لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
10 برتر OWASP: از برنامه های کاربردی وب در برابر تهدیدات سایبری دفاع کنید
OWASP Top 10: Defend Web Applications Against Cyber Threats
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
امنیت برنامه وب OWASP را باز کنید: از قلمرو دیجیتال، استراتژیهای امنیتی پیشرفته، تکنیکها و پیشگیری دفاع کنید. نقش حیاتی امنیت برنامه های کاربردی وب را در چشم انداز دیجیتال امروزی بشناسید. اهمیت پروژه Open Web Application Security و سهم آن در امنیت برنامه های وب را بررسی کنید. آشنایی با ده خطر مهم امنیتی برنامه های وب، از جمله تزریق، احراز هویت شکسته، قرار گرفتن در معرض داده های حساس و موارد دیگر. اصول و دستورالعمل های نوشتن کد امن. بهترین تکنیکها برای اعتبارسنجی ورودی، کدگذاری خروجی، احراز هویت، مدیریت جلسه، اعتبارسنجی دادهها و مدیریت خطا. آگاهی از تهدیدات امنیتی سمت سرویس گیرنده و اجرای شیوه های کدگذاری امن برای جاوا اسکریپت. جلوگیری از اسکریپت بین سایتی (XSS) و استفاده از خطمشی امنیت محتوا (CSP) و اشتراکگذاری منابع متقاطع (CORS) برای محافظت. روش ها و تکنیک های ارزیابی و آزمایش امنیت برنامه های کاربردی وب. امنیت در چرخه عمر توسعه نرم افزار درک مراحل توسعه ایمن و OWASP SAMM. درباره ایمن سازی API ها و خدمات وب بیاموزید. و خیلی بیشتر پیش نیازها: تمایل یا علاقه به یادگیری در مورد امنیت برنامه وب OWASP و 10 برتر OWASP.
مهم قبل از ثبت نام:
این دوره در نظر گرفته نشده است که جایگزین مطالعه مطالب رسمی فروشنده برای امتحانات گواهینامه شود، توسط فروشنده گواهی تایید نشده است، و شما مواد آموزشی رسمی گواهینامه یا کوپن را به عنوان بخشی از این دوره دریافت نخواهید کرد.
تسلط بر امنیت برنامه های وب: "10 OWASP برتر: محافظت در برابر تهدیدها و آسیب پذیری ها"
OWASP مخفف "Open Web Application Security Project" است. این یک سازمان غیرانتفاعی است که بر بهبود امنیت نرم افزار تمرکز دارد. OWASP به ماموریت خود از طریق ابتکارات مختلف از جمله منابع آموزشی، ابزارها و پروژه ها دست می یابد. یکی از حوزه های اصلی تمرکز OWASP امنیت برنامه های وب است.
OWASP به دلیل " ده برتر OWASP "، فهرستی از ده خطر مهم امنیتی برنامه های وب، شناخته شده است. این فهرست به سازمانها و توسعهدهندگان کمک میکند تا شایعترین آسیبپذیریها و تهدیدات پیش روی برنامههای کاربردی وب را درک کنند و به آنها اجازه میدهد تا تلاشهای امنیتی خود را اولویتبندی کنند.
برای تبدیل شدن به یک نگهبان ماهر برنامه های وب، سفری را آغاز خواهید کرد. با چشم انداز تهدید در حال افزایش، درک نکات و نکات امنیتی برنامه های وب بسیار مهم است. این دوره شما را با دانش و مهارت های لازم برای محافظت از برنامه های کاربردی وب در برابر طیف گسترده ای از تهدیدات و آسیب پذیری ها مجهز می کند.
با مقدمهای در مورد اهمیت امنیت برنامههای کاربردی وب و نقش محوری OWASP (پروژه امنیتی برنامه وب باز) شروع کنید. همانطور که پیشرفت می کنید، عمیقاً به ده برتر OWASP می پردازید که مهم ترین خطرات امنیتی در برنامه های وب را مشخص می کند. درک این خطرات برای ایجاد برنامه های کاربردی ایمن ضروری است.
