لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش ده ریسک برتر OWASP - مقدمه و بررسی ریسکهای ۱ تا ۵
- آخرین آپدیت
دانلود OWASP Top 10 - Welcome and Risks 1-5
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
در این دوره آموزشی، به بررسی سازمان OWASP و اهداف آن میپردازیم. ما بهطور دقیق بررسی خواهیم کرد که لیست ده ریسک برتر (Top 10) چگونه ایجاد میشود: منابع استخراج دادهها، نحوه محاسبه شدت هر ریسک و معیار تعیین رتبه هر مورد است. همچنین تفاوتهای احتمالی بین رتبهبندی OWASP و اولویتهای سازمان شما را بر اساس نیازهای خاصتان تحلیل میکنیم. در ادامه، مباحثی چون کنترل دسترسی شکسته (Broken Access Control)، نقصهای رمزنگاری (Cryptographic Failures)، حملات تزریق (Injection)، طراحی ناامن (Insecure Design) و پیکربندیهای نادرست امنیتی (Security Misconfiguration) را بررسی خواهیم کرد. برای درک بهتر جزئیات هر یک از این ریسکها، از دموهای عملی، گرافیکها و مثالهای واقعی استفاده شده است.
سرفصل ها و درس ها
خوشآمدگویی به OWASP Top 10
Welcome to the OWASP Top 10
مقدمه و خوشآمدگویی
Welcome
مروری بر OWASP Top 10
Overview of the OWASP Top 10
کنترل دسترسی شکسته
Broken Access Control
بررسی کنترل دسترسی شکسته
Broken Access Control
نقصهای رمزنگاری
Cryptographic Failures
بررسی نقصهای رمزنگاری
Cryptographic Failures
حملات تزریق
Injection Attacks
بررسی حملات تزریق
Injection Attacks
طراحی ناامن
Insecure Design
بررسی طراحی ناامن
Insecure Design
پیکربندی نادرست امنیتی
Security Misconfiguration
بررسی پیکربندی نادرست امنیتی
Security Misconfiguration
نمایش نظرات