آموزش امنیت وب و OWASP Top 10: The Big Picture

Web Security and the OWASP Top 10: The Big Picture

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: OWASP Top 10 "The Big Picture" همه چیز در مورد درک 10 خطر اصلی امنیت وب است که امروز در وب با روشی به راحتی قابل مصرف و کاملاً ساختاریافته مطابق با استاندارد صنعت شماره یک موضوع امروزی داریم. این دوره بخشی است از: امنیت برنامه در Microsoft Azure Path همه را بزرگ کنید مقدمه 7m 47s تزریق 14m 21s اعتبار سنجی و مدیریت جلسه شکسته دهه 14 برنامه نویسی متقابل سایت (XSS) 12m 29s منابع ناامن مستقیم اشیا 11m 16s پیکربندی غلط امنیتی 9 متر 46 قرار گرفتن در معرض حساسیت داده ها 12 متر 9 ثانیه کنترل دسترسی سطح عملکرد از دست رفته نیست 11m 44s جعل درخواست متقابل سایت (CSRF) 11m 34s استفاده از اجزای آسیب پذیر شناخته شده 9 متر 8 ثانیه هدایت و انتقال نامعتبر 9 متر 5 ثانیه علائم تجاری و نامهای تجاری اشخاص ثالث ذکر شده در این دوره متعلق به صاحبان مربوطه می باشند و Pluralsight وابسته یا تأیید شده توسط این احزاب نیست.

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

تزریق Injection

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

اعتبار سنجی و مدیریت جلسه شکسته Broken Authentication and Session Management

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

برنامه نویسی متقابل سایت (XSS) Cross-Site Scripting (XSS)

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

منابع ناامن مستقیم اشیا Insecure Direct Object References

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

پیکربندی غلط امنیتی Security Misconfiguration

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

قرار گرفتن در معرض حساسیت داده ها Sensitive Data Exposure

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

کنترل دسترسی سطح عملکرد از دست رفته نیست Missing Function Level Access Control

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

جعل درخواست متقابل سایت (CSRF) Cross-Site Request Forgery (CSRF)

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

استفاده از اجزای آسیب پذیر شناخته شده Using Components with Known Vulnerabilities

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

هدایت و انتقال نامعتبر Unvalidated Redirects and Forwards

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

نمایش نظرات

آموزش امنیت وب و OWASP Top 10: The Big Picture
جزییات دوره
2h 3m
41
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
1,273
4.5 از 5
دارد
دارد
دارد
Troy Hunt
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Troy Hunt Troy Hunt

تروی هانت یک مدیر منطقه ای مایکروسافت و MVP برای امنیت توسعه دهنده ، یک ASPInsider و یک نویسنده تمام وقت برای Pluralsight است - یک رهبر در آموزش آنلاین برای فن آوری و متخصصان خلاق. Troy از همان روزهای ابتدایی وب در حال ساخت نرم افزار برای مرورگرها بوده و از توانایی استثنایی در تقسیم موضوعات پیچیده در توضیحات قابل استفاده برخوردار است. این امر باعث شده است تروی در صنعت امنیت به عنوان یک رهبر فکری در صنعت شناخته شود و بیش از بیست دوره با رتبه برتر برای Pluralsight تولید کند. در حال حاضر ، تروی به شدت درگیر است آیا من pwned شده ام؟ (HIBP) یک سرویس رایگان است که اطلاعات نقض را جمع می کند و به افراد کمک می کند تا تأثیرات بالقوه ناشی از فعالیت وب مخرب را ایجاد کنند. Troy بطور مرتب درباره امنیت وبلاگ می نویسد و سخنران مکرری در کنفرانسهای صنعت در سرتاسر جهان و رسانه ها برای بحث در مورد طیف گسترده ای از فناوری ها است. تروی در چندین مقاله با نشریاتی از جمله فوربس ، مجله TIME ، Mashable ، PCWorld ، ZDNet و Yahoo! فن آوری گذشته از فناوری و امنیت ، تروی یک بازیکن اسنوبورد ، موج سوار و تنیس باز است