لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مبانی امنیت سایبری
- آخرین آپدیت
دانلود Beginning Security
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
بهروزرسانی شده در می ۲۰۲۵.
این دوره اکنون دارای قابلیت Coursera Coach است!
روشی هوشمندانهتر برای یادگیری با گفتگوهای تعاملی و در لحظه که به شما کمک میکند دانش خود را آزمایش کنید، پیشفرضها را به چالش بکشید و در حین پیشروی در دوره، درک خود را عمیقتر کنید.
این دوره یک معرفی جامع از اصول اساسی امنیت سایبری ارائه میدهد و پایهای محکم برای درک و محافظت از محیطهای دیجیتال برای شما ایجاد میکند. در پایان این دوره، درک عمیقی از نحوه عملکرد امنیت سایبری و روشهای محافظت از دادههای حساس با استفاده از تکنیکهایی مانند رمزنگاری، امنیت رمز عبور و مدیریت آسیبپذیریهای برنامههای وب خواهید داشت. شما قادر خواهید بود تصمیمات امنیتی آگاهانهای در محیطهای مختلف، از حفاظت از دادههای شخصی تا استراتژیهای سازمانی، اتخاذ کنید.
سفر یادگیری با اصول بنیادی امنیت سایبری مانند سواد امنیتی و مدلسازی تهدیدات آغاز میشود. شما یاد میگیرید که چگونه ریسکها را شناسایی و ارزیابی کنید، به اهمیت متادیتا (فراداده) بپردازید و متوجه شوید که چگونه میتواند اطلاعات حساس را لو دهد. علاوه بر این، مکانیسمهای دفاعی در برابر حملات Spear Phishing (فیشینگ هدفمند) را بررسی کرده و درکی از نحوه عملکرد حملات Man-in-the-Middle (مرد میانی) کسب میکنید تا بتوانید تصمیمات امنیتی دقیقی بگیرید.
در ادامه، دوره به موضوع حیاتی امنیت دادهها میپردازد. این بخش بر مدیریت ریسک، تکنیکهای رمزنگاری و بهترین روشها برای محافظت از دادههای حساس، از جمله رمزهای عبور تمرکز دارد. همچنین به اهمیت کنترل دسترسی، ایمنسازی ارتباطات و ذخیرهسازی امن رمزهای عبور خواهید پرداخت که شما را قادر میسازد استراتژیهای موثر حفاظت از دادهها را برای مصارف شخصی و سازمانی پیادهسازی کنید.
در نهایت، دوره با تمرکز بر امنیت اپلیکیشن، بهویژه محافظت از برنامههای وب به پایان میرسد. شما یاد میگیرید که چگونه برنامههای وب را با استفاده از تکنیکهایی مانند TLS و استراتژیهای احراز هویت ایمن کنید. از طریق تمرینات عملی مانند هش کردن رمزهای عبور در JavaScript و PHP، تجربه عملی در بهکارگیری پروتکلهای امنیتی کسب خواهید کرد. همچنین با استانداردهای صنعتی، از جمله ۱۰ آسیبپذیری برتر OWASP آشنا میشوید که شما را به ابزارهای لازم برای کاهش ریسکها و محافظت در برابر تهدیدات واقعی مجهز میکند.
برای شروع این دوره به تجربه قبلی در زمینه امنیت سایبری نیاز نیست، اما داشتن درک پایه از کامپیوتر و اینترنت مفید است. آشنایی با تکنولوژیهای وب و مفاهیم اولیه برنامهنویسی برای بخشهای امنیت اپلیکیشن و تمرینات عملی سودمند خواهد بود.
این دوره برای هر کسی که علاقهمند به یادگیری مبانی امنیت سایبری و متخصصان IT طراحی شده است. همچنین برای توسعهدهندگان وب و مهندسان نرمافزار که میخواهند درک خود را از امنیت اپلیکیشن و روشهای کدنویسی امن ارتقا دهند، بسیار مناسب است.
سرفصل ها و درس ها
سواد امنیتی
Security Literacy
پایههای امنیت
Security Foundations
جریان ترافیک اینترنت
The Flow of the Internet
مراقب متادیتا باشید
Mind Your Metadata
مدل تهدید
Threat Model
زمینه ریسک خود را بسنجید
Contextualize Your Risk
فیشینگ هدفمند
Spear Phishing
خطرات رمزهای عبور - بخش اول
The Dangers of Passwords Part 1
خطرات رمزهای عبور - بخش دوم
The Dangers of Passwords Part 2
دسترسی غیرمجاز به سیستم
Get Off My Machine
حمله مرد میانی
Man in the Middle
رمزنگاری: هرگز بدون آن بیرون نروید
Encryption: Never Leave Home Without It
بررسی مجدد ترافیک اینترنت
Internet Traffic Revisited
توصیههای نهایی
Final Recommendations
مقدمهای بر امنیت دادهها
Introduction to Data Security
امنیت یعنی اولویت دادن به کاربران
Security Is Putting Your Users First
ارزیابی و مدیریت ریسک
Risk Assessment and Management
هشینگ (Hashing)
Hashing
رمزنگاری (Encryption)
Encryption
ذخیرهسازی رمزهای عبور
Storing Passwords
دادههای حساس
Sensitive Data
سرویسها
Services
ارتباطات
Communications
کنترل دسترسی
Access Control
گامهای بعدی
Next Steps
مقدمهای بر امنیت اپلیکیشن
Introduction to Application Security
چرا امنیت وب اهمیت دارد
Why Web Security Matters
عواقب عدم محافظت از اپلیکیشنهای وب
Consequences of Not Protecting Your Web Apps
ایجاد طرز فکر امنیت-محور
Developing a Security-First Mindset
زمان و دلیل استفاده از TLS
When and Why to Use TLS
پیادهسازی TLS برای اپلیکیشنهای وب
Implementing TLS for Web Apps
استراتژیهای احراز هویت
Authentication Strategies
پیادهسازی احراز هویت
Implementing Authentication
مجوزدهی و نظارت بر فعالیتهای کاربر
Authorizing and Monitoring User Activities
وصله کردن آسیبپذیریها
Patching Vulnerabilities
اعتماد به کتابخانههای شخص ثالث
Trusting 3rd Party Libraries
استفاده از ابزارهای خودکار برای ایمنسازی سایت
Using Automated Tools for Securing Your Site
مرور کلی قوانین انطباق برای توسعهدهندگان وب
Compliance Overview for Web Developers
گامهای بعدی
Next Steps
تمرین هش کردن رمز عبور در جاوا اسکریپت
Practice Hashing Passwords in JavaScript
معرفی تمرین
Introducing the Practice
یک راه حل
One Solution
تمرین هش کردن رمز عبور در PHP
Practice Hashing Passwords in PHP
معرفی تمرین
Introducing the Practice
یک راه حل
One Solution
۱۰ آسیبپذیری برتر OWASP
OWASP Top 10 Vulnerabilities
چرا باید به امنیت وب اهمیت دهیم
Why We Should Care About Web Security
OWASP چیست
What Is OWASP
لیست ۱۰ مورد برتر OWASP چیست و چرا به آن اعتماد کنیم
What Is the OWASP Top 10 and Why Trust It
تزریق (Injection)
Injection
حملات XSS: نحوه عملکرد
XSS: How It Works
نمایش و پیشگیری از XSS
XSS Demonstration and Prevention
حملات CSRF
CSRF
اختلال در احراز هویت و مدیریت نشست
Broken Authentication and Session Management
نمایش نظرات