آموزش OWASP: پیکربندی نادرست امنیتی - آخرین آپدیت

دانلود OWASP: Security Misconfiguration

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: پیکربندی ناامن برنامه‌های وب یکی از اصلی‌ترین ریسک‌های امنیتی برای سایت‌ها است و در لیست فعلی OWASP Top Ten رتبه دوم را دارد. در این دوره آموزشی با عنوان «OWASP: پیکربندی نادرست امنیتی»، شما نحوه ایمن‌سازی اپلیکیشن خود را خواهید آموخت. ابتدا به بررسی سخت‌سازی (Hardening) سرورها و فریم‌ورک‌های برنامه‌نویسی می‌پردازیم. سپس، هدرهای امنیتی HTTP را شناسایی خواهید کرد و در نهایت یاد می‌گیرید که چگونه از اسکنرهای خودکار برای یافتن مشکلات پیکربندی در سایت خود استفاده کنید. پس از اتمام این دوره، مهارت‌ها و دانش لازم برای ارتقای وضعیت امنیتی سایت خود جهت کاهش ریسک شماره ۲ لیست OWASP را کسب خواهید کرد.

سرفصل ها و درس ها

سخت‌سازی برنامه‌های وب Hardening Web Applications

  • اهداف سخت‌سازی Hardening Targets

  • سخت‌سازی سرورها Hardening Servers

  • استفاده از فریم‌ورک‌های مینیمال Using a Minimal Framework

  • پیکربندی امن اپلیکیشن Secure Application Configuration

  • کنترل دسترسی Access Control

  • پیکربندی نشست‌ها و توکن‌ها Session and Token Configuration

  • پیکربندی ابری Cloud Configuration

هدرهای امنیتی HTTP Security HTTP Headers

  • انواع هدرهای امنیتی Types of Security Headers

  • سیاست امنیت محتوا (CSP) Content Security Policy (CSP)

  • دستورالعمل‌های سیاست امنیت محتوا Content Security Policy Directives

  • مقادیر دستورالعمل‌های CSP Content Security Policy Directive Values

  • سیاست ارجاع (Referrer Policy) Referrer Policy

  • ناقل امن HTTP (HSTS) HTTP Strict Transport Security (HSTS)

  • سایر هدرهای HTTP More HTTP Headers

  • فلگ‌های کوکی Cookie Flags

  • افشای هدرهای HTTP Revealing HTTP Headers

اسکن خودکار Automated Scanning

  • اهداف اسکن پیکربندی Configuration Scanning Targets

  • اسکن کد اپلیکیشن Scanning Application Code

  • اسکن تنظیمات سرور Scanning Server Settings

  • اسکن منابع ابری Scanning Cloud Resources

نمایش نظرات

آموزش OWASP: پیکربندی نادرست امنیتی
جزییات دوره
58m
20
(آخرین آپدیت)
3
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Christian Wenz Christian Wenz

پیشگام وب ، متخصص فناوری ، کارآفرین

کریستین ونز یک پیشگام وب ، متخصص فناوری و کارآفرین است.

از سال 1999 ، وی نزدیک به 150 کتاب در زمینه فناوری های وب و موضوعات مرتبط نوشته است و به ده زبان ترجمه شده است. او در شغل روزانه خود ، م cسس و مدیر فناوری اطلاعات شرکت Arrabiata Solutions ، یک آژانس دیجیتالی بین المللی است. با شرکت های دیجیتالی و صنعت 4.0 مشورت می کند. و در چندین شرکت و استارتاپ دیگر مشارکت دارد. او که در کنفرانس های توسعه دهندگان بین المللی حضور داشته ، در سه قاره ارائه کرده است.

مسیحی یک MVP برای ASP.NET از سال 2004 ، نویسنده اصلی گواهینامه رسمی PHP ، و به طور پراکنده در پروژه های OSS مشارکت می کند. او دارای مدرک دانشگاهی در زمینه علوم رایانه و انفورماتیک کسب و کار است و دو بار دریافت کننده چک جایزه کنوت است.