لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست امنیت برنامه پویا
Dynamic Application Security Testing
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
ایجاد تست امنیت در چرخه عمر توسعه نرم افزار بهترین راه برای محافظت از برنامه و کاربران نهایی شما است. این دوره ابزارها و تکنیک هایی را شناسایی می کند که توسعه دهندگان می توانند از آنها برای به حداقل رساندن هزینه و تأثیر تست امنیتی استفاده کنند و در عین حال تأثیر و اثربخشی آن را به حداکثر برسانند. مدرس Jerod Brennen بر روی تست امنیت برنامه های کاربردی پویا، با استفاده از اسکن امنیتی، تست نفوذ، و تست آسیب پذیری برای اعتبارسنجی کد و کشف آسیب پذیری ها تمرکز می کند. او تفاوت بین تست های مثبت و منفی، دستی و خودکار و تست تولیدی و غیرتولیدی را توضیح می دهد، بنابراین می توانید نوع مناسب را برای گردش کار خود انتخاب کنید. بخشهای عملی - با نمایش ابزارهای محبوب مانند OWASP ZAP و Burp Suite - شما را برای استفاده از درسها در دنیای واقعی آماده میکند.
سرفصل ها و درس ها
معرفی
Introduction
اهمیت تست پویا (در حال انجام)
The importance of dynamic testing
(In progress)
آنچه شما باید بدانید
What you should know
1. تست امنیت در QA
1. Security Testing in QA
فرآیند تضمین کیفیت نرم افزار
Software quality assurance process
تست مثبت
Positive testing
تست منفی
Negative testing
معیارهای SQA
SQA metrics
راهنمای تست OWASP
OWASP Testing Guide
نسخه ی نمایشی: OWASP ZAP
Demo: OWASP ZAP
2. ارزیابی برنامه های مستقر شده
2. Assessing Deployed Apps
تست دستی در مقابل خودکار
Manual vs. automated testing
اسکن در مقابل تست قلم
Scanning vs. pen testing
تست در غیر تولید
Testing in non-production
تست در تولید
Testing in production
گردهمایی OSINT
OSINT gathering
پروکسی های برنامه وب
Web app proxies
DevSecOps
DevSecOps
نسخه ی نمایشی: Burp Suite
Demo: Burp Suite
3. Web App Pen Testing
3. Web App Pen Testing
محدوده آزمایش قلم برنامه وب
Scoping a web app pen test
جلوگیری از اثرات تولید
Avoiding production impacts
استاندارد اجرای تست نفوذ
Penetration testing execution standard
انواع تست قلم
Types of pen tests
فایروال برنامه های وب
Web application firewalls
SIEM ها
SIEMs
تیم بنفش
Purple teaming
نسخه ی نمایشی: کالی لینوکس
Demo: Kali Linux
4. آزمایش برای ده برتر OWASP (2021)
4. Testing for the OWASP Top Ten (2021)
جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.
جرود بر کمک به مردم برای بهبود امنیت فناوریها و فرآیندهای تجاری در سازمانهایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.
نمایش نظرات