لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست امنیت برنامه آنلاین
Online Application Security Testing Essential Training
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
ایجاد آزمایش امنیت در چرخه عمر توسعه نرم افزار ، بهترین راه برای محافظت از برنامه و کاربران نهایی شما است. این دوره ابزارها و تکنیک هایی را مشخص می کند که توسعه دهندگان می توانند با استفاده از آنها هزینه و تأثیر آزمایش امنیتی را به حداقل برسانند - در حالی که تأثیر و کارایی آن را به حداکثر می رسانند. در این دوره ، مربی Jerod Brennen با استفاده از اسکن امنیتی ، تست نفوذ و آزمایش آسیب پذیری برای تأیید کد و کشف آسیب پذیری ها ، بر آزمایش آنلاین em> تمرکز دارد. او تفاوت بین مثبت و منفی ، دستی و خودکار و تست تولید و غیر تولید را توضیح می دهد ، بنابراین شما می توانید نوع مناسب را برای گردش کار خود انتخاب کنید. بخشهای عملی - با نسخه ی نمایشی از ابزارهای معروف مانند Fiddler ، Burp Suite و OWASP OWTF - شما را برای استفاده از درس ها در دنیای واقعی آماده می کنند.
موضوعات شامل:
تست مثبت و منفی li>
راهنمای تست OWASP
راهنما در مقابل تست خودکار li>
اسکن در مقابل تست قلم li>
آزمایش در محیط مناسب li>
تست قلم از یک برنامه وب li>
فرار از SIEM ها li>
هماهنگی تیم های قرمز و آبی li>
تست ده آسیب پذیری برتر OWASP
سرفصل ها و درس ها
مقدمه
Introduction
اهمیت تست آنلاین
The importance of online testing
آنچه باید بدانید
What you should know
1. تست امنیتی در QA
1. Security Testing in QA
فرآیند تضمین کیفیت نرم افزار
Software quality assurance process
آزمایش مثبت
Positive testing
تست منفی
Negative testing
معیارهای SQA
SQA metrics
راهنمای آزمون OWASP
OWASP Testing Guide
نسخه ی نمایشی: OWASP ZAP
Demo: OWASP ZAP
2. ارزیابی برنامه های مستقر
2. Assessing Deployed Apps
تست دستی در مقابل تست خودکار
Manual vs. automated testing
جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.
جرود بر کمک به مردم برای بهبود امنیت فناوریها و فرآیندهای تجاری در سازمانهایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.
نمایش نظرات