امنیت سایبری بیش از هر زمان دیگری مهم است و یکی از حیاتی ترین جنبه های ایمن سازی یک برنامه یا وب سایت، درک رایج ترین آسیب پذیری هایی است که مهاجمان از آنها سوء استفاده می کنند. در این دوره آموزشی، نحوه شناسایی و کاهش 10 آسیبپذیری برتر OWASP، لیستی از مهمترین خطرات امنیتی برنامههای وب که توسط Open Web Application Security Project (OWASP) شناسایی شدهاند، یاد خواهید گرفت.
OWASP Top 10 رتبه بندی و راهنمایی اصلاحی برای 10 مهم ترین خطر امنیتی برنامه های وب را ارائه می دهد. این گزارش با بهره گیری از دانش و تجربه گسترده مشارکت کنندگان جامعه باز OWASP، بر اساس اجماع کارشناسان امنیتی از سراسر جهان است.
مدرس شما برای این دوره یک متخصص امنیت باتجربه با سالها تجربه در شناسایی و کاهش آسیب پذیری های OWASP TOP 10 است. آنها راهنمایی های گام به گام و توصیه های عملی را به شما ارائه می دهند تا به شما کمک کنند در OWASP متخصص شوید.
اهداف دوره:
مهمترین خطرات امنیتی برنامه وب را درک کنید
با نحوه شناسایی آسیبپذیریها در برنامههای خود آشنا شوید
با نحوه کاهش این آسیب پذیری ها برای ایمن سازی برنامه ها و داده های خود آشنا شوید
تجربه عملی با ابزارها و تکنیکهای شناسایی و کاهش آسیبپذیریها کسب کنید
ساختار دوره:
این دوره به 10 ماژول تقسیم شده است که هر کدام بر روی یکی از 10 آسیب پذیری برتر OWASP تمرکز دارد. هر ماژول شامل سخنرانیهای ویدئویی، تمرینهای عملی و آزمونهایی برای آزمایش درک شما از مطالب است. همچنین به منابع اضافی، از جمله برگه های تقلب، راهنماهای مرجع، و جامعه ای از دانشجویان و مربیان دیگر دسترسی خواهید داشت.
نمای کلی ماژول:
حملات تزریقی: درباره تزریق SQL، تزریق NoSQL و سایر حملات تزریقی و نحوه جلوگیری از آنها بیاموزید.
احراز هویت شکسته و مدیریت جلسه: خطرات ناشی از احراز هویت ضعیف و مدیریت جلسه را بدانید و یاد بگیرید که چگونه از حملاتی مانند brute force، ربودن جلسه، و جعل درخواستهای بین سایتی جلوگیری کنید.
Cross-Site Scripting (XSS): در مورد انواع مختلف حملات XSS، نحوه عملکرد آنها و نحوه جلوگیری از آنها اطلاعات کسب کنید.
ارجاعات مستقیم اشیاء ناامن: خطرات ارجاعات مستقیم شیء را بدانید و یاد بگیرید که چگونه آنها را کاهش دهید.
پیکربندی نادرست امنیتی: با نحوه جلوگیری از خطاهای رایج پیکربندی که میتوانند منجر به آسیبپذیریهای امنیتی شوند، آشنا شوید.
قرار گرفتن در معرض داده های حساس: خطرات افشای داده های حساس را بدانید و نحوه محافظت از آنها را بیاموزید.
محافظت حمله ناکافی: درباره انواع مختلف حملات و نحوه محافظت از برنامه های خود در برابر آنها بیاموزید.
جعل درخواست بین سایتی (CSRF): بدانید حملات CSRF چیست، چگونه کار می کنند و چگونه از آنها جلوگیری کنید.
استفاده از مؤلفههایی با آسیبپذیریهای شناخته شده: با نحوه شناسایی و مدیریت آسیبپذیریها در مؤلفهها و کتابخانههای شخص ثالث آشنا شوید.
گزارش و نظارت ناکافی: بدانید که چرا ثبت و نظارت برای شناسایی و پاسخ به حملات ضروری است، و بیاموزید که چگونه شیوههای ثبت و نظارت موثر را تنظیم کنید.
هنگامی که در این دوره ثبت نام می کنید، به مواد زیر دسترسی خواهید داشت:
سخنرانی های ویدیویی: شما به بیش از 10 ساعت سخنرانی ویدیویی دسترسی خواهید داشت که تمام جنبه های آسیب پذیری SSRF را پوشش می دهد.
یادداشتهای دوره: مجموعه جامعی از یادداشتهای دوره را دریافت خواهید کرد که تمام مطالب ارائه شده در سخنرانیها را پوشش میدهد.
تمرینات عملی: شما این فرصت را خواهید داشت که شناسایی و بهره برداری از آسیب پذیری های SSRF را در یک محیط تست ایمن تمرین کنید.
آزمونها: به آزمونها دسترسی خواهید داشت تا دانش خود را آزمایش کنید و آموختههای خود را تقویت کنید.
گواهی پایان دوره: پس از تکمیل دوره، گواهی پایان دریافت خواهید کرد که می توانید آن را به رزومه یا نمایه LinkedIn خود اضافه کنید.
مزایای دوره:
متداول ترین خطرات امنیتی برنامه وب را بشناسید
تجربه عملی با ابزارها و تکنیکهای شناسایی و کاهش آسیبپذیریها به دست آورید
با نحوه ایمن سازی برنامه ها و داده های خود در برابر حمله آشنا شوید
با یک مجموعه مهارت ارزشمند امنیت سایبری، آینده شغلی خود را تقویت کنید
آیا این دوره برای من است؟
این دوره برای توسعه دهندگان، متخصصان امنیتی و هر کسی که به امنیت برنامه های وب علاقه مند است طراحی شده است. چه مبتدی باشید و چه یک حرفه ای با تجربه، این دوره دانش و مهارت های مورد نیاز برای شناسایی و کاهش آسیب پذیری های OWASP TOP 10 را در اختیار شما قرار می دهد.
برای تسلط بر 10 آسیب پذیری برتر OWASP و ارتقای مهارت های امنیت سایبری خود اکنون ثبت نام کنید!
هکر اخلاقی، دانشمند کامپیوتر
نمایش نظرات