آموزش امنیت برنامه‌های وب بر اساس استانداردهای OWASP - آخرین آپدیت

دانلود OWASP Web Application Security

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره شما را با دنیای امنیت برنامه‌های وب با استفاده از چارچوب OWASP آشنا می‌کند و به شما کمک می‌کند تا نحوه حمله به اپلیکیشن‌ها و روش‌های دفاع از آن‌ها را از طریق کدنویسی امن و بهترین متدهای امنیتی بیاموزید. در ابتدا، ساختار برنامه‌های وب مدرن و نحوه شناسایی و بهره‌برداری از نقاط ضعف توسط مهاجمان را بررسی خواهید کرد. این دوره شما را با دسته‌بندی‌های ۱۰ ریسک برتر OWASP (Top 10)، الگوهای رایج حملات و چالش‌های امنیتی دنیای واقعی آشنا می‌کند. سپس به بخش عملی تحلیل امنیت می‌پردازید و آسیب‌پذیری‌هایی مانند تزریق SQL (SQL Injection)، اسکریپتینگ بین‌سایتی (XSS)، نقص‌های احراز هویت و پیکربندی‌های نادرست را بررسی می‌کنید. شما خواهید آموخت که این آسیب‌پذیری‌ها چگونه ایجاد می‌شوند و چه تاثیری بر رفتار برنامه، امنیت داده‌ها و اعتماد کاربران دارند. همچنین تجربه عملی در تست امنیت پویا با استفاده از ابزار OWASP ZAP کسب خواهید کرد که به شما امکان می‌دهد برنامه‌های در حال اجرا را تحلیل کنید، ترافیک شبکه را رهگیری کرده و آسیب‌پذیری‌ها را از طریق تست‌های خودکار و لحظه‌ای شناسایی نمایید. در ادامه، دوره به سمت کاهش ریسک و دفاع پیش می‌رود. شما یاد می‌گیرید که چگونه اصول کدنویسی امن را پیاده‌سازی کنید، اعتبارسنجی ورودی‌ها و مدیریت خروجی‌ها را به درستی انجام دهید و امنیت احراز هویت، مدیریت نشست‌ها (Session) و پیکربندی‌ها را برای کاهش ریسک تقویت کنید. در پایان این دوره، شما قادر خواهید بود: • مفاهیم بنیادی امنیت برنامه‌های وب و مدل ریسک OWASP را توضیح دهید. • آسیب‌پذیری‌های رایج مانند حملات تزریقی، XSS و نقص‌های احراز هویت را تحلیل کنید. • نحوه بهره‌برداری مهاجمان از نقاط ضعف برنامه و میزان تاثیر آن‌ها را ارزیابی کنید. • تحلیل پویا روی آسیب‌پذیری‌ها را با استفاده از OWASP ZAP انجام دهید. • تکنیک‌های کدنویسی امن را برای جلوگیری از آسیب‌پذیری‌های رایج وب به کار بگیرید. • سخت‌سازی پیکربندی‌ها (Hardening) و متدهای امنیتی دفاعی را پیاده‌سازی کنید. • ریسک‌های اپلیکیشن را ارزیابی کرده و استراتژی‌های ساختاریافته برای کاهش آن‌ها پیشنهاد دهید. این دوره برای متخصصین مشتاق امنیت اپلیکیشن، توسعه‌دهندگان، دانشجویان امنیت سایبری و تکنسین‌های IT طراحی شده است و پایه‌ای عملی برای درک و ایمن‌سازی برنامه‌های وب مدرن فراهم می‌کند. برای موفقیت در این دوره، یادگیرندگان باید درک اولیه‌ای از تکنولوژی‌های وب و مفاهیم برنامه‌نویسی داشته باشند. سفر خود را در مسیر امنیت اپلیکیشن آغاز کنید و بیاموزید که چگونه تهدیدات واقعی وب را شناسایی، تحلیل، تست و دفع کنید.

