لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش شناسایی نقاط ضعف و آسیبپذیریهای امنیتی
- آخرین آپدیت
دانلود Identifying Security Vulnerabilities
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره به شما کمک میکند تا پایهای قوی از مفاهیم بنیادی برنامهنویسی امن را بنا کنید. ما مفاهیم مدلسازی تهدید (Threat Modeling) و رمزنگاری را خواهیم آموخت تا بتوانید مدلهای تهدید ایجاد کرده و به صورت انتقادی درباره مدلهای طراحی شده توسط دیگران تحلیل کنید. همچنین مبانی کاربردی رمزنگاری، مانند رمزگذاری (Encryption) و هشینگ امن (Secure Hashing) را بررسی میکنیم. در این دوره خواهیم دید که مهاجمان چگونه از طریق مدیریت نادرست دادههای تحت کنترل کاربر، از آسیبپذیریهای برنامه بهرهبرداری میکنند. درک بنیادی از مشکلات تزریق (Injection) در برنامههای وب، شامل سه مورد از رایجترین انواع آن یعنی SQL Injection، Cross-Site Scripting (XSS) و Command Injection را کسب خواهیم کرد.
علاوه بر این، مباحث مربوط به احراز هویت برنامه (Authentication) و مدیریت نشست (Session Management) را پوشش میدهیم؛ چرا که احراز هویت جزء اصلی یک برنامه وب امن است و مدیریت نشست مکمل آن است تا وضعیت احراز هویت درخواستهای کاربر به درستی مدیریت شود. همچنین مسائل مربوط به افشای دادههای حساس (Sensitive Data Exposure) و روشهای محافظت از دادههای مشتریان را بررسی میکنیم. نحوه ذخیرهسازی موثر اطلاعات مربوط به رمز عبور و عدم ذخیره رمزها به صورت متن ساده (Plaintext) را خواهیم آموخت و در تمرینهای کدنویسی برای درک بهتر مکانیزمهای ذخیرهسازی امن رمز عبور شرکت خواهیم کرد.
در طول این مسیر، روشهای شناسایی و کاهش این تهدیدات را بررسی کرده و در نهایت با بهرهبرداری از دو آسیبپذیری مختلف در برنامه WebGoat (که به طور خاص برای یادگیری طراحی شده است)، تجربه عملی کسب میکنیم.
سرفصل ها و درس ها
مباحث بنیادی در برنامهنویسی امن
Foundational Topics in Secure Programming
معرفی دوره
Course Introduction
معرفی ماژول اول
Module 1 Introduction
مفاهیم بنیادی در امنیت
Fundamental Concepts in Security
بررسی متد STRIDE از طریق مثال
The STRIDE Method Via Example
جزئیات تهدیدات STRIDE با مثال
STRIDE Threats In More Detail Via Example
نمایش نظرات