آموزش ۱۰ خطر اصلی امنیت API از دیدگاه OWASP - راهنمای جامع - آخرین آپدیت

دانلود OWASP API Security Top 10 Risks - Ultimate Guide

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

آموزش کامل OWASP Top 10 API Security Risks 2023: راهنمای جامع امنیت API

در دنیای متصل امروزی، APIها هسته اصلی برنامه‌های کاربردی وب مدرن هستند. با توجه به اهمیت روزافزون APIها در عملیات تجاری و معماری‌های نرم‌افزاری، ایمن‌سازی آن‌ها از هر زمان دیگری حیاتی‌تر است. این دوره آموزشی به بررسی عمیق OWASP Top 10 API Security Risks برای سال 2023 می‌پردازد و دانش و ابزارهای لازم برای ایمن‌سازی مؤثر APIهای شما را فراهم می‌کند.

در این دوره، با مقدمه‌ای بر اهمیت امنیت API شروع می‌کنیم و یاد می‌گیرید که چگونه APIهای ناامن می‌توانند داده‌های حساس را افشا کنند، برنامه‌ها را به خطر بیندازند و عملیات تجاری را مختل کنند. ما هر یک از 10 خطر امنیتی برتر OWASP (نسخه 2023) را به تفصیل بررسی می‌کنیم و آن را با لیست نسخه 2019 مقایسه می‌کنیم، مثال‌های واقعی از آسیب‌پذیری‌ها را مورد بحث قرار می‌دهیم و راهنمایی گام به گام در مورد چگونگی کاهش این خطرات ارائه می‌دهیم. شما بهترین روش‌ها را برای ایمن‌سازی APIهای خود در برابر انواع مختلف حملات یاد خواهید گرفت.

در پایان این دوره، نه‌تنها یاد خواهید گرفت که چگونه آسیب‌پذیری‌های امنیتی را در APIها شناسایی و کاهش دهید، بلکه بهترین روش‌های امنیتی API ضروری را نیز فرا خواهید گرفت که می‌توانید برای اطمینان از محافظت طولانی‌مدت از سیستم‌های خود پیاده‌سازی کنید.

خواه یک توسعه‌دهنده، معمار نرم‌افزار یا متخصص امنیت باشید، این دوره شما را با مهارت‌های لازم برای تقویت وضعیت امنیتی APIهای خود و محافظت از برنامه‌های خود در برابر بردارهای حمله رایج مجهز می‌کند.

سرفصل‌های کلیدی این دوره:

  • بررسی عمیق OWASP Top 10 API Security Risks 2023، نحوه وقوع آن‌ها، نمایش‌های عملی، تأثیرات و استراتژی‌های کاهش
  • API چیست و چرا و کجا استفاده می‌شود؟
  • تفاوت خطرات امنیتی API با خطرات امنیتی برنامه‌های کاربردی وب چیست؟
  • خطرات امنیتی API رایج و راه‌های کاهش آن‌ها
  • اصول اولیه امنیت برنامه‌های کاربردی
  • استراتژی‌های کلیدی برای طراحی امن API، از جمله کنترل دسترسی، احراز هویت و محدودیت نرخ
  • بهترین شیوه‌ها برای توسعه API و تست امنیتی
  • OWASP چیست؟ و پروژه OWASP API Top 10 چیست؟
  • مقایسه - OWASP API Top 10 Risks 2019 در مقابل 2023
  • OWASP API Top 10 Risks 2023 - هر خطر چیست و چگونه رخ می‌دهد؟
  • OWASP API Top 10 Risks 2023 - مثال‌های واقعی و استراتژی‌های کاهش برای هر خطر
  • نحوه شناسایی و جلوگیری از حملات API مانند مدیریت نادرست دارایی و مجوز سطح شیء شکسته
  • چگونه با کاهش خطرات و آسیب‌پذیری‌های امنیتی، APIها را به طور مؤثر ایمن کنیم.

پیش نیازها:

  • درک ابتدایی از اینکه APIها چیستند.
  • آشنایی با توسعه وب و ارتباطات مبتنی بر HTTP.
  • دانش قبلی از امنیت API لازم نیست، اگرچه درک کلی از مفاهیم امنیت وب مفید خواهد بود.

کلمات کلیدی:

OWASP, API Security, API Security Risks, OWASP Top 10, API Top 10 2023, امنیت API، آسیب‌پذیری API، تست امنیت API، بهترین روش‌های امنیت API


سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

  • این دوره برای چه کسانی است؟ Who is this course for?

  • در این دوره چه چیزهایی یاد خواهید گرفت؟ What Will You Learn In This Course?

  • APIها در عصر دیجیتال APIs in digital age

  • چرا امنیت API مهم است؟ Why API Security matters?

