آموزش تست امنیت وب، API، اندروید و سورس کد بر اساس استانداردهای OWASP - آخرین آپدیت

دانلود OWASP Security Testing of Web,API, Android& Source code app

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: از صفر تا اکسپلویت: تست امنیت عملی وب، API، اندروید و سورس کد - درک مفاهیم پایه معماری کلاینت-سرور وب و مدل‌های اپلیکیشن سازمانی ۳ لایه - آشنایی با APIها، ساختار آن‌ها و نحوه عملکرد REST و SOAP در سیستم‌های واقعی - کسب دانش عمیق در مورد پروتکل‌های HTTP/HTTPS، هدرها، کوکی‌ها و چرخه درخواست-پاسخ - بررسی و تحلیل ۱۰ مورد از خطرناک‌ترین آسیب‌پذیری‌های وب و API (OWASP Top 10) از طریق تمرینات عملی و زنده - راه‌اندازی و تست اپلیکیشن‌های آسیب‌پذیر محبوب مانند OWASP Juice Shop، Web Goat، Parabank و موارد دیگر - اجرای اسکن پورت با استفاده از Nmap/Zenmap برای شناسایی پورت‌های باز، فیلتر شده و بسته - نصب و استفاده از Burp Suite برای انجام تست‌های امنیتی دستی و تست نفوذ - کپچر، رهگیری و تغییر درخواست‌ها و پاسخ‌های HTTP با ابزارهای Burp مانند Proxy، Repeater و Intruder - اسکن APIهای REST و SOAP برای یافتن آسیب‌پذیری‌ها با استفاده از ابزار Vooki - تست فایل‌های APK اندروید برای یافتن نقص‌های امنیتی با استفاده از Yazhini، Dex2Jar و JD-GUI - اسکن مخازن کد متن‌باز برای یافتن آسیب‌پذیری‌ها با استفاده از Snyk و تحلیل گزارش‌های SAST - تولید گزارش‌های دقیق تست امنیت برای وب‌سایت‌ها، APIها و اپلیکیشن‌های اندروید پیش نیازها: - درک اولیه از نحوه عملکرد اپلیکیشن‌های وب (آشنایی با مدل کلاینت-سرور کمک‌کننده است) - آشنایی با مفاهیم تست نرم‌افزار یا QA (اجباری نیست اما توصیه می‌شود) - هیچ دانش قبلی از تست امنیت مورد نیاز نیست – تمامی ابزارها و مفاهیم از پایه توضیح داده می‌شوند - یک سیستم Windows یا Linux با دسترسی به اینترنت برای نصب و اجرای ابزارهای تست امنیت - اشتیاق به یادگیری از طریق تمرینات عملی روی اپلیکیشن‌های آسیب‌پذیر واقعی

                                                                                                                                                    نکته مهم

لطفاً توجه کنید: این دوره از جلسات زنده استخراج شده است، بنابراین صدای تعاملات دانشجویان نیز شنیده می‌شود. توصیه می‌کنیم پیش از سرمایه‌گذاری زمان و هزینه، ویدیوهای پیش‌نمایش رایگان را تماشا کنید تا مطمئن شوید سبک تدریس و محتوا با انتظارات شما مطابقت دارد.


                                                                                                                                                              شرح دوره

این دوره یک مسیر عمیق و عملی در دنیای تست امنیت اپلیکیشن‌های وب و API ارائه می‌دهد و مفاهیم بنیادی را با تمرینات کاربردی روی اپلیکیشن‌های آسیب‌پذیر واقعی و ابزارهای استاندارد صنعت ترکیب می‌کند. از درک مبانی معماری وب و پروتکل‌های HTTP تا بررسی آسیب‌پذیری‌های Top 10 OWASP، این سرفصل‌ها یک نقشه راه جامع برای تسلط بر امنیت وب و API فراهم می‌کند.