در ادامه دوره، اصول کدنویسی ایمن و دستورالعملهای کدگذاری امن OWASP را بررسی میکند و پایه و اساس نوشتن کدی را در اختیار شما قرار میدهد که در برابر حملات مقاوم باشد. شما در مورد اعتبار سنجی ورودی، رمزگذاری خروجی، احراز هویت، مدیریت جلسه، اعتبارسنجی داده ها، و مدیریت خطا برای ایجاد برنامه های کاربردی قوی و ایمن خواهید آموخت.
ما همچنین حوزه امنیت سمت سرویس گیرنده را پوشش میدهیم، جایی که شما در مورد تهدیدها و نحوه پیادهسازی شیوههای کدنویسی امن برای جاوا اسکریپت، جلوگیری از اسکریپت بین سایتی (XSS) و اجرای خطمشی امنیت محتوا (CSP) و Cross آشنا خواهید شد. -مکانیسمهای اشتراک منبع (CORS).
ارزیابی امنیت بخش مهمی از این دوره آموزشی است که در آن شما فرآیند ارزیابی امنیت اپلیکیشن وب را درک خواهید کرد. شما در تکنیکهای تست دستی و خودکار مهارت خواهید داشت و نحوه گزارش مؤثر یافتههای امنیتی را یاد خواهید گرفت.
برای ادغام یکپارچه امنیت در چرخه عمر توسعه نرم افزار (SDLC)، مفهوم مراحل توسعه ایمن را بررسی خواهید کرد و به OWASP SAMM (مدل بلوغ تضمین نرم افزار) خواهید پرداخت. هنگامی که یاد می گیرید امنیت را به بخشی جدایی ناپذیر از فرآیند توسعه تبدیل کنید، بر ایجاد یک فرهنگ امنیتی تأکید می شود.
در نهایت، این دوره شامل ایمن سازی API ها و سرویس های وب، روشن کردن چالش های منحصر به فرد در این حوزه است و ده برتر امنیت API OWASP، احراز هویت، مجوز، اعتبارسنجی داده ها، و پاکسازی ورودی برای API ها را پوشش می دهد.
در پایان این دوره، شما پایهای قوی در امنیت برنامههای کاربردی وب خواهید داشت که برای محافظت از برنامههای کاربردی وب در برابر هزاران تهدید و آسیبپذیری مجهز شده است.
OWASP نقش مهمی در ارتقا و بهبود امنیت برنامههای کاربردی وب و نرمافزار به طور کلی ایفا میکند و اینترنت را به مکانی امنتر برای کاربران و سازمانها تبدیل میکند.
چه یک توسعهدهنده، حرفهای امنیت یا علاقهمندی باشید که به دنبال افزایش دانش خود هستید، این دوره به شما این امکان را میدهد که در دنیای دیجیتالی که به طور فزایندهای به هم متصل میشود، نگهبان ماهر برنامههای وب باشید.
ثبت نام کنید و اکنون به این 10 سفر برتر OWASP بپیوندید!
متشکرم
سرفصل ها و درس ها
امنیت برنامه های وب
Web Application Security
اهمیت امنیت برنامه های وب
Importance of Web Application Security
نقش OWASP در امنیت برنامه های کاربردی وب
Role of OWASP in Web Application Security
ده برتر OWASP
OWASP Top Ten
معرفی ده برتر OWASP
Intro to OWASP Top Ten
A1: تزریق
A1: Injection
A2: احراز هویت شکسته
A2: Broken Authentication
A3: قرار گرفتن در معرض داده های حساس
A3: Sensitive Data Exposure
A4: موجودیت های خارجی XML (XXE)
A4: XML External Entities (XXE)
نمایش نظرات