نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
OWASP Top 10 "The Big Picture" همه چیز در مورد درک 10 خطر اصلی امنیت وب است که امروز در وب با روشی به راحتی قابل مصرف و کاملاً ساختاریافته مطابق با استاندارد صنعت شماره یک موضوع امروزی داریم. این دوره بخشی است از: امنیت برنامه در Microsoft Azure Path همه را بزرگ کنید مقدمه 7m 47s تزریق 14m 21s اعتبار سنجی و مدیریت جلسه شکسته دهه 14 برنامه نویسی متقابل سایت (XSS) 12m 29s منابع ناامن مستقیم اشیا 11m 16s پیکربندی غلط امنیتی 9 متر 46 قرار گرفتن در معرض حساسیت داده ها 12 متر 9 ثانیه کنترل دسترسی سطح عملکرد از دست رفته نیست 11m 44s جعل درخواست متقابل سایت (CSRF) 11m 34s استفاده از اجزای آسیب پذیر شناخته شده 9 متر 8 ثانیه هدایت و انتقال نامعتبر 9 متر 5 ثانیه علائم تجاری و نامهای تجاری اشخاص ثالث ذکر شده در این دوره متعلق به صاحبان مربوطه می باشند و Pluralsight وابسته یا تأیید شده توسط این احزاب نیست.
سرفصل ها و درس ها
مقدمه
Introduction
تزریق
Injection
-
بررسی اجمالی
Overview
-
نصب حمله
Mounting an Attack
-
دفاع
Defences
-
خطر در عمل
The risk in Practice
اعتبار سنجی و مدیریت جلسه شکسته
Broken Authentication and Session Management
-
بررسی اجمالی
Overview
-
نصب حمله
Mounting an Attack
-
دفاع
Defences
-
خطر در عمل
The risk in Practice
برنامه نویسی متقابل سایت (XSS)
Cross-Site Scripting (XSS)
-
بررسی اجمالی
Overview
-
نصب حمله
Mounting an Attack
-
دفاع
Defences
-
خطر در عمل
The risk in Practice
منابع ناامن مستقیم اشیا
Insecure Direct Object References
-
بررسی اجمالی
Overview
-
نصب حمله
Mounting an Attack
-
دفاع
Defences
-
خطر در عمل
The risk in Practice
پیکربندی غلط امنیتی
Security Misconfiguration
-
بررسی اجمالی
Overview
-
نصب حمله
Mounting an Attack
-
دفاع
Defences
-
خطر در عمل
The risk in Practice
قرار گرفتن در معرض حساسیت داده ها
Sensitive Data Exposure
-
بررسی اجمالی
Overview
-
نصب حمله
Mounting an Attack
-
دفاع
Defences
-
خطر در عمل
The risk in Practice
کنترل دسترسی سطح عملکرد از دست رفته نیست
Missing Function Level Access Control
-
بررسی اجمالی
Overview
-
نصب حمله
Mounting an Attack
-
دفاع
Defences
-
خطر در عمل
The risk in Practice
جعل درخواست متقابل سایت (CSRF)
Cross-Site Request Forgery (CSRF)
-
بررسی اجمالی
Overview
-
نصب حمله
Mounting an Attack
-
دفاع
Defences
-
خطر در عمل
The risk in Practice
استفاده از اجزای آسیب پذیر شناخته شده
Using Components with Known Vulnerabilities
-
بررسی اجمالی
Overview
-
نصب حمله
Mounting an Attack
-
دفاع
Defences
-
خطر در عمل
The risk in Practice
هدایت و انتقال نامعتبر
Unvalidated Redirects and Forwards
-
بررسی اجمالی
Overview
-
نصب حمله
Mounting an Attack
-
دفاع
Defences
-
خطر در عمل
The risk in Practice
نمایش نظرات