لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست امنیت وب، API، اندروید و سورس کد بر اساس استانداردهای OWASP
- آخرین آپدیت
دانلود OWASP Security Testing of Web,API, Android& Source code app
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
از صفر تا اکسپلویت: تست امنیت عملی وب، API، اندروید و سورس کد
- درک مفاهیم پایه معماری کلاینت-سرور وب و مدلهای اپلیکیشن سازمانی ۳ لایه
- آشنایی با APIها، ساختار آنها و نحوه عملکرد REST و SOAP در سیستمهای واقعی
- کسب دانش عمیق در مورد پروتکلهای HTTP/HTTPS، هدرها، کوکیها و چرخه درخواست-پاسخ
- بررسی و تحلیل ۱۰ مورد از خطرناکترین آسیبپذیریهای وب و API (OWASP Top 10) از طریق تمرینات عملی و زنده
- راهاندازی و تست اپلیکیشنهای آسیبپذیر محبوب مانند OWASP Juice Shop، Web Goat، Parabank و موارد دیگر
- اجرای اسکن پورت با استفاده از Nmap/Zenmap برای شناسایی پورتهای باز، فیلتر شده و بسته
- نصب و استفاده از Burp Suite برای انجام تستهای امنیتی دستی و تست نفوذ
- کپچر، رهگیری و تغییر درخواستها و پاسخهای HTTP با ابزارهای Burp مانند Proxy، Repeater و Intruder
- اسکن APIهای REST و SOAP برای یافتن آسیبپذیریها با استفاده از ابزار Vooki
- تست فایلهای APK اندروید برای یافتن نقصهای امنیتی با استفاده از Yazhini، Dex2Jar و JD-GUI
- اسکن مخازن کد متنباز برای یافتن آسیبپذیریها با استفاده از Snyk و تحلیل گزارشهای SAST
- تولید گزارشهای دقیق تست امنیت برای وبسایتها، APIها و اپلیکیشنهای اندروید
پیش نیازها:
- درک اولیه از نحوه عملکرد اپلیکیشنهای وب (آشنایی با مدل کلاینت-سرور کمککننده است)
- آشنایی با مفاهیم تست نرمافزار یا QA (اجباری نیست اما توصیه میشود)
- هیچ دانش قبلی از تست امنیت مورد نیاز نیست – تمامی ابزارها و مفاهیم از پایه توضیح داده میشوند
- یک سیستم Windows یا Linux با دسترسی به اینترنت برای نصب و اجرای ابزارهای تست امنیت
- اشتیاق به یادگیری از طریق تمرینات عملی روی اپلیکیشنهای آسیبپذیر واقعی
نکته مهم
لطفاً توجه کنید: این دوره از جلسات زنده استخراج شده است، بنابراین صدای تعاملات دانشجویان نیز شنیده میشود. توصیه میکنیم پیش از سرمایهگذاری زمان و هزینه، ویدیوهای پیشنمایش رایگان را تماشا کنید تا مطمئن شوید سبک تدریس و محتوا با انتظارات شما مطابقت دارد.
شرح دوره
این دوره یک مسیر عمیق و عملی در دنیای تست امنیت اپلیکیشنهای وب و API ارائه میدهد و مفاهیم بنیادی را با تمرینات کاربردی روی اپلیکیشنهای آسیبپذیر واقعی و ابزارهای استاندارد صنعت ترکیب میکند. از درک مبانی معماری وب و پروتکلهای HTTP تا بررسی آسیبپذیریهای Top 10 OWASP، این سرفصلها یک نقشه راه جامع برای تسلط بر امنیت وب و API فراهم میکند.
آموزشگیرندگان با انواع مختلف APIها از جمله REST و SOAP و همچنین تکنیکهای حیاتی تست امنیت با ابزارهایی مانند Burp Suite، Vooki، Yazhini، Nmap/Zenmap و Snyk آشنا خواهند شد. شما یاد خواهید گرفت که چگونه حملات را شبیهسازی کنید، آسیبپذیریها را شناسایی کنید و نحوه عملکرد اپلیکیشنهای سازمانی را در لایههای Front-end، Back-end و دیتابیس درک کنید.
