آموزش جامع OWASP Top 10 (نسخه ۲۰۲۵) - آخرین آپدیت

دانلود Learning the OWASP Top 10 (2025 Version)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: استاندارد OWASP Top 10 شناخته‌شده‌ترین چارچوب در صنعت امنیت سایبری برای شناسایی ریسک‌های امنیتی برنامه‌های وب است و درک آن برای هر کسی که نرم‌افزارهای مدرن توسعه می‌دهد، ضروری است. در این دوره آموزشی مناسب برای مبتدیان، نسخه ۲۰۲۵ را از طریق توضیحات شفاف، بررسی موردی نفوذهای واقعی و تکنیک‌های عملی پیشگیری بیاموزید. همراه با کارولین وانگ، متخصص امنیت اپلیکیشن، هر یک از ۱۰ دسته‌بندی آسیب‌پذیری را تحلیل کنید، متوجه شوید مهاجمان چگونه از آن‌ها سوءاستفاده می‌کنند و گام‌های عملی برای جلوگیری از این ریسک‌ها در برنامه‌های خود را بیاموزید. در طول این مسیر، نحوه ادغام متدهای امنیتی OWASP Top 10 در چرخه حیات توسعه امن نرم‌افزار (SDLC) و اولویت‌بندی دفاع‌ها بر اساس نیازهای سازمان خود را کشف خواهید کرد. در پایان این دوره، شما مهارت و اعتمادبه‌نفس لازم برای شناسایی، تحلیل و رفع رایج‌ترین تهدیدات برنامه‌های وب را به دست خواهید آورد.

سرفصل ها و درس ها

مقدمه Introduction

  • آشنایی با OWASP Top 10 Introduction to OWASP Top 10

۱. OWASP Top 10: چرا هنوز اهمیت دارد 1. OWASP Top 10: Why It Still Matters

  • امنیت در هر مرحله از چرخه حیات توسعه نرم‌افزار Security at every phase of the software development lifecycle

  • موردهای واقعی OWASP Top 10: بررسی اخبار اخیر OWASP Top 10 "in the wild": Recent news headlines

  • نحوه تغییر و جابجایی ریسک‌ها How risks shift

۲. کنترل دسترسی شکسته (Broken Access Control) 2. Broken Access Control

  • موردهای واقعی کنترل دسترسی شکسته Broken access control "in the wild"

  • دفاع در برابر کنترل دسترسی شکسته Defending against broken access control

۳. پیکربندی نادرست امنیتی (Security Misconfiguration) 3. Security Misconfiguration

  • موردهای واقعی پیکربندی نادرست امنیتی Security misconfiguration "in the wild"

  • دفاع در برابر پیکربندی نادرست امنیتی Defending against security misconfiguration

۴. نقص‌های زنجیره تأمین نرم‌افزار 4. Software Supply Chain Failures

  • موردهای واقعی نقص‌های زنجیره تأمین نرم‌افزار Software supply chain failures "in the wild"

  • دفاع در برابر نقص‌های زنجیره تأمین نرم‌افزار Defending against software supply chain failures

۵. نقص‌های رمزنگاری (Cryptographic Failures) 5. Cryptographic Failures

  • موردهای واقعی نقص‌های رمزنگاری Cryptographic failures "in the wild"

  • دفاع در برابر نقص‌های رمزنگاری Defending against cryptographic failures

۶. حملات تزریق (Injection Attacks) 6. Injection Attacks

  • دفاع در برابر حملات تزریق Defending against injection attacks

  • موردهای واقعی حملات تزریق Injection attacks "in the wild"

۷. طراحی ناامن (Insecure Design) 7. Insecure Design

  • دفاع در برابر طراحی ناامن Defending against insecure design

  • موردهای واقعی طراحی ناامن Insecure design "in the wild"

۸. نقص‌های احراز هویت 8. Authentication Failures

  • دفاع در برابر نقص‌های احراز هویت Defending against authentication failures

  • موردهای واقعی نقص‌های احراز هویت Authentication failures "in the wild"

۹. نقص‌های یکپارچگی نرم‌افزار و داده‌ها 9. Software and Data Integrity Failures

  • موردهای واقعی نقص‌های یکپارچگی نرم‌افزار و داده‌ها Software and data integrity failures "in the wild"

  • دفاع در برابر نقص‌های یکپارچگی نرم‌افزار و داده‌ها Defending against software and data integrity failures

۱۰. نقص‌های ثبت وقایع امنیتی و هشداردهی 10. Security Logging and Alerting Failures

  • موردهای واقعی نقص‌های ثبت وقایع و هشداردهی امنیتی Security logging and alerting failures "in the wild"

  • دفاع در برابر نقص‌های ثبت وقایع و هشداردهی امنیتی Defending against security logging and alerting failures

۱۱. مدیریت نادرست شرایط استثنایی 11. Mishandling of Exceptional Conditions

  • دفاع در برابر مدیریت نادرست شرایط استثنایی Defending against mishandling of exceptional conditions

  • موردهای واقعی مدیریت نادرست شرایط استثنایی Mishandling of exceptional conditions "in the wild"

جمع‌بندی: دستورالعمل توسعه امن اپلیکیشن Putting It All Together: Secure Application Development Playbook

  • فراتر از لیست ۱۰ مورد برتر Beyond the Top 10

نمایش نظرات

آموزش جامع OWASP Top 10 (نسخه ۲۰۲۵)
جزییات دوره
3h 14m
25
(آخرین آپدیت)
3,225
- از 5
ندارد
دارد
دارد
Caroline Wong
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Caroline Wong Caroline Wong

معاون رئیس Cobalt.io کارولین وونگ نایب رئیس Cobalt.io ، یک شرکت خدمات امنیت سایبری است.

او یک رهبر استراتژیک با مهارت های ارتباطی قوی ، دانش امنیت سایبری و تجربه ارائه برنامه های جهانی است. دانش نزدیک و عملی وی در زمینه امنیت اطلاعات از تجربیات گسترده مشاور Cigital ، مدیر محصول سیمانتک و نقش های روزمره رهبری در eBay و Zynga ناشی می شود. کارولین بعنوان تأثیرگذار در شماره زنان در امنیت IT مجله SC Magazine معرفی شده است ، که توسط CloudNOW به عنوان یکی از 10 زن برتر ابر معرفی شده است و جایزه تأثیرگذاری زنان در One to Watch را دریافت کرده است گروه از انجمن اجرایی زنان. وی نویسنده کتاب درسی محبوب معیارهای امنیتی ، راهنمای مبتدیان است.