آموزش‌گیرندگان با انواع مختلف APIها از جمله REST و SOAP و همچنین تکنیک‌های حیاتی تست امنیت با ابزارهایی مانند Burp Suite، Vooki، Yazhini، Nmap/Zenmap و Snyk آشنا خواهند شد. شما یاد خواهید گرفت که چگونه حملات را شبیه‌سازی کنید، آسیب‌پذیری‌ها را شناسایی کنید و نحوه عملکرد اپلیکیشن‌های سازمانی را در لایه‌های Front-end، Back-end و دیتابیس درک کنید.

علاوه بر این، دوره شامل راه‌اندازی و اکسپلویت اپلیکیشن‌های عمداً آسیب‌پذیر مانند OWASP Juice Shop، Web Goat و موارد دیگر است. با تمرکز شدید بر تجربه عملی، این دوره همچنین تست امنیت APKهای اندروید و اسکن کدهای متن‌باز برای یافتن نقاط ضعف را پوشش می‌دهد.

چه مبتدی باشید و چه علاقه‌مند به امنیت، این دوره به شما کمک می‌کند تا در شناسایی و رفع نقص‌های امنیتی در اپلیکیشن‌های وب و APIهای مدرن اعتماد به نفس پیدا کنید.


سرفصل ها و درس ها

مرور کلی دوره COURSE OVERVIEW

  • دمو Demo @

آشنایی با APIها و معماری کلاینت-سرور INTRODUCTION TO APIs & CLIENT-SERVER ARCHITECTURE

  • روز اول day 1

ادامه معماری کلاینت-سرور CLIENT-SERVER ARCHITECTURE CONTNUED

  • روز دوم day-2

جزوات و مطالب آموزشی دوره Hands-outs / Course Material

  • مطالب آموزشی Course Material

اطلاعات مربوط به مطالب آموزشی HANDS OUTS - COURSE MATERIAL -INFORMATION

  • روز سوم day-3

مدل معماری ۳ لایه و انواع تکنولوژی‌های API 3 TIER ARCITECTURE MODEL& DIFFERENT TYPES OF APIs TECHNOLOGY

  • روز چهارم day-4

آشنایی با سینتکس API و اصطلاحات تست امنیت INTRODUCTION TO API SYNTAX & SECURITY TESTING BUZZ WORDS

  • روز پنجم day-5

آسیب‌پذیری OWASP شماره ۱: افشای اطلاعات حساس OWASP VULNERABILITY#1 - SENSITIVE INFORMATION DISCLOSURE

  • روز ششم day-6

آسیب‌پذیری OWASP شماره ۲ و ۳: کامپوننت‌های قدیمی و پیکربندی نادرست هدرهای امنیتی OWASP VULNERABILITY #2#3 - OUTDATED COMPONENTS &SECURITY HEADER MISCONFIGURATION

  • روز هفتم day-7

آسیب‌پذیری OWASP شماره ۴: طراحی ناامن OWASP VULNERABILITY#4 - INSECURE DESIGN

  • روز هشتم day-8

آسیب‌پذیری OWASP شماره ۴: بررسی پورت‌های باز شبکه با ابزار Nmap OWASP VULNERABILITY#4 -OPEN NETWORK PORTs VULNERABILITY USING NMAP TOOL

  • روز نهم day-9

آسیب‌پذیری OWASP شماره ۴: تست سرورهای اشتراکی و اعتبارسنجی سمت سرور با Burp Suite OWASP VULNERABILITY#4-SHARED SERVER TESTING&SERVERSIDE VALIDATION WITH BURP SUIT

  • روز دهم day-10

آسیب‌پذیری OWASP شماره ۴: ابزار Burp Suite و آسیب‌پذیری‌های اعتبارسنجی سمت سرور OWASP VULNERABILITY#4 -BURP SUITE TOOL &SERVER SIDE VALIDATION VULNERABILITY