سرفصل ها و درس ها

مدل ریسک OWASP و آسیب‌پذیری‌های اصلی وب OWASP Risk Model and Core Web Vulnerabilities

  • معرفی تخصص Specialization Introduction

  • معرفی دوره Course Introduction

  • درک OWASP و ۱۰ دسته ریسک برتر Understanding OWASP and the Top 10 Risk Categories

  • به‌کارگیری تفکر ریسک OWASP در سناریوهای حمله واقعی Applying OWASP Risk Thinking to Real Attack Scenarios

  • معماری برنامه‌های وب و مبانی امنیت Web Application Architecture and Security Fundamentals

  • دمو: تحلیل ریسک‌های OWASP از طریق شبیه‌سازی کنترل‌شده ورود Demonstration: Analyzing OWASP Risks Through a Controlled Login Simulation

  • دمو: بررسی معماری برنامه وب و کنترل‌های امنیتی Demonstration: Inspecting Web Application Architecture and Security Controls

  • بررسی آسیب‌پذیری‌های تزریقی در برنامه‌های وب Exploring Injection Vulnerabilities Across Web Applications

  • تحلیل تزریق SQL و اجرای کوئری‌های مخرب Analyzing SQL Injection and Malicious Query Execution

  • بررسی تکنیک‌های پیشرفته و انواع تزریق SQL Examining Advanced SQL Injection Techniques and Variants

  • دمو: شبیه‌سازی بهره‌برداری از SQL Injection در یک برنامه آسیب‌پذیر Demonstration: Simulating SQL Injection Exploitation in a Vulnerable Application

  • دمو: کاهش آسیب‌پذیری‌های تزریقی با استفاده از کنترل‌های کدنویسی امن Demonstration: Mitigating Injection Vulnerabilities Using Secure Coding Controls

  • بررسی نقص‌های احراز هویت و شکست‌های شناسایی Examining Broken Authentication and Identity Failures

  • تحلیل حملات ربایش نشست (Session Hijacking) و تثبیت نشست Analyzing Session Hijacking and Session Fixation Attacks

  • دمو: شبیه‌سازی ربایش نشست در محیط کنترل‌شده Demonstration: Simulating Session Hijacking in a Controlled Environment

  • دمو: پیاده‌سازی احراز هویت امن و کنترل‌های حفاظت از نشست Demonstration: Implementing Secure Authentication and Session Protection Controls

آسیب‌پذیری‌های سمت کلاینت و پیکربندی Client-Side and Configuration-Based Vulnerabilities

  • درک موجودیت‌های خارجی XML (XXE) و مکانیسم‌های حمله Understanding XML External Entities (XXE) and Attack Mechanics

  • انواع حملات XXE، شناسایی و پیشگیری XXE Attack Variants, Detection and Prevention

  • شناسایی پیکربندی‌های نادرست امنیتی و اهداف سخت‌سازی Identifying Security Misconfigurations and Hardening Targets

  • دمو: بهره‌برداری از XXE در یک تجزیه‌کننده XML آسیب‌پذیر Demonstration: Exploiting XXE in a Vulnerable XML Parser

  • دمو: سخت‌سازی پردازش XML و شناسایی پیکربندی‌های نادرست Demonstration: Hardening XML Processing and Identifying Security Misconfigurations

  • بررسی حملات اسکریپتینگ بین‌سایتی (XSS) Exploring Cross-Site Scripting (XSS) Attacks

  • تحلیل انواع حملات XSS و استراتژی‌های کاهش اثر Analyzing XSS Attack Variants and Mitigation Strategies

  • بررسی آسیب‌پذیری‌های غیرایمن در Deserialization Examining Insecure Deserialization Vulnerabilities

  • دمو: اجرای بهره‌برداری XSS در یک برنامه وب Demonstration: Performing XSS Exploitation in a Web Application

  • دمو: بهره‌برداری و ایمن‌سازی جریان‌های غیرایمن Deserialization Demonstration: Exploiting and Securing Insecure Deserialization Flows

  • معرفی OWASP ZAP و نقش آن در امنیت برنامه‌های وب Introducing OWASP ZAP and Its Role in Web Application Security

  • دمو: نصب و کار با رابط کاربری OWASP ZAP Demonstration: Installing and Navigating the OWASP ZAP Interface

  • دمو: انجام اسکن خودکار آسیب‌پذیری با استفاده از OWASP ZAP Demonstration: Performing Automated Vulnerability Scanning Using OWASP ZAP

جمع‌بندی دوره و ارزیابی‌ها Course Wrap-Up and Assessments

  • خلاصه دوره Course Summary

نمایش نظرات

آموزش امنیت برنامه‌های وب بر اساس استانداردهای OWASP
جزییات دوره
7h 28m
30
(آخرین آپدیت)
83
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده