آموزش 10 برتر OWASP: محافظت در برابر تهدیدات و آسیب پذیری ها

OWASP Top 10: Protecting Against Threats and Vulnerabilities

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: استاد امنیت برنامه های کاربردی وب OWASP: از قلمرو دیجیتال، استراتژی های امنیتی پیشرفته، تکنیک ها و پیشگیری دفاع کنید. شناخت نقش حیاتی امنیت برنامه های کاربردی وب در چشم انداز دیجیتال امروزی. درک اهمیت پروژه امنیت برنامه وب باز و سهم آن در امنیت برنامه های وب. دانش عمیق از ده خطر مهم امنیتی برنامه های وب، از جمله تزریق، احراز هویت شکسته، قرار گرفتن در معرض داده های حساس و موارد دیگر. اصول و دستورالعمل های نوشتن کد امن. تکنیک هایی برای اعتبار سنجی ورودی، رمزگذاری خروجی، احراز هویت، مدیریت جلسه، اعتبارسنجی داده ها و مدیریت خطا. آگاهی از تهدیدات امنیتی سمت سرویس گیرنده و اجرای شیوه های کدگذاری امن برای جاوا اسکریپت. جلوگیری از اسکریپت بین سایتی (XSS) و استفاده از خط‌مشی امنیت محتوا (CSP) و اشتراک‌گذاری منابع متقاطع (CORS) برای محافظت. روش ها و تکنیک های ارزیابی و آزمایش امنیت برنامه های کاربردی وب. امنیت در SDLC (چرخه عمر توسعه نرم افزار) درک مراحل توسعه ایمن و OWASP SAMM (مدل بلوغ تضمین نرم افزار). آشنایی با امنیت API ها و خدمات وب و موارد دیگر پیش نیازها: تمایل یا علاقه به یادگیری در مورد امنیت برنامه های کاربردی وب OWASP و 10 برتر OWASP

تسلط بر امنیت برنامه های وب: "10 OWASP برتر: محافظت در برابر تهدیدها و آسیب پذیری ها"

OWASP مخفف "Open Web Application Security Project" است. این یک سازمان غیرانتفاعی است که بر بهبود امنیت نرم افزار تمرکز دارد. OWASP به ماموریت خود از طریق ابتکارات مختلف از جمله منابع آموزشی، ابزارها و پروژه ها دست می یابد. یکی از حوزه های اصلی تمرکز OWASP امنیت برنامه های وب است.

OWASP به دلیل "OWASP Top Ten"، فهرستی از ده خطر مهم امنیتی برنامه های وب، شناخته شده است. این فهرست به سازمان‌ها و توسعه‌دهندگان کمک می‌کند تا شایع‌ترین آسیب‌پذیری‌ها و تهدیدات پیش روی برنامه‌های کاربردی وب را درک کنند و به آن‌ها اجازه می‌دهد تا تلاش‌های امنیتی خود را اولویت‌بندی کنند.

در این دوره جامع، سفری را برای تبدیل شدن به یک نگهبان ماهر برنامه های کاربردی وب آغاز خواهید کرد. با چشم انداز تهدید در حال افزایش، درک نکات و نکات امنیتی برنامه های وب بسیار مهم است. این دوره شما را با دانش و مهارت های لازم برای محافظت از برنامه های کاربردی وب در برابر طیف گسترده ای از تهدیدات و آسیب پذیری ها مجهز می کند.

شما با مقدمه‌ای درباره اهمیت امنیت برنامه‌های کاربردی وب و نقش محوری OWASP (پروژه امنیتی برنامه وب باز) شروع می‌کنید. همانطور که پیشرفت می کنید، عمیقاً به ده برتر OWASP می پردازید که مهم ترین خطرات امنیتی در برنامه های وب را مشخص می کند. درک این خطرات برای ایجاد برنامه های کاربردی ایمن ضروری است.

