آموزش امنیت برنامه های وب برای مبتدیان - OWASP Top 10

Learn Web Application Security For Beginners- OWASP Top 10

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: 10 حمله برتر امنیت سایبری OWASP را بیاموزید. از تست نفوذ به عنوان یک هکر اخلاقی برای ایمن سازی برنامه های کاربردی وب استفاده کنید درک اینکه OWASP کیست 10 لیست برتر OWASP چیست بهترین روش ها برای هر یک از 10 مورد برتر انجام 10 تست نفوذ برتر OWASP توسعه برنامه های کاربردی وب ایمن درک استانداردهای صنعت و بهترین روش ها پیشها: هیچ تجربه برنامه نویسی لازم نیست لپ تاپ یا رایانه شخصی با اتصال اینترنتی فعال

این دوره به شما معرفی کاملی با 10 خطر برتر امنیت سایبری OWASP می دهد. جدای از گذر از 10 برتر فعلی، این دوره همچنین به هک اخلاقی و تست نفوذ می پردازد که در آن شما یاد خواهید گرفت که چگونه برخی از حملات ذکر شده در 10 برتر OWASP را انجام دهید. این برای اطمینان از اینکه شما به عنوان یک حرفه ای امنیتی یا مهندس نرم افزار هستید. می تواند از برنامه های کاربردی وب در برابر برخی از محبوب ترین حملات محافظت کند. مقدمه ای بر استراتژی های امنیت سایبری به همراه مقدمه ای بر DVWA (برنامه وب آسیب پذیر لعنتی) خواهید داشت.


استراتژی امنیت سایبری چیست؟

این بخش بخشی اختیاری از دوره است، که همچنان توصیه می‌شود که آن را مشاهده کنید زیرا اگر بعد از گذراندن این دوره تصمیم دارید عمیق‌تر به هک اخلاقی یا تست نفوذ بپردازید، مقدمه خوبی برای استراتژی‌های امنیت سایبری ارائه می‌کند. این بخش شامل موارد زیر است:

مقدمه - چگونه یک استراتژی سایبری بسازیم

  • تهدیدها و خطرات را درک کنید

استراتژی های حمله سایبری (تیم قرمز)

  • راهبردهای آزمایش خارجی

  • راهبردهای تست داخلی

  • استراتژی تست کور

  • استراتژی آزمایش هدف

استراتژی‌های دفاع سایبری (تیم آبی)

  • دفاع عمیق

  • دفاع در وسعت


هک اخلاقی | امنیت سایبری | تست نفوذ | امنیت سایبری برای مبتدیان | ابزارهای دفاعی

در طول این دوره، مقدمه ای برای تست نفوذ اولیه از طریق DVWA (برنامه وب آسیب پذیر لعنتی) دریافت خواهید کرد. در این دوره شما یاد خواهید گرفت که چگونه SQL Injections، حملات Brute Force و سایر حملات را انجام دهید.


سرفصل ها و درس ها

معرفی Introduction

  • معرفی Introduction

  • مقدمه ای بر امنیت برنامه ها Introduction to Application Security

  • مقدمه ای بر تست نفوذ Introduction to Penetration Testing

تیم آبی در مقابل خواندن (اختیاری) Blue vs Read Team (Optional)

  • استراتژی تیم آبی در مقابل قرمز Blue vs Red team Strategy

  • استراتژی های حمله سایبری (تیم قرمز) Cyber attack Strategies(Red Team)

  • استراتژی های دفاع سایبری (تیم آبی) Cyber Defense strategies(Blue Team)

OWASP 10 OWASP Top 10

  • OWASP چیست؟ What is the OWASP?

  • آسیب پذیری های 10 برتر OWASP The vulnerabilities in the The OWASP Top 10

  • A1 - کنترل دسترسی شکسته A1 - Broken Access Control

  • A2 - خرابی های رمزنگاری A2 - Cryptographic Failures

  • A3 - تزریق A3 - Injection

  • A4 - طراحی ناامن A4 - Insecure Design

  • A5 - پیکربندی اشتباه امنیتی A5 - Security Misconfiguration

  • A6 - مولفه های آسیب پذیر و قدیمی A6 - Vulnerable and Outdated Components

  • A7 - خطاهای شناسایی و احراز هویت A7 - Identification and Authentication Failures

  • A8 - نرم افزار و یکپارچگی داده ها خراب است A8 - Software and Data Integrity Failures

  • A9 - خرابی های ثبت و نظارت امنیتی A9 - Security Logging and Monitoring Failures

  • A10 - جعل درخواست سمت سرور A10 - Server-Side Request Forgery

  • تجربه شما در مورد خطرات امنیتی ذکر شده در OWASP Top 10 چیست؟ What is your experience with security risks mentioned in OWASP Top 10?

تست نفوذ Penetration Testing

  • مقدمه ای بر ماشین های مجازی Introduction To Virtual Machines

  • مقدمه ای بر DVWA Introduction To DVWA

  • راه اندازی DVWA DVWA Setup

  • تزریق SQL SQL Injection

  • تزریق SQL (متوسط) SQL Injection (Medium)

  • نیروی بی رحم Brute Force

  • CSRF (جعل درخواست بین سایتی) CSRF (Cross-site request forgery)

نمایش نظرات

نظری ارسال نشده است.

آموزش امنیت برنامه های وب برای مبتدیان - OWASP Top 10
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
2 hours
25
Udemy (یودمی) udemy-small
27 شهریور 1401 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
10,383
4.2 از 5
ندارد
دارد
دارد
Mark Nielsen

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mark Nielsen Mark Nielsen

توسعه دهنده نرم افزار من دارای مدرک کارشناسی ارشد در علوم کامپیوتر (IT) هستم و طی سالهای تحصیل خود آموخته ام که چقدر مهم است که تمرکز داشته باشم و برای رسیدن به اهداف خود مثمر ثمر باشم. ماموریت من این است که به دانش آموزان در سراسر جهان بیاموزم که چگونه بیشتر از این کار کنند ، زودتر یاد بگیرند و سرگرم شوند!

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.