آموزش تست امنیت برنامه پویا

Dynamic Application Security Testing

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره:
ایجاد تست امنیت در چرخه عمر توسعه نرم افزار بهترین راه برای محافظت از برنامه و کاربران نهایی شما است. این دوره ابزارها و تکنیک هایی را شناسایی می کند که توسعه دهندگان می توانند از آنها برای به حداقل رساندن هزینه و تأثیر تست امنیتی استفاده کنند و در عین حال تأثیر و اثربخشی آن را به حداکثر برسانند. مدرس Jerod Brennen بر روی تست امنیت برنامه های کاربردی پویا، با استفاده از اسکن امنیتی، تست نفوذ، و تست آسیب پذیری برای اعتبارسنجی کد و کشف آسیب پذیری ها تمرکز می کند. او تفاوت بین تست های مثبت و منفی، دستی و خودکار و تست تولیدی و غیرتولیدی را توضیح می دهد، بنابراین می توانید نوع مناسب را برای گردش کار خود انتخاب کنید. بخش‌های عملی - با نمایش ابزارهای محبوب مانند OWASP ZAP و Burp Suite - شما را برای استفاده از درس‌ها در دنیای واقعی آماده می‌کند.

سرفصل ها و درس ها

معرفی Introduction

  • اهمیت تست پویا (در حال انجام) The importance of dynamic testing (In progress)

  • آنچه شما باید بدانید What you should know

1. تست امنیت در QA 1. Security Testing in QA

  • فرآیند تضمین کیفیت نرم افزار Software quality assurance process

  • تست مثبت Positive testing

  • تست منفی Negative testing

  • معیارهای SQA SQA metrics

  • راهنمای تست OWASP OWASP Testing Guide

  • نسخه ی نمایشی: OWASP ZAP Demo: OWASP ZAP

2. ارزیابی برنامه های مستقر شده 2. Assessing Deployed Apps

  • تست دستی در مقابل خودکار Manual vs. automated testing

  • اسکن در مقابل تست قلم Scanning vs. pen testing

  • تست در غیر تولید Testing in non-production

  • تست در تولید Testing in production

  • گردهمایی OSINT OSINT gathering

  • پروکسی های برنامه وب Web app proxies

  • DevSecOps DevSecOps

  • نسخه ی نمایشی: Burp Suite Demo: Burp Suite

3. Web App Pen Testing 3. Web App Pen Testing

  • محدوده آزمایش قلم برنامه وب Scoping a web app pen test

  • جلوگیری از اثرات تولید Avoiding production impacts

  • استاندارد اجرای تست نفوذ Penetration testing execution standard

  • انواع تست قلم Types of pen tests

  • فایروال برنامه های وب Web application firewalls

  • SIEM ها SIEMs

  • تیم بنفش Purple teaming

  • نسخه ی نمایشی: کالی لینوکس Demo: Kali Linux

4. آزمایش برای ده برتر OWASP (2021) 4. Testing for the OWASP Top Ten (2021)

  • ده برتر OWASP The OWASP Top Ten

  • A1: کنترل دسترسی خراب A1: Broken access control

  • A2: خرابی های رمزنگاری A2: Cryptographic failures

  • A3: تزریق A3: Injection

  • A4: طراحی ناامن A4: Insecure design

  • A5: پیکربندی اشتباه امنیتی A5: Security misconfiguration

  • A6: اجزای آسیب پذیر و قدیمی A6: Vulnerable and outdated components

  • A7: خرابی در شناسایی و احراز هویت A7: Identification and authentication failures

  • A8: نقص نرم افزار و یکپارچگی داده ها A8: Software and data integrity failures

  • A9: خرابی های ثبت و نظارت بر امنیت A9: Security Logging and monitoring failures

  • A10: جعل درخواست سمت سرور (SSRF) A10: Server-side request forgery (SSRF)

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

نظری ارسال نشده است.

آموزش تست امنیت برنامه پویا
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
3h 24m
36
Linkedin (لینکدین) lynda-small
03 اسفند 1401 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
-
- از 5
ندارد
دارد
دارد
Jerod Brennen

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Jerod Brennen Jerod Brennen

معمار امنیت، مشاور، سخنران، معلم

جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.

جرود بر کمک به مردم برای بهبود امنیت فناوری‌ها و فرآیندهای تجاری در سازمان‌هایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.