لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش OWASP: خطاهای رمزنگاری (Cryptographic Failures)
- آخرین آپدیت
دانلود OWASP: Cryptographic Failures
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
رمزنگاری برای امنیت مدرن حیاتی است، اما خطاهای کوچک میتوانند مشکلات بزرگی ایجاد کنند. در این دوره آموزشی با عنوان OWASP: خطاهای رمزنگاری، شما یاد میگیرید که اشتباهات رایج هنگام استفاده از رمزنگاری را شناسایی کرده و از آنها اجتناب کنید. ابتدا، خطاهای معمول در پیادهسازی و پیکربندی کدهای رمزنگاری را بررسی خواهید کرد. سپس، نحوه صحیح ایجاد، مدیریت و حفاظت از کلیدهای رمزنگاری را کشف میکنید. در نهایت، یاد میگیرید که چگونه TLS را برای حفاظت از دادههای در حال انتقال بهطور صحیح پیکربندی و استفاده کنید. پس از اتمام این دوره، مهارتها و دانش لازم در مورد خطاهای رایج رمزنگاری را برای شناسایی و رفع آنها به دست خواهید آورد.
سرفصل ها و درس ها
پیادهسازی و استفاده نادرست
Incorrect Implementation and Usage
استفاده از الگوریتمهای شکسته شده
Use of Broken Algorithms
مطالعات موردی الگوریتمهای شکسته شده
Broken Algorithm Case Studies
پیکربندی اشتباه رمزنگاری
Misconfigured Encryption
مطالعات موردی پیکربندی اشتباه رمزنگاری
Cryptographic Misconfiguration Case Studies
پیادهسازیهای نادرست و سفارشی
Incorrect and Custom Implementations
مطالعات موردی پیادهسازی نادرست
Incorrect Implementation Case Studies
بهترین روشها برای استفاده از رمزنگاری
Best Practices for Using Cryptography
مدیریت نامناسب کلیدها
Improper Key Management
تولید ناامن کلید
Insecure Key Generation
مطالعات موردی تولید ناامن کلید
Insecure Key Generation Case Studies
مدیریت ناامن کلید
Insecure Key Management
مطالعات موردی مدیریت ناامن کلید
Insecure Key Management Case Studies
بهترین روشها برای مدیریت کلید
Best Practices for Key Management
استفاده ناامن از TLS و HTTPS
Insecure Use of TLS and HTTPS
خطاهای امنیتی رایج در TLS
Common TLS Security Errors
بهترین روشها برای استفاده از TLS
Best Practices for Using TLS
هوارد پستون یک کپیرایتر فریلنسر، توسعهدهنده دوره و مشاور متخصص در زمینه بلاکچین و امنیت سایبری است. او بیش از ۲۰ دوره آنلاین در موضوعات مختلف امنیتی مانند پایتون برای امنیت سایبری، امنیت بلاکچین و کدنویسی امن توسعه داده است. او همچنین نویسنده کتابهای «پایتون برای امنیت سایبری» و «امنیت بلاکچین از پایه» است و در چندین کنفرانس امنیت سایبری در موضوعات مختلف سخنرانی کرده است.
نمایش نظرات