آموزش OWASP: پیکربندی نادرست امنیتی - آخرین آپدیت

دانلود OWASP: Security Misconfiguration

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: پیکربندی ناامن برنامه‌های وب یکی از برترین ریسک‌های امنیتی برای سایت‌ها است و در لیست فعلی OWASP Top Ten رتبه دوم را دارد. در این دوره آموزشی با عنوان «OWASP: Security Misconfiguration»، شما یاد می‌گیرید که چگونه اپلیکیشن خود را ایمن کنید. ابتدا به بررسی سخت‌سازی (Hardening) سرورها و فریم‌ورک‌های کاربردی می‌پردازید. سپس، هدرهای امنیتی HTTP را شناسایی خواهید کرد و در نهایت، نحوه استفاده از اسکنرهای خودکار برای یافتن مشکلات پیکربندی سایت خود را می‌آموزید. پس از اتمام این دوره، مهارت‌ها و دانش لازم برای ارتقای وضعیت امنیتی سایت خود را به دست خواهید آورد تا ریسک رتبه دوم OWASP، یعنی پیکربندی نادرست امنیتی را کاهش دهید.

سرفصل ها و درس ها

سخت‌سازی برنامه‌های وب Hardening Web Applications

  • اهداف سخت‌سازی Hardening Targets

  • سخت‌سازی سرورها Hardening Servers

  • استفاده از فریم‌ورک مینیمال Using a Minimal Framework

  • پیکربندی امن اپلیکیشن Secure Application Configuration

  • کنترل دسترسی Access Control

  • پیکربندی نشست‌ها و توکن‌ها Session and Token Configuration

  • پیکربندی ابری Cloud Configuration

هدرهای امنیتی HTTP Security HTTP Headers

  • انواع هدرهای امنیتی Types of Security Headers

  • سیاست امنیت محتوا (CSP) Content Security Policy (CSP)

  • دستورالعمل‌های CSP Content Security Policy Directives

  • مقادیر دستورالعمل‌های CSP Content Security Policy Directive Values

  • سیاست ارجاع (Referrer Policy) Referrer Policy

  • امنیت انتقال سخت‌گیرانه HTTP (HSTS) HTTP Strict Transport Security (HSTS)

  • سایر هدرهای HTTP More HTTP Headers

  • فلگ‌های کوکی Cookie Flags

  • افشای هدرهای HTTP Revealing HTTP Headers

اسکن خودکار Automated Scanning

  • اهداف اسکن پیکربندی Configuration Scanning Targets

  • اسکن کد اپلیکیشن Scanning Application Code

  • اسکن تنظیمات سرور Scanning Server Settings

  • اسکن منابع ابری Scanning Cloud Resources

نمایش نظرات

آموزش OWASP: پیکربندی نادرست امنیتی
جزییات دوره
58m
20
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
3
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Christian Wenz Christian Wenz

پیشگام وب ، متخصص فناوری ، کارآفرین

کریستین ونز یک پیشگام وب ، متخصص فناوری و کارآفرین است.

از سال 1999 ، وی نزدیک به 150 کتاب در زمینه فناوری های وب و موضوعات مرتبط نوشته است و به ده زبان ترجمه شده است. او در شغل روزانه خود ، م cسس و مدیر فناوری اطلاعات شرکت Arrabiata Solutions ، یک آژانس دیجیتالی بین المللی است. با شرکت های دیجیتالی و صنعت 4.0 مشورت می کند. و در چندین شرکت و استارتاپ دیگر مشارکت دارد. او که در کنفرانس های توسعه دهندگان بین المللی حضور داشته ، در سه قاره ارائه کرده است.

مسیحی یک MVP برای ASP.NET از سال 2004 ، نویسنده اصلی گواهینامه رسمی PHP ، و به طور پراکنده در پروژه های OSS مشارکت می کند. او دارای مدرک دانشگاهی در زمینه علوم رایانه و انفورماتیک کسب و کار است و دو بار دریافت کننده چک جایزه کنوت است.