آموزش OWASP: نقص‌های یکپارچگی نرم‌افزار یا داده‌ها - آخرین آپدیت

دانلود OWASP: Software or Data Integrity Failures

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: اپلیکیشن‌های مدرن مجموعه‌ای از کتابخانه‌های متن‌باز، سرویس‌های شخص ثالث، داده‌های سریال‌سازی شده و خط لوله‌های (Pipeline) خودکار هستند. بدون کنترل‌های یکپارچگی، هر یک از این اجزا می‌توانند تغییر کنند، جایگزین شوند یا محتوای مخرب به آن‌ها تزریق شود و نرم‌افزارهای مورد اعتماد را به برداری برای حمله تبدیل کنند. حوادثی مانند SolarWinds، Codecov و نفوذ به Equifax، پیامدهای ویرانگر نقص‌های یکپارچگی در کد، داده‌ها و فرآیندهای استقرار را نشان می‌دهند. در این دوره آموزشی با عنوان «OWASP: نقص‌های یکپارچگی نرم‌افزار یا داده‌ها»، شما خواهید آموخت که چگونه آسیب‌پذیری‌های مربوط به یکپارچگی را در چرخه حیات نرم‌افزار شناسایی کرده و در برابر آن‌ها دفاع کنید. ابتدا بررسی می‌کنید که نقص‌های یکپارچگی چگونه رخ می‌دهند و مواردی مانند سریال‌سازی ناامن (Insecure Deserialization)، به‌روزرسانی‌های خودکار تأیید نشده و به سازندگی زنجیره ساخت (Build-chain) را که به مهاجمان اجازه تزریق کد مخرب به سیستم‌های مورد اعتماد را می‌دهد، تحلیل می‌کنید. سپس، نحوه پیاده‌سازی تکنیک‌های تأیید یکپارچگی، از جمله چک‌سام‌ها (Checksums)، امضاهای دیجیتال، امضای کد (Code Signing) و مدیریت وابستگی‌ها را یاد می‌گیرید تا اطمینان حاصل کنید که تنها اجزای اعتبارسنجی شده وارد اپلیکیشن‌های شما می‌شوند. در نهایت، نحوه ایمن‌سازی گردش‌کارهای CI/CD را با استفاده از کامیت‌های امضا شده، مخازن مورد اعتماد و گیت‌های اعتبارسنجی تغییرات می‌آموزید تا از رسیدن تغییرات غیرمجاز به محیط عملیاتی (Production) جلوگیری کنید. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم در زمینه یکپارچگی نرم‌افزار و داده‌ها را خواهید داشت تا از اپلیکیشن‌ها، خط لوله‌ها و جریان داده‌های خود در برابر دستکاری‌ها محافظت کنید و مطمئن شوید آنچه می‌سازید و مستقر می‌کنید، دقیقاً همان چیزی است که قصد داشتید.

سرفصل ها و درس ها

مقدمه‌ای بر نقص‌های یکپارچگی نرم‌افزار و داده‌ها Introduction to software and data integrity failures

  • درک نقص‌های یکپارچگی نرم‌افزار و داده‌ها Understanding software and data integrity failures

  • یکپارچگی در نرم‌افزار Integrity in software

  • سریال‌سازی ناامن Insecure deserialization

  • دمو: سریال‌سازی ناامن در عمل Demo: Insecure deserialization in action

  • به سازندگی زنجیره ساخت و به‌روزرسانی‌های خودکار Build-chain and auto-update compromises

پیاده‌سازی تأیید یکپارچگی Implementing integrity verification

  • چک‌سام‌ها و اعتبارسنجی هش Checksums and hash validation

  • امضاهای دیجیتال و امضای کد Digital signatures and code signing

  • مدیریت وابستگی‌ها و SBOM Dependency management and SBOM

کامیت‌های امضا شده و منشأ کد Signed commits and code provenance

  • کامیت‌های امضا شده و منشأ کد Signed commits and code provenance

  • مخازن مورد اعتماد و رجیستری‌های آرتیفکت Trusted repositories and artifact registries

  • اعتبارسنجی تغییرات و یکپارچگی خط لوله Change validation and pipeline integrity

نمایش نظرات

آموزش OWASP: نقص‌های یکپارچگی نرم‌افزار یا داده‌ها
جزییات دوره
1h 7m
11
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Alexander Tushinsky Alexander Tushinsky

الکس بیش از 30 سال گذشته را به عنوان توسعه‌دهنده نرم‌افزار، معمار اپلیکیشن، حرفه‌ای امنیت سایبری و مربی فنی گذرانده است. او یک یادگیرنده مادام العمر است و دارای بیش از 20 گواهینامه فعال در زمینه IT است. الکس یک مربی معتبر مایکروسافت است و از به اشتراک گذاری دانش خود با دیگران لذت می برد. او در دانشگاه راتگرز، کالج اجتماعی برگن، کالج شهرستان موریس، کالج نوادای جنوبی و UNLV تدریس کرده است. او دارای مدرک کارشناسی در توسعه نرم افزار و کارشناسی ارشد در امنیت سایبری از دانشگاه وسترن گاورنر است. الکس به عنوان یک توسعه دهنده، با جاوا، سی شارپ و پایتون کار می کند و به کسب و کارهای کوچک و کارآفرینان کمک می کند تا از منظر فنی به چشم انداز خود دست یابند. او همچنین به عنوان یک CISO مجازی کار می کند، تست نفوذ انجام می دهد، و به کسب و کارها و افراد در مورد اهمیت امنیت سایبری آموزش می دهد. زمانی که الکس کار نمی کند، وقت خود را با همسر زیبایش و بسیاری از حیوانات خانگی از جمله دو گربه و سه بوستون تریر می گذراند. او یک دونده و دوچرخه سوار فعال است و یک گیاهخوار با اخلاق و بهداشت است.