لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش امنیت برنامههای وب بر اساس استانداردهای OWASP
- آخرین آپدیت
دانلود OWASP Web Application Security
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره شما را با دنیای امنیت برنامههای وب با استفاده از چارچوب OWASP آشنا میکند و به شما کمک میکند تا نحوه حمله به اپلیکیشنها و روشهای دفاع از آنها را از طریق کدنویسی امن و بهترین متدهای امنیتی بیاموزید.
در ابتدا، ساختار برنامههای وب مدرن و نحوه شناسایی و بهرهبرداری از نقاط ضعف توسط مهاجمان را بررسی خواهید کرد. این دوره شما را با دستهبندیهای ۱۰ ریسک برتر OWASP (Top 10)، الگوهای رایج حملات و چالشهای امنیتی دنیای واقعی آشنا میکند.
سپس به بخش عملی تحلیل امنیت میپردازید و آسیبپذیریهایی مانند تزریق SQL (SQL Injection)، اسکریپتینگ بینسایتی (XSS)، نقصهای احراز هویت و پیکربندیهای نادرست را بررسی میکنید. شما خواهید آموخت که این آسیبپذیریها چگونه ایجاد میشوند و چه تاثیری بر رفتار برنامه، امنیت دادهها و اعتماد کاربران دارند.
همچنین تجربه عملی در تست امنیت پویا با استفاده از ابزار OWASP ZAP کسب خواهید کرد که به شما امکان میدهد برنامههای در حال اجرا را تحلیل کنید، ترافیک شبکه را رهگیری کرده و آسیبپذیریها را از طریق تستهای خودکار و لحظهای شناسایی نمایید.
در ادامه، دوره به سمت کاهش ریسک و دفاع پیش میرود. شما یاد میگیرید که چگونه اصول کدنویسی امن را پیادهسازی کنید، اعتبارسنجی ورودیها و مدیریت خروجیها را به درستی انجام دهید و امنیت احراز هویت، مدیریت نشستها (Session) و پیکربندیها را برای کاهش ریسک تقویت کنید.
در پایان این دوره، شما قادر خواهید بود:
• مفاهیم بنیادی امنیت برنامههای وب و مدل ریسک OWASP را توضیح دهید.
• آسیبپذیریهای رایج مانند حملات تزریقی، XSS و نقصهای احراز هویت را تحلیل کنید.
• نحوه بهرهبرداری مهاجمان از نقاط ضعف برنامه و میزان تاثیر آنها را ارزیابی کنید.
• تحلیل پویا روی آسیبپذیریها را با استفاده از OWASP ZAP انجام دهید.
• تکنیکهای کدنویسی امن را برای جلوگیری از آسیبپذیریهای رایج وب به کار بگیرید.
• سختسازی پیکربندیها (Hardening) و متدهای امنیتی دفاعی را پیادهسازی کنید.
• ریسکهای اپلیکیشن را ارزیابی کرده و استراتژیهای ساختاریافته برای کاهش آنها پیشنهاد دهید.
این دوره برای متخصصین مشتاق امنیت اپلیکیشن، توسعهدهندگان، دانشجویان امنیت سایبری و تکنسینهای IT طراحی شده است و پایهای عملی برای درک و ایمنسازی برنامههای وب مدرن فراهم میکند.
برای موفقیت در این دوره، یادگیرندگان باید درک اولیهای از تکنولوژیهای وب و مفاهیم برنامهنویسی داشته باشند.
سفر خود را در مسیر امنیت اپلیکیشن آغاز کنید و بیاموزید که چگونه تهدیدات واقعی وب را شناسایی، تحلیل، تست و دفع کنید.
