آموزش تسلط بر OWASP: راهنمای جامع امنیت برنامه‌های کاربردی وب - آخرین آپدیت

دانلود Master OWASP: Comprehensive Web Application Security Guide.

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

امنیت برنامه‌های تحت وب با ابزارهای OWASP: بهترین روش‌ها و استراتژی‌ها

دوره جامع "تسلط بر OWASP برای برنامه‌های تحت وب امن" به شما کمک می‌کند دانش و مهارت‌های لازم برای افزایش امنیت برنامه‌های تحت وب خود را کسب کنید. این دوره برای توسعه‌دهندگان، متخصصان امنیت و علاقه‌مندان به IT طراحی شده و شما را با جنبه‌های اساسی امنیت برنامه‌های تحت وب با استفاده از چارچوب OWASP (پروژه امنیت برنامه‌های تحت وب باز) راهنمایی می‌کند.

آنچه در این دوره خواهید آموخت:

  • آشنایی با ماموریت، ساختار و ابتکارات کلیدی پروژه امنیت برنامه‌های تحت وب باز (OWASP).
  • شناسایی ۱۰ ریسک امنیتی بحرانی برتر برنامه‌های تحت وب (OWASP Top 10).
  • بررسی ابزارهای ضروری OWASP.
  • تسلط بر چرخه عمر توسعه نرم‌افزار امن (SDLC).

پیش‌نیازها: این دوره هیچ پیش‌نیازی ندارد.

بخش‌های دوره:

بخش ۱: مقدمه‌ای بر OWASP

با درک ماموریت، ساختار و ابتکارات کلیدی پروژه امنیت برنامه‌های تحت وب باز، پایه‌ای قوی در امنیت برنامه‌های تحت وب کسب کنید. دریابید که چگونه OWASP به ایجاد نرم‌افزار امن‌تر کمک می‌کند و با اصول اصلی آن آشنا شوید.

بخش ۲: درک OWASP Top 10

در OWASP Top 10، یک سند آگاهی‌بخش قدرتمند برای امنیت برنامه‌های تحت وب، عمیقاً غوطه‌ور شوید. هر یک از ۱۰ ریسک امنیتی بحرانی برتر را بررسی کنید، پیامدهای آن‌ها را درک کنید و تکنیک‌های عملی کاهش خطر را برای محافظت از برنامه‌های خود در برابر این تهدیدها بیاموزید.

بخش ۳: نگاهی عمیق به پروژه‌های OWASP

مجموعه‌ای از پروژه‌های OWASP را کاوش کنید که ابزارها و منابع ارزشمندی را برای بهبود امنیت برنامه ارائه می‌دهند. از چارچوب دانش امنیتی OWASP گرفته تا OWASP Dependency-Check و OWASP Zed Attack Proxy (ZAP)، دریابید که چگونه این پروژه‌ها می‌توانند در رویه‌های امنیتی شما ادغام شوند.

بخش ۴: شیوه‌های توسعه امن

بهترین شیوه‌ها را برای توسعه نرم‌افزار امن بیاموزید. این بخش چرخه عمر توسعه نرم‌افزار امن (SDLC)، مدل‌سازی تهدید، دستورالعمل‌های کدنویسی امن و تکنیک‌های بررسی کد و تحلیل استاتیک را پوشش می‌دهد. خود را با دانش لازم برای ساخت برنامه‌های قوی و ایمن از ابتدا تجهیز کنید.

بخش ۵: تست امنیت

با تمرکز بر اصول اولیه تست نفوذ و ابزارهای تست امنیت خودکار، به دنیای تست امنیت وارد شوید. اهمیت تست را در شناسایی آسیب‌پذیری‌ها و اطمینان از یکپارچگی برنامه‌های تحت وب خود درک کنید.

بخش ۶: پاسخگویی و مدیریت رخدادها

با برنامه‌ریزی مؤثر برای پاسخگویی به رخدادها، برای رخدادهای امنیتی احتمالی آماده شوید. بیاموزید که چگونه با رخدادهای امنیتی برخورد کنید، فعالیت‌های پس از رخداد را انجام دهید و استراتژی‌هایی را برای به حداقل رساندن تأثیر نقض‌ها و جلوگیری از وقوع مجدد آن‌ها ایجاد کنید.

در پایان این دوره، درک کاملی از اصول، ابزارها و بهترین شیوه‌های OWASP خواهید داشت که به شما امکان می‌دهد برنامه‌های تحت وب امن را توسعه، آزمایش و مدیریت کنید. در این سفر به ما بپیوندید تا به یک متخصص حرفه‌ای در امنیت برنامه‌های تحت وب تبدیل شوید و تأثیر قابل توجهی در زمینه امنیت سایبری داشته باشید.


سرفصل ها و درس ها

آشنایی با OWASP Introduction to OWASP

  • OWASP چیست؟ What is OWASP?

  • اهمیت امنیت برنامه های کاربردی وب Importance of Web Application Security

درک 10 آسیب پذیری برتر OWASP Understanding OWASP Top 10

  • معرفی 10 آسیب پذیری برتر OWASP Introduction to OWASP Top 10

  • تزریق Injection

  • احراز هویت شکسته Broken Authentication

  • افشای داده های حساس Sensitive Data Exposure

  • موجودیت های خارجی XML (XXE) XML External Entities (XXE)

  • کنترل دسترسی شکسته Broken Access Control

  • پیکربندی نادرست امنیتی Security Misconfiguration

  • اسکریپت نویسی بین سایتی (XSS) Cross-Site Scripting (XSS)

  • سریال سازی ناامن Insecure Deserialization

  • استفاده از اجزای دارای آسیب پذیری های شناخته شده Using Components with Known Vulnerabilities

  • ثبت و نظارت ناکافی Insufficient Logging & Monitoring

نگاهی عمیق به پروژه های OWASP In-Depth Look at OWASP Projects

  • چارچوب دانش امنیتی OWASP OWASP Security Knowledge Framework

  • OWASP Dependency-Check OWASP Dependency-Check

  • پراکسی حمله زِد OWASP (ZAP) OWASP Zed Attack Proxy (ZAP)

شیوه های توسعه امن Secure Development Practices

  • چرخه حیات توسعه نرم افزار امن (SDLC) Secure Software Development Lifecycle (SDLC)

  • مدل سازی تهدید Threat Modeling

  • بازبینی کد و تحلیل استاتیک Code Review and Static Analysis

  • دستورالعمل های برنامه نویسی امن Secure Coding Guidelines

تست امنیتی Security Testing

  • مقدمه ای بر تست امنیتی Introduction to Security Testing

  • اصول تست نفوذ Penetration Testing Fundamentals

  • ابزارهای تست امنیتی خودکار Automated Security Testing Tools

پاسخ و مدیریت حادثه Incident Response and Management

  • برنامه ریزی پاسخ به حادثه Incident Response Planning

  • رسیدگی به حوادث امنیتی Handling Security Incidents

  • فعالیت های پس از حادثه Post-Incident Activities

نمایش نظرات

آموزش تسلط بر OWASP: راهنمای جامع امنیت برنامه‌های کاربردی وب
جزییات دوره
2 hours
26
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
321
4.4 از 5
ندارد
دارد
دارد
Usama Niazi
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Usama Niazi Usama Niazi

یادگیری قدرت است