آموزش تست امنیت اپلیکیشن و دیباگینگ [ویدئویی] - آخرین آپدیت

دانلود Application Security Testing and Debugging [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: اپلیکیشن‌های مدرن با فشارهای مداوم تهدیدات در حال تکامل، کدهای ناامن، احراز هویت ضعیف، نقص‌های تزریق (Injection) و ریسک‌های منطق کسب‌وکار روبرو هستند. تست امنیت به تیم‌ها کمک می‌کند تا این نقاط ضعف را زودتر شناسایی کرده، کنترل‌ها را اعتبارسنجی کنند و احتمال رسیدن آسیب‌پذیری‌ها به محیط عملیاتی را کاهش دهند. این مسیر یادگیری از مفاهیم پایه امنیت اپلیکیشن و چرخه حیات توسعه نرم‌افزار (SDLC) آغاز شده و به بررسی ریسک‌های OWASP Top 10، انتخاب ابزارهای SAST، تحلیل SpotBugs، امتیازدهی CVSS، بازبینی دستی کد، استانداردهای ممیزی امنیتی و دیباگینگ سیستماتیک می‌پردازد. سپس به تحلیل زمان اجرا (Runtime)، دیباگینگ جریان احراز هویت، ادغام در خط لوله DevSecOps، ابزار CodeQL، متدولوژی DAST، ابزارهای ZAP و Burp Suite، آزمایشگاه‌های WebGoat، تست سشن‌ها، شرایط رقابتی (Race Conditions) و حملات تزریق گسترش می‌یابد. یادگیرندگان در پایان این دوره، تکنیک‌های عملی برای ترکیب تست‌های خودکار و دستی، تشخیص آسیب‌پذیری‌ها، اجرای سناریوهای تست نفوذ و تهیه گزارش‌هایی که یافته‌های فنی، اثرات کسب‌وکار و اولویت‌های رفع نقص را توضیح می‌دهند، فرا خواهند گرفت. نتیجه این دوره، ایجاد زیربنایی قوی برای بهبود وضعیت امنیتی اپلیکیشن‌ها در تیم‌های واقعی است. پیاده‌سازی تکنیک‌های تست SAST و DAST تحلیل آسیب‌پذیری‌ها با استفاده از CVSS و کانتکست امنیتی دیباگینگ احراز هویت، زمان اجرا و رفتار اکسپلویت‌ها اجرای تست نفوذ علیه اپلیکیشن‌های وب اعتبارسنجی ریسک‌های سشن، منطق کسب‌وکار و تزریق تهیه گزارش‌های امنیتی کاربردی برای ذینفعان توسعه‌دهندگان نرم‌افزار، متخصصان QA، تکنسین‌های IT با تجربه کدنویسی پایه، دانشجویان امنیت سایبری و متخصصان تازه‌کار امنیت از این دوره بهره‌مند خواهند شد. این دوره برای کسانی مناسب است که به دنبال تجربه عملی در زمینه آسیب‌پذیری‌های وب، متدولوژی‌های تست امنیت، دیباگینگ و گزارش‌دهی اصلاحی هستند. پوشش ساختاریافته SAST و DAST در ریسک‌های OWASP، بازبینی کد، دیباگینگ و امتیازدهی CVSS * آزمایشگاه‌های عملی با SpotBugs، CodeQL، ZAP، Burp Suite و WebGoat برای تست‌های واقعی وب * گردش کار متمرکز بر گزارش‌دهی که یافته‌های فنی را به اثرات کسب‌وکار و اولویت‌های رفع نقص مرتبط می‌کند

سرفصل ها و درس ها

مقدمه Introduction

  • معرفی دوره Introduction to Course

آشنایی با تست امنیت اپلیکیشن و دیباگینگ Introduction to Application Security Testing and Debugging

  • معرفی فصل Chapter Introduction

  • مقدمه‌ای بر مفاهیم پایه امنیت اپلیکیشن Intro to Application Security Fundamentals

