لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش OWASP: نقصهای رمزنگاری (Cryptographic Failures)
- آخرین آپدیت
دانلود OWASP: Cryptographic Failures
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
رمزنگاری برای امنیت مدرن حیاتی است، اما خطاهای کوچک میتوانند منجر به مشکلات بزرگی شوند. در این دوره آموزشی با عنوان «OWASP: نقصهای رمزنگاری»، شما یاد میگیرید که اشتباهات رایج در استفاده از رمزنگاری را شناسایی و از آنها اجتناب کنید. ابتدا، خطاهای متداول در پیادهسازی و پیکربندی کدهای رمزنگاری را بررسی میکنید. سپس، نحوه ایجاد، مدیریت و محافظت صحیح از کلیدهای رمزنگاری را خواهید آموخت. در نهایت، روش پیکربندی و استفاده درست از TLS برای محافظت از دادههای در حال انتقال را فرا میگیرید. پس از اتمام این دوره، مهارتها و دانش لازم برای شناسایی و رفع خطاهای رایج رمزنگاری را کسب خواهید کرد.
سرفصل ها و درس ها
پیادهسازی و استفاده نادرست
Incorrect Implementation and Usage
استفاده از الگوریتمهای شکسته شده
Use of Broken Algorithms
مطالعه موردی الگوریتمهای شکسته شده
Broken Algorithm Case Studies
پیکربندی نادرست رمزنگاری
Misconfigured Encryption
مطالعه موردی پیکربندی نادرست رمزنگاری
Cryptographic Misconfiguration Case Studies
پیادهسازیهای نادرست و سفارشی
Incorrect and Custom Implementations
مطالعه موردی پیادهسازیهای نادرست
Incorrect Implementation Case Studies
بهترین روشهای استفاده از رمزنگاری
Best Practices for Using Cryptography
مدیریت نامناسب کلیدها
Improper Key Management
تولید ناامن کلیدها
Insecure Key Generation
مطالعه موردی تولید ناامن کلیدها
Insecure Key Generation Case Studies
مدیریت ناامن کلیدها
Insecure Key Management
مطالعه موردی مدیریت ناامن کلیدها
Insecure Key Management Case Studies
بهترین روشهای مدیریت کلید
Best Practices for Key Management
استفاده ناامن از TLS و HTTPS
Insecure Use of TLS and HTTPS
خطاهای رایج امنیتی در TLS
Common TLS Security Errors
بهترین روشهای استفاده از TLS
Best Practices for Using TLS
هوارد پستون یک کپیرایتر فریلنسر، توسعهدهنده دوره و مشاور متخصص در زمینه بلاکچین و امنیت سایبری است. او بیش از ۲۰ دوره آنلاین در موضوعات مختلف امنیتی مانند پایتون برای امنیت سایبری، امنیت بلاکچین و کدنویسی امن توسعه داده است. او همچنین نویسنده کتابهای «پایتون برای امنیت سایبری» و «امنیت بلاکچین از پایه» است و در چندین کنفرانس امنیت سایبری در موضوعات مختلف سخنرانی کرده است.
نمایش نظرات