آموزش OWASP: مدیریت نادرست شرایط استثنایی - آخرین آپدیت

دانلود OWASP: Mishandling of Exceptional Conditions

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: شناسایی شرایط استثنایی در یک اپلیکیشن می‌تواند دشوار باشد، زیرا این موارد اغلب پیچیدگی‌های غافلگیرکننده‌ای دارند و تاثیر بسزایی بر امنیت سیستم می‌گذارند. در این دوره آموزشی با عنوان «OWASP: مدیریت نادرست شرایط استثنایی»، شما یاد می‌گیرید که آسیب‌پذیری‌های منطقی (Logic Vulnerabilities) را که امنیت اپلیکیشن را به خطر می‌اندازند، شناسایی و برطرف کنید. در ابتدا، بررسی خواهیم کرد که شرایط استثنایی چگونه در لیست OWASP Top 10 جای می‌گیرند و چه چیزی باگ‌های منطقی را به طور منحصر به فردی خطرناک می‌کند. سپس، خود این شرایط استثنایی را تحلیل کرده و درک خواهیم کرد که هر یک چگونه و چرا می‌توانند مورد سوءاستفاده قرار گیرند. در نهایت، نحوه پیاده‌سازی مجموعه‌ای از تکنیک‌های دفاعی را خواهید آموخت. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم برای مدیریت شرایط استثنایی را به گونه‌ای کسب می‌کنید که امنیت اپلیکیشن‌های شما تضمین شود.

سرفصل ها و درس ها

درک شرایط استثنایی Understanding exceptional conditions

  • مقدمه‌ای بر شرایط استثنایی Introduction to exceptional conditions

  • درک باگ‌های منطقی Understanding logic bugs

بررسی شرایط استثنایی Exploring exceptional conditions

  • حملات سرریز (Overflow attacks) Overflow attacks

  • خطاهای Off-by-one Off-by-one errors

  • شرایط رقابتی (Race conditions) Race conditions

  • دمو: شرط رقابتی Demo: Race condition

  • کار با تراکنش‌ها Working in transactions

  • محافظت از جریان‌های کاری (Workflows) Protecting workflows

  • دمو: بهره‌برداری از Stack Traces و خطاهای مفصل Demo: Exploiting stack traces and verbose errors

پیاده‌سازی تکنیک‌های دفاعی Implementing defensive techniques

  • پیشگیری از شرایط استثنایی Preventing exceptional conditions

  • طراحی شکست ایمن (Failing safe) Failing safe

  • تست استرس اپلیکیشن‌ها Stressing applications

  • ساده نگه داشتن کدها Keeping code simple

  • جمع‌بندی دوره Course summary

نمایش نظرات

آموزش OWASP: مدیریت نادرست شرایط استثنایی
جزییات دوره
42m
14
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Gavin Johnson-Lynn Gavin Johnson-Lynn

گاوین 20 سال تجربه نوشتن نرم افزار در محیط های کنترل شده و برای سازمان های جهانی را دارد. پنج سال آخر کار توسعه وی با تمرکز بر امنیت سپری شد و به عنوان پیشگام امنیت پروژه قابل توجه پرداخت در یک شرکت FTSE 100 شناخته شد. او تجربه استفاده از زبانها از COBOL تا .Net را دارد و اکنون اغلب اوقات این مهارتها را هنگام توسعه با Python مفید می داند. تجربه گاوین از امنیت نرم افزار علاقه به امنیت را آشکار کرد و باعث شد وی به یک سخنران و وبلاگ نویس در این زمینه تبدیل شود. گاوین دارای گواهینامه Certified Secure Software Lifecycle Professional (CSSLP) و Scrum Master است و یک افسر فصل در فصل محلی خود (ISC) 2 است ، به او این فرصت را می دهد تا در ایجاد جامعه امنیتی محلی خود کمک کند. گاوین اکنون با استفاده از دانش دفاعی خود برای کمک به کارهای امنیتی تهاجمی ، بخشی از یک تیم سرخ است.