این دوره سپس اصول کدنویسی ایمن و دستورالعمل‌های کدنویسی امن OWASP را بررسی می‌کند و پایه و اساس نوشتن کدی را در اختیار شما قرار می‌دهد که در برابر حملات مقاوم باشد. در مورد اعتبار سنجی ورودی، رمزگذاری خروجی، احراز هویت، مدیریت جلسه، اعتبارسنجی داده ها، و مدیریت خطا برای ایجاد برنامه های کاربردی قوی و ایمن خواهید آموخت.

ما همچنین حوزه امنیت سمت سرویس گیرنده را پوشش می‌دهیم، جایی که شما در مورد تهدیدها و نحوه پیاده‌سازی شیوه‌های کدنویسی ایمن برای جاوا اسکریپت، جلوگیری از اسکریپت بین سایتی (XSS) و اجرای خط‌مشی امنیت محتوا (CSP) و Cross آشنا خواهید شد. -مکانیسم‌های اشتراک‌گذاری منبع (CORS).

ارزیابی امنیت بخش مهمی از این دوره آموزشی است که در آن شما فرآیند ارزیابی امنیت اپلیکیشن وب را درک خواهید کرد. شما در تکنیک‌های تست دستی و خودکار مهارت خواهید داشت و نحوه گزارش مؤثر یافته‌های امنیتی را یاد خواهید گرفت.

برای ادغام یکپارچه امنیت در چرخه عمر توسعه نرم‌افزار (SDLC)، مفهوم مراحل توسعه امن را بررسی می‌کنید و به OWASP SAMM (مدل بلوغ تضمین نرم‌افزار) می‌پردازید. هنگامی که یاد می گیرید امنیت را به بخشی جدایی ناپذیر از فرآیند توسعه تبدیل کنید، بر ایجاد یک فرهنگ امنیتی تأکید می شود.

در نهایت، این دوره شامل ایمن سازی API ها و سرویس های وب، روشن کردن چالش های منحصر به فرد در این دامنه است و ده برتر امنیت API OWASP، احراز هویت، مجوز، اعتبارسنجی داده ها و پاکسازی ورودی برای API ها را پوشش می دهد.

در پایان این دوره، شما یک پایه قوی در امنیت برنامه های کاربردی وب خواهید داشت که برای محافظت از برنامه های کاربردی وب در برابر تعداد بی شماری از تهدیدات و آسیب پذیری ها مجهز شده است.

OWASP نقش مهمی در ارتقا و بهبود امنیت برنامه‌های کاربردی وب و نرم‌افزار به طور کلی ایفا می‌کند و اینترنت را به مکانی امن‌تر برای کاربران و سازمان‌ها تبدیل می‌کند.

چه یک توسعه‌دهنده، حرفه‌ای امنیت یا علاقه‌مندی باشید که به دنبال افزایش دانش خود هستید، این دوره به شما این امکان را می‌دهد که در دنیای دیجیتالی که به طور فزاینده‌ای به هم متصل می‌شود، نگهبان ماهر برنامه‌های وب باشید.

ثبت نام کنید و اکنون به این 10 سفر برتر OWASP بپیوندید!

متشکرم


سرفصل ها و درس ها

مقدمه ای بر امنیت برنامه های کاربردی وب Introduction to Web Application Security

  • درک اهمیت امنیت برنامه های کاربردی وب Understanding the Importance of Web Application Security

  • نقش OWASP در امنیت برنامه های وب The Role of OWASP in Web Application Security

ده برتر OWASP OWASP Top Ten

  • مقدمه ای بر ده برتر OWASP Introduction to the OWASP Top Ten

  • A1: تزریق A1: Injection

  • A2: احراز هویت شکسته A2: Broken Authentication

  • A3: قرار گرفتن در معرض داده های حساس A3: Sensitive Data Exposure

  • A4: موجودیت های خارجی XML (XXE) A4: XML External Entities (XXE)

