10 برتر OWASP: از برنامه های کاربردی وب در برابر تهدیدات سایبری دفاع کنید

OWASP Top 10: Defend Web Applications Against Cyber Threats

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: امنیت برنامه وب OWASP را باز کنید: از قلمرو دیجیتال، استراتژی‌های امنیتی پیشرفته، تکنیک‌ها و پیشگیری دفاع کنید. نقش حیاتی امنیت برنامه های کاربردی وب را در چشم انداز دیجیتال امروزی بشناسید. اهمیت پروژه Open Web Application Security و سهم آن در امنیت برنامه های وب را بررسی کنید. آشنایی با ده خطر مهم امنیتی برنامه های وب، از جمله تزریق، احراز هویت شکسته، قرار گرفتن در معرض داده های حساس و موارد دیگر. اصول و دستورالعمل های نوشتن کد امن. بهترین تکنیک‌ها برای اعتبارسنجی ورودی، کدگذاری خروجی، احراز هویت، مدیریت جلسه، اعتبارسنجی داده‌ها و مدیریت خطا. آگاهی از تهدیدات امنیتی سمت سرویس گیرنده و اجرای شیوه های کدگذاری امن برای جاوا اسکریپت. جلوگیری از اسکریپت بین سایتی (XSS) و استفاده از خط‌مشی امنیت محتوا (CSP) و اشتراک‌گذاری منابع متقاطع (CORS) برای محافظت. روش ها و تکنیک های ارزیابی و آزمایش امنیت برنامه های کاربردی وب. امنیت در چرخه عمر توسعه نرم افزار درک مراحل توسعه ایمن و OWASP SAMM. درباره ایمن سازی API ها و خدمات وب بیاموزید. و خیلی بیشتر پیش نیازها: تمایل یا علاقه به یادگیری در مورد امنیت برنامه وب OWASP و 10 برتر OWASP.

مهم قبل از ثبت نام:

این دوره در نظر گرفته نشده است که جایگزین مطالعه مطالب رسمی فروشنده برای امتحانات گواهینامه شود، توسط فروشنده گواهی تایید نشده است، و شما مواد آموزشی رسمی گواهینامه یا کوپن را به عنوان بخشی از این دوره دریافت نخواهید کرد.

تسلط بر امنیت برنامه های وب: "10 OWASP برتر: محافظت در برابر تهدیدها و آسیب پذیری ها"

OWASP مخفف "Open Web Application Security Project" است. این یک سازمان غیرانتفاعی است که بر بهبود امنیت نرم افزار تمرکز دارد. OWASP به ماموریت خود از طریق ابتکارات مختلف از جمله منابع آموزشی، ابزارها و پروژه ها دست می یابد. یکی از حوزه های اصلی تمرکز OWASP امنیت برنامه های وب است.

OWASP به دلیل " ده برتر OWASP "، فهرستی از ده خطر مهم امنیتی برنامه های وب، شناخته شده است. این فهرست به سازمان‌ها و توسعه‌دهندگان کمک می‌کند تا شایع‌ترین آسیب‌پذیری‌ها و تهدیدات پیش روی برنامه‌های کاربردی وب را درک کنند و به آن‌ها اجازه می‌دهد تا تلاش‌های امنیتی خود را اولویت‌بندی کنند.

برای تبدیل شدن به یک نگهبان ماهر برنامه های وب، سفری را آغاز خواهید کرد. با چشم انداز تهدید در حال افزایش، درک نکات و نکات امنیتی برنامه های وب بسیار مهم است. این دوره شما را با دانش و مهارت های لازم برای محافظت از برنامه های کاربردی وب در برابر طیف گسترده ای از تهدیدات و آسیب پذیری ها مجهز می کند.

با مقدمه‌ای در مورد اهمیت امنیت برنامه‌های کاربردی وب و نقش محوری OWASP (پروژه امنیتی برنامه وب باز) شروع کنید. همانطور که پیشرفت می کنید، عمیقاً به ده برتر OWASP می پردازید که مهم ترین خطرات امنیتی در برنامه های وب را مشخص می کند. درک این خطرات برای ایجاد برنامه های کاربردی ایمن ضروری است.

در ادامه دوره، اصول کدنویسی ایمن و دستورالعمل‌های کدگذاری امن OWASP را بررسی می‌کند و پایه و اساس نوشتن کدی را در اختیار شما قرار می‌دهد که در برابر حملات مقاوم باشد. شما در مورد اعتبار سنجی ورودی، رمزگذاری خروجی، احراز هویت، مدیریت جلسه، اعتبارسنجی داده ها، و مدیریت خطا برای ایجاد برنامه های کاربردی قوی و ایمن خواهید آموخت.

ما همچنین حوزه امنیت سمت سرویس گیرنده را پوشش می‌دهیم، جایی که شما در مورد تهدیدها و نحوه پیاده‌سازی شیوه‌های کدنویسی امن برای جاوا اسکریپت، جلوگیری از اسکریپت بین سایتی (XSS) و اجرای خط‌مشی امنیت محتوا (CSP) و Cross آشنا خواهید شد. -مکانیسم‌های اشتراک منبع (CORS).

ارزیابی امنیت بخش مهمی از این دوره آموزشی است که در آن شما فرآیند ارزیابی امنیت اپلیکیشن وب را درک خواهید کرد. شما در تکنیک‌های تست دستی و خودکار مهارت خواهید داشت و نحوه گزارش مؤثر یافته‌های امنیتی را یاد خواهید گرفت.

برای ادغام یکپارچه امنیت در چرخه عمر توسعه نرم افزار (SDLC)، مفهوم مراحل توسعه ایمن را بررسی خواهید کرد و به OWASP SAMM (مدل بلوغ تضمین نرم افزار) خواهید پرداخت. هنگامی که یاد می گیرید امنیت را به بخشی جدایی ناپذیر از فرآیند توسعه تبدیل کنید، بر ایجاد یک فرهنگ امنیتی تأکید می شود.