  • روز یازدهم day-11

آسیب‌پذیری OWASP شماره ۴: حملات به اپلیکیشن JuiceShop و WebGoat OWASP VULNERABILITY#4 -JUICSHOP APPLICATION ATTACKS &WEBGOAT APPLICATION ATTACK

  • روز دوازدهم day-12

آسیب‌پذیری OWASP شماره ۵: حمله HTML Injection OWASP VULNERABILITY#5 -HTML INJECTION ATTACK

  • روز سیزدهم day-13

آسیب‌پذیری OWASP شماره ۶: حملات Cross-Site Scripting (XSS) OWASP VULNERABILITY#6 -CROSS SCRIPTING ATTACKS

  • روز چهاردهم day-14

آسیب‌پذیری OWASP شماره ۷: حملات SQL Injection OWASP VULNERABILITY#7 - SQL INJECTION ATTACKS

  • روز پانزدهم day-15

آسیب‌پذیری OWASP شماره ۸: حملات Brute Force و DDoS OWASP VULNERABILITY#8 -BRUTEFORCE or DDoS ATTACKS

  • روز شانزدهم day-16

آسیب‌پذیری OWASP شماره ۹ و ۱۰: نقص در مجوزهای شیء و حملات احراز هویت کاربر OWASP VULNERABILITY#9#10 -BROKEN OBJECT AUTHOIZATION &USER AUTHENTECATION ATTACK

  • روز هفدهم day-17

آسیب‌پذیری OWASP شماره ۱۱: حملات IDOR (ارجاع مستقیم ناامن به اشیاء) OWASP VULNERABILITY#11 -INSECURE DIRECT OBJECT REFERNCE (IDOR)ATTACKS

  • روز هجدهم day-18

آسیب‌پذیری OWASP شماره ۱۲: نقص در شناسایی و احراز هویت OWASPVULNERABILITY#12 -IDENTIFICATION & AUTHENTICATION FAILURES

  • روز نوزدهم day-19

آسیب‌پذیری OWASP شماره ۱۳: سوءاستفاده از توکن‌های JWT و حملات پیکربندی نادرست امنیتی OWASP VULNERABILITY#13 -JWT TOKENS ABUSE ATTACKS&SECURIRT MISCONFIGURATION ATTAC

  • روز بیستم day-20

آسیب‌پذیری OWASP شماره ۱۳: حملات Directory Traversal و آپلود فایل OWASP VULNERABILITY#13 -FILE/DIRECTORY TRAVERSAL& FILE UPLOAD ATTACKS

  • روز بیست و یکم day-21

آسیب‌پذیری OWASP شماره ۱۴ و ۱۵: نقص در مجوزهای عملکردی، Deobfuscation و تست SAST با Snyk OWASP VULNERABILITY#14#15 -BROKEN FUNCTION AUTHZATION &DEOBFUSCTION&SAST (SYNK)

  • روز بیست و دوم day-22

آسیب‌پذیری OWASP شماره ۱۶ و ۱۷: تست‌های آسیب‌پذیری اپلیکیشن‌های موبایل OWASP VULNERABILITY#16#17 -MOBILE APPS VULNERABILTY TESTS

  • روز بیست و سوم day-23

آسیب‌پذیری OWASP شماره ۱۸، ۱۹ و ۲۰: اسکن آسیب‌پذیری وب و تست‌های REST API OWASP VULNERABILITY#18#19#20-WEB APPLICATION VULNERABILITY SCANS&REST APIs TESTS

  • روز بیست و چهارم day-24

نمایش نظرات

آموزش تست امنیت وب، API، اندروید و سورس کد بر اساس استانداردهای OWASP
جزییات دوره
22.5 hours
26
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
6,131
4.5 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

kumar Gupta kumar Gupta

کارشناس تست عملکرد

Anand Kumar Gupta Anand Kumar Gupta

کومار گوپتا - متخصص تست عملکرد

Kiran Kiran