  • A5: کنترل دسترسی خراب A5: Broken Access Control

  • A6: پیکربندی اشتباه امنیتی A6: Security Misconfiguration

  • A7: اسکریپت بین سایتی (XSS) A7: Cross-Site Scripting (XSS)

  • A8: غیر ایمن سازی نامطمئن A8: Insecure Deserialization

  • A9: استفاده از مؤلفه هایی با آسیب پذیری های شناخته شده A9: Using Components with Known Vulnerabilities

  • A10: ثبت و نظارت ناکافی A10: Insufficient Logging and Monitoring

کدنویسی و توسعه ایمن Secure Coding and Development

  • اصول کدنویسی امن Principles of Secure Coding

  • دستورالعمل های کدگذاری ایمن OWASP OWASP Secure Coding Guidelines

  • اعتبار سنجی ورودی و کدگذاری خروجی Input Validation and Output Encoding

  • احراز هویت و مدیریت جلسه Authentication and Session Management

  • اعتبار سنجی و پاکسازی داده ها Data Validation and Sanitization

  • مدیریت خطا و ثبت نام Error Handling and Logging

ابزارها و منابع OWASP OWASP Tools and Resources

  • مقدمه ای بر ابزارها و پروژه های OWASP Introduction to OWASP Tools and Projects

  • راهنمای تست امنیت وب OWASP OWASP Web Security Testing Guide

  • استاندارد تأیید امنیت برنامه OWASP OWASP Application Security Verification Standard

  • بررسی اجمالی OWASP ZAP (پراکسی حمله Zed). OWASP ZAP (Zed Attack Proxy) Overview

  • منابع و اسناد OWASP OWASP Resources and Documentation

ایمن سازی API ها و خدمات وب Securing APIs and Web Services

  • چالش های امنیتی API API Security Challenges

  • ده برتر امنیت API OWASP OWASP API Security Top Ten

  • احراز هویت و مجوز در API ها Authentication and Authorization in APIs

  • اعتبار سنجی داده ها و پاکسازی ورودی برای APIها Data Validation and Input Sanitization for APIs

  • ایمن سازی خدمات وب Securing Web Services

امنیت سمت مشتری Client-Side Security

  • درک تهدیدات امنیتی سمت مشتری Understanding Client-Side Security Threats

  • روش های کدنویسی ایمن OWASP برای جاوا اسکریپت OWASP Secure Coding Practices for JavaScript

  • پیشگیری از اسکریپت بین سایتی (XSS). Cross-Site Scripting (XSS) Prevention

  • خط مشی امنیت محتوا (CSP) Content Security Policy (CSP)

  • اشتراک منابع متقابل (CORS) Cross-Origin Resource Sharing (CORS)

ارزیابی امنیت برنامه های کاربردی وب Web Application Security Assessment

  • مقدمه ای بر ارزیابی امنیتی Introduction to Security Assessment

  • راهنمای تست OWASP OWASP Testing Guide

  • تکنیک های تست دستی و خودکار Manual and Automated Testing Techniques

  • گزارش یافته های امنیتی Reporting Security Findings

امنیت در SDLC Security in the SDLC

  • ادغام امنیت در چرخه عمر توسعه نرم افزار (SDLC) Integrating Security in the Software Development Lifecycle (SDLC)

  • مراحل توسعه امن Secure Development Phases

  • OWASP SAMM (مدل بلوغ تضمینی نرم افزار) OWASP SAMM (Software Assurance Maturity Model)

  • ایجاد یک فرهنگ امنیتی Building a Security Culture

نمایش نظرات

آموزش 10 برتر OWASP: محافظت در برابر تهدیدات و آسیب پذیری ها
جزییات دوره
1.5 hours
42
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
191
4.8 از 5
ندارد
دارد
دارد
Kareem Ullah
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Kareem Ullah Kareem Ullah

پتانسیل خود را باز کنید: از یک مربی آگاه بیاموزید