در نهایت، این دوره شامل ایمن سازی API ها و سرویس های وب، روشن کردن چالش های منحصر به فرد در این حوزه است و ده برتر امنیت API OWASP، احراز هویت، مجوز، اعتبارسنجی داده ها، و پاکسازی ورودی برای API ها را پوشش می دهد.

در پایان این دوره، شما پایه‌ای قوی در امنیت برنامه‌های کاربردی وب خواهید داشت که برای محافظت از برنامه‌های کاربردی وب در برابر هزاران تهدید و آسیب‌پذیری مجهز شده است.

OWASP نقش مهمی در ارتقا و بهبود امنیت برنامه‌های کاربردی وب و نرم‌افزار به طور کلی ایفا می‌کند و اینترنت را به مکانی امن‌تر برای کاربران و سازمان‌ها تبدیل می‌کند.

چه یک توسعه‌دهنده، حرفه‌ای امنیت یا علاقه‌مندی باشید که به دنبال افزایش دانش خود هستید، این دوره به شما این امکان را می‌دهد که در دنیای دیجیتالی که به طور فزاینده‌ای به هم متصل می‌شود، نگهبان ماهر برنامه‌های وب باشید.

ثبت نام کنید و اکنون به این 10 سفر برتر OWASP بپیوندید!

متشکرم


سرفصل ها و درس ها

امنیت برنامه های وب Web Application Security

  • اهمیت امنیت برنامه های وب Importance of Web Application Security

  • نقش OWASP در امنیت برنامه های کاربردی وب Role of OWASP in Web Application Security

ده برتر OWASP OWASP Top Ten

  • معرفی ده برتر OWASP Intro to OWASP Top Ten

  • A1: تزریق A1: Injection

  • A2: احراز هویت شکسته A2: Broken Authentication

  • A3: قرار گرفتن در معرض داده های حساس A3: Sensitive Data Exposure

  • A4: موجودیت های خارجی XML (XXE) A4: XML External Entities (XXE)

  • A5: کنترل دسترسی خراب A5: Broken Access Control

  • A6: پیکربندی اشتباه امنیتی A6: Security Misconfiguration

  • A7: اسکریپت بین سایتی (XSS) A7: Cross-Site Scripting (XSS)

  • A8: غیر ایمن سازی نامطمئن A8: Insecure Deserialization

  • A9: مؤلفه هایی با آسیب پذیری های شناخته شده A9: Components with Known Vulnerabilities

  • A10: ثبت و نظارت ناکافی A10: Insufficient Logging & Monitoring

کدنویسی و توسعه ایمن Secure Coding & Development

  • اصول کدگذاری امن Secure Coding Principles

  • دستورالعمل های کدگذاری ایمن OWASP OWASP Secure Coding Guidelines

  • اعتبار سنجی ورودی و کدگذاری خروجی Input Validation & Output Encoding

  • احراز هویت و مدیریت جلسه Authentication & Session Management

  • اعتبار سنجی و پاکسازی داده ها Data Validation & Sanitization

  • رسیدگی و ثبت خطا Error Handling & Logging

ابزارها و منابع در OWASP Tools & Resources in OWASP

  • ابزارها و پروژه های OWASP OWASP Tools and Projects

  • راهنمای تست امنیت وب Web Security Testing Guide

  • استاندارد تأیید امنیت برنامه Application Security Verification Standard

  • ZAP (Zed Attack Proxy) نمای کلی ZAP (Zed Attack Proxy) Overview

  • منابع و مستندات Resources & Documentation

API ها و سرویس های وب ایمن Secure APIs & Web Services

  • چالش های امنیتی API API Security Challenges

  • ده برتر امنیت API OWASP OWASP API Security Top Ten

  • احراز هویت و مجوز در API ها Authentication & Authorization in APIs

  • اعتبارسنجی داده و پاکسازی ورودی برای APIها Data Validation & Input Sanitization for APIs

  • خدمات وب امن Secure Web Services

امنیت سمت مشتری Client-Side Security

  • تهدیدات امنیتی سمت مشتری Client-Side Security Threats

  • روش‌های کدنویسی امن OWASP برای جاوا اسکریپت OWASP Secure Coding Practices for JavaScript

  • پیشگیری از اسکریپت بین سایتی (XSS). Cross-Site Scripting (XSS) Prevention

  • خط مشی امنیت محتوا (CSP) Content Security Policy (CSP)

  • اشتراک منابع متقابل (CORS) Cross-Origin Resource Sharing (CORS)

ارزیابی امنیت برنامه های کاربردی وب Web Application Security Assessment

  • ارزیابی امنیتی Security Assessment

  • راهنمای تست OWASP OWASP Testing Guide

  • تکنیک های تست دستی و خودکار Manual & Automated Testing Techniques

  • گزارش یافته های امنیتی Report Security Findings

امنیت در SDLC Security in SDLC

  • امنیت را در چرخه عمر توسعه نرم افزار ادغام کنید Integrate Security in Software Development Lifecycle

  • مراحل توسعه امن Secure Development Phases

  • OWASP SAMM OWASP SAMM

  • فرهنگ امنیتی Security Culture

نمایش نظرات

10 برتر OWASP: از برنامه های کاربردی وب در برابر تهدیدات سایبری دفاع کنید
جزییات دوره
1.5 hours
42
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
140
5 از 5
ندارد
دارد
دارد
Kareem Ullah
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Kareem Ullah Kareem Ullah

پتانسیل خود را باز کنید: از یک مربی آگاه بیاموزید