آموزش OWASP برتر 10: شماره 9 امنیت ثبت و نظارت بر خرابی و شماره 10 جعل درخواست سمت سرور

OWASP Top 10: #9 Security Logging and Monitoring Failures and #10 Server-Side Request Forgery

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره:

محافظت از سازمان خود در برابر آسیب‌پذیری‌های امنیتی مهم است، اما چگونه برای حمله احتمالی آماده می‌شوید؟ در این دوره، به مربی و کارشناس امنیت برنامه‌های کاربردی، کارولین ونگ بپیوندید تا به شما یک نمای کلی از نهمین و دهمین آسیب‌پذیری رایج فهرست شده در فهرست 10 برتر پروژه امنیت وب اپلیکیشن باز (OWASP) 2021 ارائه می‌دهد: گزارش‌های امنیتی و مانیتورینگ خرابی‌ها و سرور- جعل درخواست جانبی.

راهبردهایی را برای دفاع از خود در برابر این دو نوع حمله برجسته، با استفاده از نمونه‌های واقعی در طول مسیر، کشف کنید. Caroline اطلاعاتی در مورد جدیدترین و مؤثرترین تکنیک‌های پیشگیری برای ایمن و ایمن نگه داشتن برنامه‌های کاربردی وب شما ارائه می‌کند، از جمله زمینه کافی کاربر، نظارت و هشدار مداوم، طرح واکنش و بازیابی حادثه، پیشگیری از لایه شبکه و لایه برنامه، و احراز هویت برای سرویس‌های داخلی.


سرفصل ها و درس ها

معرفی Introduction

  • 10 OWASP برتر 2021 2021 OWASP Top 10

  • 10 سری برتر OWASP OWASP Top 10 series

1. نظارت بر امنیت و خرابی های ثبت نام 1. Security Monitoring and Logging Failures

  • نارسایی های نظارت امنیتی و ثبت نام چیست؟ What are security monitoring and logging failures?

  • مثال 1: نقض داده های استاروود در سال 2018 Example 1: 2018 Starwood data breach

  • مثال 2: تهدید داخلی مرکز پزشکی جورجیا جنوبی 2021 Example 2: 2021 South Georgia Medical Center insider threat

  • تکنیک پیشگیری: اطمینان حاصل کنید که گزارش شامل زمینه کافی کاربر است Prevention technique: Ensure logging includes sufficient user context

  • تکنیک پیشگیری: اطمینان حاصل کنید که نظارت و هشدار فعال و سازگار هستند Prevention technique: Ensure monitoring and alerting are active and consistent

  • تکنیک پیشگیری: یک برنامه واکنش و بهبود حادثه ایجاد کنید Prevention technique: Establish an incident response and recovery plan

2. جعل درخواست سمت سرور 2. Server-Side Request Forgery

  • جعل درخواست سمت سرور (SSRF) چیست؟ What is Server-Side Request Forgery (SSRF)?

  • مثال 1: نقض Capital One در سال 2019 Example 1: 2019 Capital One breach

  • مثال 2: اکسپلویت های زنجیره ای GitHub Enterprise 2017 Example 2: 2017 GitHub Enterprise chained exploits

  • تکنیک پیشگیری: تکنیک های پیشگیری از لایه شبکه Prevention technique: Network layer prevention techniques

  • تکنیک پیشگیری: لایه کاربردی Prevention technique: Application layer

  • تکنیک پیشگیری: برای سرویس های داخلی نیاز به احراز هویت Prevention technique: Require authentication for internal services

نتیجه Conclusion

  • در مورد 10 برتر OWASP بیشتر کاوش کنید Explore more of the OWASP Top 10

نمایش نظرات

نظری ارسال نشده است.

آموزش OWASP برتر 10: شماره 9 امنیت ثبت و نظارت بر خرابی و شماره 10 جعل درخواست سمت سرور
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
38m
15
Linkedin (لینکدین) lynda-small
03 آبان 1402 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
-
- از 5
ندارد
دارد
دارد
Caroline Wong

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Caroline Wong Caroline Wong

معاون رئیس Cobalt.io کارولین وونگ نایب رئیس Cobalt.io ، یک شرکت خدمات امنیت سایبری است.

او یک رهبر استراتژیک با مهارت های ارتباطی قوی ، دانش امنیت سایبری و تجربه ارائه برنامه های جهانی است. دانش نزدیک و عملی وی در زمینه امنیت اطلاعات از تجربیات گسترده مشاور Cigital ، مدیر محصول سیمانتک و نقش های روزمره رهبری در eBay و Zynga ناشی می شود. کارولین بعنوان تأثیرگذار در شماره زنان در امنیت IT مجله SC Magazine معرفی شده است ، که توسط CloudNOW به عنوان یکی از 10 زن برتر ابر معرفی شده است و جایزه تأثیرگذاری زنان در One to Watch را دریافت کرده است گروه از انجمن اجرایی زنان. وی نویسنده کتاب درسی محبوب معیارهای امنیتی ، راهنمای مبتدیان است.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.