لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تحلیل امنیت اپلیکیشن با Snyk
- آخرین آپدیت
دانلود Application Analysis with Snyk
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
اپلیکیشنهای مدرن اغلب به زنجیرههای پیچیدهای از وابستگیها، کانتینرها و تنظیمات زیرساختی وابسته هستند که میتواند منجر به ایجاد آسیبپذیریهای امنیتی شناسایینشده شود. در این دوره آموزشی با عنوان «تحلیل امنیت اپلیکیشن با Snyk»، شما یاد میگیرید که چگونه با استفاده از Snyk CLI این ریسکها را شناسایی و کاهش دهید و تحلیلهای خود را با استراتژیهای واقعی مهاجمان در چارچوب MITRE ATT&CK همسو کنید.
ابتدا نحوه اسکن وابستگیهای متنباز (Open-source) در یک وباپلیکیشن و شناسایی آسیبپذیریهای مرتبط با تکنیکهای اکسپلویت مانند T1190 را بررسی خواهید کرد. سپس، شبیهسازی و شناسایی تهدیدات تزریق دستورات (Command Injection) مرتبط با T1059 از طریق مسیرهای کد ناامن را میآموزید. در نهایت، پیکربندیهای کانتینر را برای شناسایی ریسکهای ارتقاء سطح دسترسی (Privilege Escalation) مرتبط با T1548 تحلیل کرده و روشهای اصلاحی و نظارتی ساختاریافته را با استفاده از Snyk CLI پیادهسازی میکنید. در پایان این دوره، شما مهارتها و درک لازم برای تحلیل آسیبپذیریهای اپلیکیشن را کسب خواهید کرد تا بتوانید پروژههای خود را در برابر تکنیکهای رایج مهاجمان، از طریق رویکردی تهدید-محور و مبتنی بر CLI، بهطور مؤثر ایمن کنید.
سرفصل ها و درس ها
شناسایی آسیبپذیریهای در دسترس عموم (T1190)
Detecting Public-facing Vulnerabilities (T1190)
شناسایی آسیبپذیریهای در دسترس عموم (T1190)
Detecting Public-facing Vulnerabilities (T1190)
شان ویلکینز یک مشاور و نویسنده شبکه خبره برای infoDispersion (www.infodispersion.com) است که بیش از 20 سال در زمینه فناوری اطلاعات مشغول به کار با چندین شرکت بزرگ بوده است. Sean دارای گواهینامه های Cisco (CCNP/CCDP) ، Microsoft (MCSE) و CompTIA (A + و Network +) است. دستاوردهای آموزشی وی عبارتند از: کارشناسی ارشد علوم فناوری اطلاعات با گرایش معماری و طراحی شبکه و کارشناسی ارشد مدیریت سازمانی.
نمایش نظرات