سرفصل ها و درس ها
مدل ریسک OWASP و آسیبپذیریهای اصلی وب
OWASP Risk Model and Core Web Vulnerabilities
معرفی تخصص
Specialization Introduction
معرفی دوره
Course Introduction
درک OWASP و ۱۰ دسته ریسک برتر
Understanding OWASP and the Top 10 Risk Categories
بهکارگیری تفکر ریسک OWASP در سناریوهای حمله واقعی
Applying OWASP Risk Thinking to Real Attack Scenarios
معماری برنامههای وب و مبانی امنیت
Web Application Architecture and Security Fundamentals
دمو: تحلیل ریسکهای OWASP از طریق شبیهسازی کنترلشده ورود
Demonstration: Analyzing OWASP Risks Through a Controlled Login Simulation
دمو: بررسی معماری برنامه وب و کنترلهای امنیتی
Demonstration: Inspecting Web Application Architecture and Security Controls
بررسی آسیبپذیریهای تزریقی در برنامههای وب
Exploring Injection Vulnerabilities Across Web Applications
تحلیل تزریق SQL و اجرای کوئریهای مخرب
Analyzing SQL Injection and Malicious Query Execution
بررسی تکنیکهای پیشرفته و انواع تزریق SQL
Examining Advanced SQL Injection Techniques and Variants
دمو: شبیهسازی بهرهبرداری از SQL Injection در یک برنامه آسیبپذیر
Demonstration: Simulating SQL Injection Exploitation in a Vulnerable Application
دمو: کاهش آسیبپذیریهای تزریقی با استفاده از کنترلهای کدنویسی امن
Demonstration: Mitigating Injection Vulnerabilities Using Secure Coding Controls
بررسی نقصهای احراز هویت و شکستهای شناسایی
Examining Broken Authentication and Identity Failures
تحلیل حملات ربایش نشست (Session Hijacking) و تثبیت نشست
Analyzing Session Hijacking and Session Fixation Attacks
دمو: شبیهسازی ربایش نشست در محیط کنترلشده
Demonstration: Simulating Session Hijacking in a Controlled Environment
دمو: پیادهسازی احراز هویت امن و کنترلهای حفاظت از نشست
Demonstration: Implementing Secure Authentication and Session Protection Controls
آسیبپذیریهای سمت کلاینت و پیکربندی
Client-Side and Configuration-Based Vulnerabilities
درک موجودیتهای خارجی XML (XXE) و مکانیسمهای حمله
Understanding XML External Entities (XXE) and Attack Mechanics
انواع حملات XXE، شناسایی و پیشگیری
XXE Attack Variants, Detection and Prevention
شناسایی پیکربندیهای نادرست امنیتی و اهداف سختسازی
Identifying Security Misconfigurations and Hardening Targets
دمو: بهرهبرداری از XXE در یک تجزیهکننده XML آسیبپذیر
Demonstration: Exploiting XXE in a Vulnerable XML Parser
دمو: سختسازی پردازش XML و شناسایی پیکربندیهای نادرست
Demonstration: Hardening XML Processing and Identifying Security Misconfigurations
بررسی حملات اسکریپتینگ بینسایتی (XSS)
Exploring Cross-Site Scripting (XSS) Attacks
تحلیل انواع حملات XSS و استراتژیهای کاهش اثر
Analyzing XSS Attack Variants and Mitigation Strategies
بررسی آسیبپذیریهای غیرایمن در Deserialization
Examining Insecure Deserialization Vulnerabilities
دمو: اجرای بهرهبرداری XSS در یک برنامه وب
Demonstration: Performing XSS Exploitation in a Web Application
دمو: بهرهبرداری و ایمنسازی جریانهای غیرایمن Deserialization
Demonstration: Exploiting and Securing Insecure Deserialization Flows
معرفی OWASP ZAP و نقش آن در امنیت برنامههای وب
Introducing OWASP ZAP and Its Role in Web Application Security
دمو: نصب و کار با رابط کاربری OWASP ZAP
Demonstration: Installing and Navigating the OWASP ZAP Interface
دمو: انجام اسکن خودکار آسیبپذیری با استفاده از OWASP ZAP
Demonstration: Performing Automated Vulnerability Scanning Using OWASP ZAP
جمعبندی دوره و ارزیابیها
Course Wrap-Up and Assessments
نمایش نظرات