آموزش نوشتن اپلیکیشن‌های امن - OWASP Top 10 برای توسعه‌دهندگان [ویدیو] - آخرین آپدیت

دانلود Writing Secure Applications - OWASP Top 10 for Developers [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره، شما عمیقاً وارد دنیای ۱۰ آسیب‌پذیری امنیتی برتر OWASP خواهید شد و می‌آموزید که چگونه هنگام توسعه اپلیکیشن‌های امن، این مشکلات را برطرف کنید. هر بخش ریسک‌های حیاتی مانند کنترل‌های دسترسی شکسته، شکست‌های رمزنگاری و حملات تزریق (Injection) را توضیح می‌دهد و دانش لازم برای ایمن‌سازی موثر اپلیکیشن‌هایتان را در اختیار شما قرار می‌دهد. با پیشروی در دوره، دموهای عملی و مثال‌های واقعی از هر آسیب‌پذیری را بررسی خواهید کرد تا متوجه شوید مهاجمان چگونه از نقاط ضعف سوءاستفاده می‌کنند و مهم‌تر از آن، چگونه از آن‌ها جلوگیری کنید. این دوره بر درک چرخه حیات توسعه نرم‌افزارهای امن (SDLC) و گنجاندن بهترین روش‌های امنیتی در تمام مراحل توسعه تأکید دارد. در پایان این دوره، شما به طور کامل برای پیاده‌سازی اقدامات امنیتی، اعتبارسنجی فرآیندهای احراز هویت، ایمن‌سازی APIها و جلوگیری از شکست‌های زنجیره تأمین آماده خواهید بود. چه مبتدی باشید و چه یک توسعه‌دهنده با تجربه، این دوره مهارت‌های امنیتی شما را ارتقا داده و تضمین می‌کند که بتوانید اپلیکیشن‌هایی ایمن و قابل اعتماد بسازید. - شناسایی و رفع ۱۰ آسیب‌پذیری امنیتی برتر OWASP - پیاده‌سازی مکانیزم‌های امن احراز هویت و کنترل دسترسی - به‌کارگیری بهترین روش‌های رمزنگاری برای محافظت از داده‌های حساس - پیشگیری و کاهش اثرات حملات تزریق از طریق کدنویسی امن - ایمن‌سازی APIها و جلوگیری از آسیب‌پذیری‌های رایج API - ادغام اقدامات امنیتی در سراسر چرخه حیات توسعه نرم‌افزار (SDLC) این دوره برای توسعه‌دهندگان، متخصصان امنیت و فعالان حوزه IT طراحی شده است که هدفشان تعمیق درک از روش‌های کدنویسی امن است. چه در حال ساخت اپلیکیشن‌های وب، APIها یا سرویس‌های ابری باشید، این دوره عملی تکنیک‌های کاربردی و اجرایی را برای محافظت از کد شما ارائه می‌دهد. شما می‌آموزید که چگونه آسیب‌پذیری‌ها را شناسایی کنید، استانداردهای برتر را اعمال کنید و تدابیر امنیتی را برای محافظت از پروژه‌های خود در برابر تهدیدات و حملات رایج پیاده کنید. - پوشش جامع ریسک‌های امنیتی Top 10 OWASP - نمایش‌های عملی از حملات واقعی و راهکارهای رفع آن‌ها - تکنیک‌های ایمن‌سازی اپلیکیشن‌ها در پلتفرم‌های مختلف

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

  • امنیت اپلیکیشن و SDLC امن AppSec and the Secure SDLC

درباره امنیت اپلیکیشن About Application Security

  • درباره OWASP About OWASP

ده مورد برتر OWASP سال ۲۰۲۱ OWASP Top Ten 2021

  • کنترل‌های دسترسی شکسته Broken Access Controls

  • دموی کنترل‌های دسترسی شکسته Demo of Broken Access Controls

  • تنظیمات نادرست امنیتی Security Misconfiguration

  • شکست‌های زنجیره تأمین نرم‌افزار Software Supply Chain Failures

  • شکست‌های رمزنگاری Cryptographic Failures

  • حملات تزریق (Injection) Injection

  • دموی حمله تزریق Demo of Injection Attack

  • طراحی ناامن Insecure Design

  • احراز هویت ناامن Insecure Authentication

  • دموی شکست در احراز هویت Demo of Authentication Failure

  • شکست‌های یکپارچگی نرم‌افزار Software Integrity Failures

  • شکست‌های ثبت وقایع و نظارت Logging and Monitoring Failures

  • مدیریت نادرست شرایط استثنایی Mishandling of Exceptional Conditions

  • ده مورد برتر API در OWASP OWASP API Top Ten

جمع‌بندی Conclusion

  • جمع‌بندی Conclusion

نمایش نظرات

آموزش نوشتن اپلیکیشن‌های امن - OWASP Top 10 برای توسعه‌دهندگان [ویدیو]
جزییات دوره
2h 13m
18
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
Derek Fisher
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Derek Fisher Derek Fisher

رهبر، سخنران، نویسنده، و مربی در امنیت سایبری