آموزش امنیت وب و OWASP Top 10: The Big Picture

Web Security and the OWASP Top 10: The Big Picture

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: OWASP Top 10 "The Big Picture" همه چیز در مورد درک 10 خطر اصلی امنیت وب است که امروز در وب با روشی به راحتی قابل مصرف و کاملاً ساختاریافته مطابق با استاندارد صنعت شماره یک موضوع امروزی داریم. این دوره بخشی است از: امنیت برنامه در Microsoft Azure Path همه را بزرگ کنید مقدمه 7m 47s تزریق 14m 21s اعتبار سنجی و مدیریت جلسه شکسته دهه 14 برنامه نویسی متقابل سایت (XSS) 12m 29s منابع ناامن مستقیم اشیا 11m 16s پیکربندی غلط امنیتی 9 متر 46 قرار گرفتن در معرض حساسیت داده ها 12 متر 9 ثانیه کنترل دسترسی سطح عملکرد از دست رفته نیست 11m 44s جعل درخواست متقابل سایت (CSRF) 11m 34s استفاده از اجزای آسیب پذیر شناخته شده 9 متر 8 ثانیه هدایت و انتقال نامعتبر 9 متر 5 ثانیه علائم تجاری و نامهای تجاری اشخاص ثالث ذکر شده در این دوره متعلق به صاحبان مربوطه می باشند و Pluralsight وابسته یا تأیید شده توسط این احزاب نیست.

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

تزریق Injection

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

اعتبار سنجی و مدیریت جلسه شکسته Broken Authentication and Session Management

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

برنامه نویسی متقابل سایت (XSS) Cross-Site Scripting (XSS)

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

منابع ناامن مستقیم اشیا Insecure Direct Object References

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

پیکربندی غلط امنیتی Security Misconfiguration

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

قرار گرفتن در معرض حساسیت داده ها Sensitive Data Exposure

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

کنترل دسترسی سطح عملکرد از دست رفته نیست Missing Function Level Access Control

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

جعل درخواست متقابل سایت (CSRF) Cross-Site Request Forgery (CSRF)

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

استفاده از اجزای آسیب پذیر شناخته شده Using Components with Known Vulnerabilities

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

هدایت و انتقال نامعتبر Unvalidated Redirects and Forwards

  • بررسی اجمالی Overview

  • نصب حمله Mounting an Attack

  • دفاع Defences

  • خطر در عمل The risk in Practice

نمایش نظرات

نظری ارسال نشده است.

آموزش امنیت وب و OWASP Top 10: The Big Picture
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
2h 3m
41
Pluralsight (پلورال سایت) pluralsight-small
27 اسفند 1392 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
1,273
4.5 از 5
دارد
دارد
دارد
Troy Hunt

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Troy Hunt Troy Hunt

تروی هانت یک مدیر منطقه ای مایکروسافت و MVP برای امنیت توسعه دهنده ، یک ASPInsider و یک نویسنده تمام وقت برای Pluralsight است - یک رهبر در آموزش آنلاین برای فن آوری و متخصصان خلاق. Troy از همان روزهای ابتدایی وب در حال ساخت نرم افزار برای مرورگرها بوده و از توانایی استثنایی در تقسیم موضوعات پیچیده در توضیحات قابل استفاده برخوردار است. این امر باعث شده است تروی در صنعت امنیت به عنوان یک رهبر فکری در صنعت شناخته شود و بیش از بیست دوره با رتبه برتر برای Pluralsight تولید کند. در حال حاضر ، تروی به شدت درگیر است آیا من pwned شده ام؟ (HIBP) یک سرویس رایگان است که اطلاعات نقض را جمع می کند و به افراد کمک می کند تا تأثیرات بالقوه ناشی از فعالیت وب مخرب را ایجاد کنند. Troy بطور مرتب درباره امنیت وبلاگ می نویسد و سخنران مکرری در کنفرانسهای صنعت در سرتاسر جهان و رسانه ها برای بحث در مورد طیف گسترده ای از فناوری ها است. تروی در چندین مقاله با نشریاتی از جمله فوربس ، مجله TIME ، Mashable ، PCWorld ، ZDNet و Yahoo! فن آوری گذشته از فناوری و امنیت ، تروی یک بازیکن اسنوبورد ، موج سوار و تنیس باز است

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.