Tushinsky Alexander Tushinsky

الکس بیش از 30 سال گذشته را به عنوان توسعه‌دهنده نرم‌افزار، معمار اپلیکیشن، حرفه‌ای امنیت سایبری و مربی فنی گذرانده است. او یک یادگیرنده مادام العمر است و دارای بیش از 20 گواهینامه فعال در زمینه IT است. الکس یک مربی معتبر مایکروسافت است و از به اشتراک گذاری دانش خود با دیگران لذت می برد. او در دانشگاه راتگرز، کالج اجتماعی برگن، کالج شهرستان موریس، کالج نوادای جنوبی و UNLV تدریس کرده است. او دارای مدرک کارشناسی در توسعه نرم افزار و کارشناسی ارشد در امنیت سایبری از دانشگاه وسترن گاورنر است. الکس به عنوان یک توسعه دهنده، با جاوا، سی شارپ و پایتون کار می کند و به کسب و کارهای کوچک و کارآفرینان کمک می کند تا از منظر فنی به چشم انداز خود دست یابند. او همچنین به عنوان یک CISO مجازی کار می کند، تست نفوذ انجام می دهد، و به کسب و کارها و افراد در مورد اهمیت امنیت سایبری آموزش می دهد. زمانی که الکس کار نمی کند، وقت خود را با همسر زیبایش و بسیاری از حیوانات خانگی از جمله دو گربه و سه بوستون تریر می گذراند. او یک دونده و دوچرخه سوار فعال است و یک گیاهخوار با اخلاق و بهداشت است.