علاوه بر این، دوره شامل راهاندازی و اکسپلویت اپلیکیشنهای عمداً آسیبپذیر مانند OWASP Juice Shop، Web Goat و موارد دیگر است. با تمرکز شدید بر تجربه عملی، این دوره همچنین تست امنیت APKهای اندروید و اسکن کدهای متنباز برای یافتن نقاط ضعف را پوشش میدهد.
چه مبتدی باشید و چه علاقهمند به امنیت، این دوره به شما کمک میکند تا در شناسایی و رفع نقصهای امنیتی در اپلیکیشنهای وب و APIهای مدرن اعتماد به نفس پیدا کنید.
سرفصل ها و درس ها
مرور کلی دوره
COURSE OVERVIEW
دمو
Demo @
آشنایی با APIها و معماری کلاینت-سرور
INTRODUCTION TO APIs & CLIENT-SERVER ARCHITECTURE
روز اول
day 1
ادامه معماری کلاینت-سرور
CLIENT-SERVER ARCHITECTURE CONTNUED
روز دوم
day-2
جزوات و مطالب آموزشی دوره
Hands-outs / Course Material
مطالب آموزشی
Course Material
اطلاعات مربوط به مطالب آموزشی
HANDS OUTS - COURSE MATERIAL -INFORMATION
روز سوم
day-3
مدل معماری ۳ لایه و انواع تکنولوژیهای API
3 TIER ARCITECTURE MODEL& DIFFERENT TYPES OF APIs TECHNOLOGY
روز چهارم
day-4
آشنایی با سینتکس API و اصطلاحات تست امنیت
INTRODUCTION TO API SYNTAX & SECURITY TESTING BUZZ WORDS
روز پنجم
day-5
آسیبپذیری OWASP شماره ۱: افشای اطلاعات حساس
OWASP VULNERABILITY#1 - SENSITIVE INFORMATION DISCLOSURE
روز ششم
day-6
آسیبپذیری OWASP شماره ۲ و ۳: کامپوننتهای قدیمی و پیکربندی نادرست هدرهای امنیتی
OWASP VULNERABILITY #2#3 - OUTDATED COMPONENTS &SECURITY HEADER MISCONFIGURATION
آسیبپذیری OWASP شماره ۴: بررسی پورتهای باز شبکه با ابزار Nmap
OWASP VULNERABILITY#4 -OPEN NETWORK PORTs VULNERABILITY USING NMAP TOOL
روز نهم
day-9
آسیبپذیری OWASP شماره ۴: تست سرورهای اشتراکی و اعتبارسنجی سمت سرور با Burp Suite
OWASP VULNERABILITY#4-SHARED SERVER TESTING&SERVERSIDE VALIDATION WITH BURP SUIT
روز دهم
day-10
آسیبپذیری OWASP شماره ۴: ابزار Burp Suite و آسیبپذیریهای اعتبارسنجی سمت سرور
OWASP VULNERABILITY#4 -BURP SUITE TOOL &SERVER SIDE VALIDATION VULNERABILITY
روز یازدهم
day-11
آسیبپذیری OWASP شماره ۴: حملات به اپلیکیشن JuiceShop و WebGoat
OWASP VULNERABILITY#4 -JUICSHOP APPLICATION ATTACKS &WEBGOAT APPLICATION ATTACK
روز دوازدهم
day-12
آسیبپذیری OWASP شماره ۵: حمله HTML Injection
OWASP VULNERABILITY#5 -HTML INJECTION ATTACK
آسیبپذیری OWASP شماره ۱۴ و ۱۵: نقص در مجوزهای عملکردی، Deobfuscation و تست SAST با Snyk
OWASP VULNERABILITY#14#15 -BROKEN FUNCTION AUTHZATION &DEOBFUSCTION&SAST (SYNK)
نمایش نظرات