لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش طراحی اپلیکیشنهای امن با استفاده از OWASP Top 10
- آخرین آپدیت
دانلود Designing Secure Applications Using the OWASP Top 10
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره دارای قابلیت Coursera Coach است!
روشی هوشمندتر برای یادگیری با گفتگوهای تعاملی و آنی که به شما کمک میکند تا دانش خود را آزمایش کنید، فرضیات را به چالش بکشید و در حین پیشرفت در دوره، درک خود را عمیقتر کنید.
اپلیکیشنهای مدرن در محیطهای پیچیدهای فعالیت میکنند که در آن معماریهای Cloud-native، APIها، میکروسرویسها، زنجیرههای تأمین نرمافزاری و شناسههای توزیع شده، چالشهای امنیتی جدیدی ایجاد میکنند. در این دوره، شما یاد میگیرید که چگونه با بهکارگیری اصول OWASP Top 10 (شناختهشدهترین چارچوب جهانی برای ریسکهای امنیتی اپلیکیشن)، برنامههایی امن طراحی کنید. به جای تمرکز صرف بر رفع آسیبپذیریها، شما یک دیدگاه معماری «امنیت-محور» (Security-first) ایجاد خواهید کرد که به پیشگیری از نقاط ضعف پیش از ظهور آنها کمک میکند.
شما با بررسی نحوه تکامل چشمانداز تهدیدات اپلیکیشن، درک اقتصاد مهاجمان، چرخه عمر نفوذ و متدولوژی OWASP برای شناسایی و رتبهبندی ریسکها شروع خواهید کرد. از آنجا، مبانی معماری امن را بررسی کرده و کشف خواهید کرد که چگونه تصمیمات طراحی مستقیماً بر نتایج امنیتی در سیستمها و پلتفرمهای مدرن تأثیر میگذارند.
با پیشرفت دوره، تحلیل عمیقی از هر دسته از OWASP Top 10 انجام خواهید داد، از جمله: کنترل دسترسی شکسته، شکستهای رمزنگاری، تزریق (Injection)، طراحی ناامن، پیکربندیهای نادرست امنیتی، اجزای آسیبپذیر، شکستهای احراز هویت، ریسکهای یکپارچگی نرمافزار، شکستهای ثبت وقایع و نظارت، و SSRF. از طریق بحثهای معماری-محور، بررسی موردی نفوذهای واقعی، الگوهای طراحی امن و آزمایشگاههای عملی، استراتژیهای کاربردی برای پیشگیری و کاهش این ریسکها در محیطهای سازمانی را خواهید آموخت.
این دوره برای توسعهدهندگان نرمافزار، معماران نرمافزار، مهندسان DevSecOps، متخصصان امنیت سایبری، مهندسان کلاود، رهبران فنی و متخصصان IT که قصد دارند تخصص خود را در امنیت اپلیکیشن تقویت کنند، طراحی شده است. داشتن درک پایهای از توسعه نرمافزار، اپلیکیشنهای وب، شبکه و مفاهیم کلاود توصیه میشود. این دوره برای یادگیرندگان سطح متوسط که به دنبال پیوند دادن تئوری امنیت و طراحی سیستمهای امن هستند، مناسب است.
در پایان این دوره، شما قادر خواهید بود معماریهای اپلیکیشن را از دریچه OWASP Top 10 ارزیابی کنید، ریسکهای امنیتی مدرن را شناسایی و تحلیل کنید، سیستمهای «بهصورت پیشفرض امن» طراحی نمایید، استراتژیهای کاهش ریسک موثر را پیادهسازی کنید، تهدیدات مربوط به زنجیره تأمین نرمافزار و هویت را بسنجید و اصول امنیتی را در تصمیمات تکنولوژی سازمانی ادغام کنید.
سرفصل ها و درس ها
مقدمه دوره
The Course Intro
مقدمه: خوشآمدگویی، توجیهی و جامعه OWASP
Introduction: Welcome, Orientation & the OWASP Community
ماژول ۱ — تکامل ریسکهای اپلیکیشنهای مدرن
Module 1 — The Evolution of Modern Application Risk
تغییر چشمانداز ریسک (۲۰۱۰ تا ۲۰۲۵)
The Shifting Risk Landscape (2010 → 2025)
نمایش نظرات