امنیت اپلیکیشن - مفاهیم پایه Application Security - Basic Concepts

  • اصول بنیادین امنیت اپلیکیشن Fundamental Principles of Application Security

  • مکانیسم‌های کنترل دسترسی Access Control Mechanisms

OWASP OWASP

  • معرفی OWASP Introduction to OWASP

  • مقایسه 10 مورد برتر OWASP API سال 2019 با 2023 OWASP API Top 10 2019 vs 2023

یک اپلیکیشن آسیب‌پذیر برای دمو - کتابفروشی آنلاین A Vulnerable Application for Demos - Online Bookstore

  • تور کتابفروشی آسیب‌پذیر برای دمو Vulnerable Book Store Tour For Demos

API1:2023 - مجوز سطح شی شکسته API1:2023 - Broken Object Level Authorization

  • مجوز سطح شی شکسته چیست و چگونه رخ می‌دهد؟ What is Broken Object Level Authorization and How it Occurs?

  • تاثیرات دنیای واقعی Real-World Impact

  • راهکارهای کاهش خطر Mitigation Strategies

  • دموی عملی - بهره‌برداری از BOLA Practical Demo - BOLA Exploitation

API2:2023 - احراز هویت شکسته API2:2023 Broken Authentication

  • احراز هویت شکسته چیست و چگونه رخ می‌دهد؟ What is Broken Authentication and How it Occurs?

  • تاثیرات دنیای واقعی Real-World Impact

  • راهکارهای کاهش خطر Mitigation Strategies

  • دموی عملی - بهره‌برداری از احراز هویت Practical Demo - Authentication Exploitation

API3:2023 - مجوز سطح ویژگی شی شکسته API3:2023 Broken Object Property Level Authorization

  • مجوز سطح ویژگی شی شکسته چیست و چگونه رخ می‌دهد؟ What is Broken Object Property Level Authorization and How it Occurs?

  • تاثیرات دنیای واقعی Real-World Impact

  • راهکارهای کاهش خطر Mitigation Strategies

  • دموی عملی - ارتقاء سطح دسترسی Practical Demo - Privilege Escalation

API4:2023 - مصرف نامحدود منابع API4:2023 Unrestricted Resource Consumption

  • مصرف نامحدود منابع چیست و چگونه رخ می‌دهد؟ What is Unrestricted Resource Consumption and How it Occurs?

  • تاثیرات دنیای واقعی Real-World Impact

  • راهکارهای کاهش خطر Mitigation Strategies

  • دمو 1 Demo 1

  • دمو 2 Demo 2

API5:2023 - مجوز سطح عملکرد شکسته API5:2023 Broken Function Level Authorization

  • مجوز سطح عملکرد شکسته چیست و چگونه رخ می‌دهد؟ What is Broken Function Level Authorization and How it Occurs?

  • تاثیرات دنیای واقعی Real-World Impact

  • راهکارهای کاهش خطر Mitigation Strategies

API6:2023 - دسترسی نامحدود به جریان‌های حساس تجاری API6:2023 Unrestricted Access to Sensitive Business Flows

  • دسترسی نامحدود به جریان‌های حساس تجاری چیست و چگونه رخ می‌دهد؟ What is Unrestricted Access to Sensitive Business Flows and How it Occurs?

  • تاثیرات دنیای واقعی Real-World Impact

  • راهکارهای کاهش خطر Mitigation Strategies

API7:2023 - جعل درخواست سمت سرور API7:2023 Server Side Request Forgery

  • جعل درخواست سمت سرور (SSRF) چیست و چگونه رخ می‌دهد؟ Wha it Server Side Request Forgery (SSRF) and How it Occurs?

  • تاثیرات دنیای واقعی Real-World Impact

  • راهکارهای کاهش خطر Mitigation Strategies

API8:2023 - پیکربندی نادرست امنیتی API8:2023 Security Misconfiguration

  • پیکربندی نادرست امنیتی چیست و چگونه رخ می‌دهد؟ What is Security Misconfiguration and How it Occurs?

  • تاثیرات دنیای واقعی Real-World Impact

  • راهکارهای کاهش خطر Mitigation Strategies

API9:2023 - مدیریت نامناسب فهرست موجودی API9:2023 Improper Inventory Management

  • مدیریت نامناسب فهرست موجودی چیست و چگونه رخ می‌دهد؟ What is Improper Inventory Management and How it Occurs?

  • تاثیرات دنیای واقعی Real-World Impact

  • راهکارهای کاهش خطر Mitigation Strategies

API10:2023 - مصرف ناایمن APIها API10:2023 Unsafe Consumption of APIs

  • مصرف ناایمن APIها چیست و چگونه رخ می‌دهد؟ What is Unsafe Consumption of APIs and How it Occurs?

  • تاثیرات دنیای واقعی Real-World Impact

  • راهکارهای کاهش خطر Mitigation Strategies

بهترین شیوه‌های امنیت API API Security Best Practices

  • امنیت در هر مرحله از چرخه حیات توسعه API Security in each phase of API Development Lifecycle

نمایش نظرات

آموزش ۱۰ خطر اصلی امنیت API از دیدگاه OWASP - راهنمای جامع
جزییات دوره
2.5 hours
46
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,434
4.4 از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Skill Deck Academy Skill Deck Academy

مدرسان خبره فناوری اطلاعات ارائه دهنده دوره های فنی پیشرفته