آموزش امنیت API با OWASP API Security 10

API Security with the OWASP API Security Top 10

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: این دوره به شما آسیب‌پذیری‌های منحصربه‌فردی را که APIهای مبتنی بر وب با آن‌ها مواجه هستند و دفاعی که برای محافظت از آن‌ها نیاز دارید، آموزش می‌دهد. APIها به طور فزاینده‌ای رایج می‌شوند. آنها در همه چیز از برنامه های کاربردی وب گرفته تا دستگاه های هوشمند استفاده می شوند. هرچه محبوب تر شوند، توجه هکرها بیشتر می شود. اگر در حال ایجاد یک API هستید، باید بدانید که چگونه آن را ایمن نگه دارید. در این دوره آموزشی، امنیت API با OWASP API Security 10، یاد می گیرید که رایج ترین آسیب پذیری های امنیتی API را شناسایی کرده و از آن دفاع کنید. ابتدا، آسیب پذیری های فردی و مشکلات بالقوه ای که می توانند ایجاد کنند را بررسی خواهید کرد. در مرحله بعد، متوجه خواهید شد که چگونه مهاجمان این آسیب پذیری ها را پیدا کرده و از آنها سوء استفاده می کنند. در نهایت، یاد خواهید گرفت که چگونه برای هر آسیب‌پذیری دفاعی اضافه کنید. پس از اتمام این دوره، مهارت ها و دانش 10 آسیب پذیری برتر API مورد نیاز برای ایجاد یک API ایمن و انعطاف پذیر را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

آشنایی با 10 برتر امنیت API OWASP Understanding the OWASP API Security Top 10

  • استفاده از OWASP API Security Top 10 Using the OWASP API Security Top 10

  • معیارهای پشت 10 ریسک برتر Metrics behind the Top 10 Risks

مجوز سطح شیء شکسته Broken Object Level Authorization

  • درک مجوز سطح شیء شکسته Understanding Broken Object Level Authorization

  • حملات سطح شی Object Level Attacks

  • نسخه ی نمایشی: حملات سطح شی شکسته Demo: Broken Object Level Attacks

  • بررسی دفاعیات Examining Defenses

احراز هویت شکسته Broken Authentication

  • درک احراز هویت شکسته Understanding Broken Authentication

  • حملات و دفاع های مبتنی بر رمز عبور Password Based Attacks and Defenses

  • سایر حملات و دفاع ها Other Attacks and Defenses

  • نسخه ی نمایشی: حملات مشترک JWT Demo: Common JWT Attacks

مجوز سطح دارایی شی شکسته Broken Object Property Level Authorization

  • درک مجوز سطح دارایی شی شکسته Understanding Broken Object Property Level Authorization

  • حملات و دفاع به مالکیت شی Object Property Attacks and Defenses

  • نسخه ی نمایشی: بهره برداری از ویژگی های شی Demo: Exploiting Object Properties

مصرف نامحدود منابع Unrestricted Resource Consumption

  • حملات مصرف منابع نامحدود Unrestricted Resource Consumption Attacks

  • دفاع برای مصرف منابع Defenses for Resource Consumption

مجوز سطح عملکرد شکسته Broken Function Level Authorization

  • حمله به مجوز سطح عملکرد شکسته Attacking Broken Function Level Authorization

  • نسخه ی نمایشی: بهره برداری از مجوز سطح عملکرد شکسته Demo: Exploiting Broken Function Level Authorization

  • دفاع ها Defenses

دسترسی نامحدود به جریان های تجاری حساس Unrestricted Access to Sensitive Business Flows

  • جریان های تجاری حساس و حملات بالقوه Sensitive Business Flows and Potential Attacks

  • نسخه ی نمایشی: حمله به یک جریان تجاری نامحدود Demo: Attacking an Unrestricted Business Flow

  • دفاع از جریان کسب و کار Business Flow Defenses

جعل درخواست سمت سرور Server-side Request Forgery

  • درک جعل درخواست سمت سرور Understanding Server-side Request Forgery

  • نسخه ی نمایشی: جعل درخواست ها از سرور Demo: Forging Requests from the Server

  • دفاع SSRF SSRF Defenses

پیکربندی اشتباه امنیتی Security Misconfiguration

  • پیکربندی نادرست و وصله Misconfiguration and Patching

  • پیکربندی نادرست زنجیره درخواست HTTP HTTP Request Chain Misconfigurations

  • تنظیمات نادرست محیط سرور Server Environment Misconfigurations

  • پیکربندی اشتباه در API و زنجیره پاسخ Misconfiguration in the API and Response Chain

مدیریت نامناسب موجودی Improper Inventory Management

  • درک مدیریت نامناسب موجودی Understanding Improper Inventory Management

  • نسخه ی نمایشی: عملکرد منسوخ شده Demo: Deprecated Functionality

  • حملات و دفاع Attacks and Defenses

مصرف ناایمن APIها Unsafe Consumption of APIs

  • درک مصرف ناامن APIها Understanding Unsafe Consumption of APIs

  • حملات مصرف API API Consumption Attacks

  • دفاع از مصرف API API Consumption Defenses

نمایش نظرات

آموزش امنیت API با OWASP API Security 10
جزییات دوره
1h 59m
35
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Gavin Johnson-Lynn Gavin Johnson-Lynn

گاوین 20 سال تجربه نوشتن نرم افزار در محیط های کنترل شده و برای سازمان های جهانی را دارد. پنج سال آخر کار توسعه وی با تمرکز بر امنیت سپری شد و به عنوان پیشگام امنیت پروژه قابل توجه پرداخت در یک شرکت FTSE 100 شناخته شد. او تجربه استفاده از زبانها از COBOL تا .Net را دارد و اکنون اغلب اوقات این مهارتها را هنگام توسعه با Python مفید می داند. تجربه گاوین از امنیت نرم افزار علاقه به امنیت را آشکار کرد و باعث شد وی به یک سخنران و وبلاگ نویس در این زمینه تبدیل شود. گاوین دارای گواهینامه Certified Secure Software Lifecycle Professional (CSSLP) و Scrum Master است و یک افسر فصل در فصل محلی خود (ISC) 2 است ، به او این فرصت را می دهد تا در ایجاد جامعه امنیتی محلی خود کمک کند. گاوین اکنون با استفاده از دانش دفاعی خود برای کمک به کارهای امنیتی تهاجمی ، بخشی از یک تیم سرخ است.