  • تست امنیت در چرخه SDLC Security Testing in the SDLC

  • بررسی عمیق OWASP Top 10 OWASP Top 10 Deep Dive

  • مبانی SAST و انتخاب ابزار SAST Fundamentals and Tool Selection

  • کار عملی با SAST و SpotBugs Hands-on SAST with SpotBugs

  • تحلیل نتایج SAST و امتیازدهی CVSS SAST Results Analysis & CVSS Scoring

  • فرآیند بازبینی دستی کدهای امنیتی Manual Security Code Review Process

  • کارگاه ابزارهای بازبینی کد OWASP OWASP Code Review Tools Workshop

  • استانداردهای ممیزی امنیتی و انطباق Security Audit Standards & Compliance

مبانی دیباگینگ امنیتی Security Debugging Fundamentals

  • معرفی فصل Chapter Introduction

  • دیباگینگ سیستماتیک برای امنیت Systematic Debugging for Security

  • تکنیک‌های دیباگینگ White Box White-Box Debugging Techniques

  • تحلیل امنیتی زمان اجرا (Runtime) Runtime Security Analysis

  • دیباگینگ جریان احراز هویت Authentication Flow Debugging

  • دیباگینگ تعاملی در اپلیکیشن‌های وب Interactive Debugging in Web Applications

  • تحلیل پیشرفته اکسپلویت‌ها Advanced Exploit Analysis

  • ادغام در خط لوله DevSecOps DevSecOps Pipeline Integration

  • ابزار CodeQL و تحلیل استاتیک پیشرفته CodeQL and Advanced Static Analysis

  • معماری اتوماسیون تست‌های امنیتی Security Test Automation Architecture

تست امنیت دینامیک اپلیکیشن (DAST) Dynamic Application Security Testing (DAST)

  • معرفی فصل Chapter Introduction

  • متدولوژی DAST و تست Black Box DAST Methodology and Black-box Testing

  • کارگاه تخصصی ZAP ZAP Professional Workshop

  • تست ترکیبی: تکنیک‌های خودکار و دستی Hybrid Testing: Automated and Manual Techniques

  • متدولوژی تست نفوذ Penetration Testing Methodology

  • تکنیک‌های تخصصی Burp Suite Burp Suite Professional Techniques

  • آزمایشگاه اکسپلویت WebGoat WebGoat Exploitation Laboratory

  • تست امنیت احراز هویت و سشن‌ها Authentication & Session Security Testing

  • تست منطق کسب‌وکار و شرایط رقابتی (Race Condition) Business Logic & Race Condition Testing

  • تسلط بر حملات تزریق (Injection) Injection Attack Mastery

توسعه گزارش‌های امنیتی Security Report Development

  • معرفی فصل Chapter Introduction

  • گزارش‌نویسی امنیتی برای مدیران Executive Security Reporting

  • امتیازدهی CVSS و کمی‌سازی ریسک CVSS Scoring and Risk Quantification

  • توسعه استراتژی رفع نقص (Remediation) Remediation Strategy Development

  • ارزیابی کامل آسیب‌پذیری‌ها Complete Vulnerability Assessment

  • مطالعه موردی تست نفوذ سازمانی Enterprise Penetration Testing Case Study

  • مطالعه موردی تحول DevSecOps DevSecOps Transformation Case Study

  • استانداردهای تست امنیت ISTQB ISTQB Security Testing Standards

  • توسعه مسیر شغلی در تست امنیت Career Development in Security Testing

  • ساخت فرهنگ امنیتی Building Security Culture

جمع‌بندی دوره Course Wrap-Up

  • جمع‌بندی نهایی دوره Course Wrap-up

نمایش نظرات

آموزش تست امنیت اپلیکیشن و دیباگینگ [ویدئویی]
جزییات دوره
6h 52m
42
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
Starweaver
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Starweaver Starweaver

Starweaver فرصت‌هایی را برای مربیان، شرکت‌ها و پلتفرم‌ها ایجاد می‌کند.

Starweaver محتوای مورد تقاضای متمرکزی را ارائه می‌کند که حوزه‌های موضوعی کلیدی، گواهینامه‌های پیشرو در صنعت، و یادگیری و توسعه مستمر را پوشش می‌دهد. محتوای Starweaver با ارائه نتایج شایستگی با کیفیت بالا برای صدها شرکت در سراسر جهان، توسط مربیان دنیای واقعی هدایت می‌شود که برای تجهیز دانش‌آموزان به مهارت‌های مورد نیاز برای دستیابی به اهداف حرفه‌ای و پیشبرد اهداف شغلی بلندمدت خود اختصاص داده شده‌اند.