لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست امنیت برنامه آفلاین
Offline Application Security Testing Essential Training
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
ایجاد آزمایش امنیت در چرخه عمر توسعه نرم افزار ، بهترین راه برای محافظت از برنامه و کاربران نهایی شما است. این دوره ابزارها و تکنیک هایی را مشخص می کند که توسعه دهندگان می توانند با استفاده از آنها هزینه و تأثیر آزمایش امنیتی را به حداقل برسانند - در حالی که تأثیر و کارایی آن را به حداکثر می رسانند. در این دوره ، مربی Jerod Brennen بر فعالیت های آفلاین em> تمرکز دارد: تهیه برنامه های آزمون ، خط مشی ها ، و سایر اسناد و مدارک و انجام بررسی های کد منبع سورس. وی همچنین توضیح می دهد که چگونه آزمایش آفلاین را برای ده آسیب پذیری برتر OWASP انجام دهید. در این راه ، می توانید با بهترین روش های امنیت در SDLC آشنا شوید. بخشهای عملی - با نسخه ی نمایشی ابزارهای محبوب مانند Codacy و SonarQube - شما را برای استفاده از درس ها در دنیای واقعی آماده می کنند.
موضوعات شامل:
چارچوب های امنیتی li>
ده برتر OWASP
امنیت ساختمان در مدل بلوغ (BSIMM)
برنامه ریزی پروژه های آزمایشی خود li>
ایجاد سیاست های امنیتی li>
بررسی کد منبع li>
مدل تهدید برنامه li>
تست آفلاین برای ده آسیب پذیری برتر OWASP
سرفصل ها و درس ها
مقدمه
Introduction
اهمیت تست آفلاین
The importance of offline testing
آنچه باید بدانید
What you should know
1. تمرینهای پیشرو
1. Leading Practices
امنیت در SDLC
Security in the SDLC
روش های توسعه
Development methodologies
زبانهای برنامه نویسی
Programming languages
چارچوب های امنیتی
Security frameworks
معرفی به ده برتر OWASP
Intro to the OWASP Top Ten
سایر پروژه های قابل توجه OWASP
Other notable OWASP projects
25 خطای برتر نرم افزار
Top 25 Software Errors
BSIMM
BSIMM
آزمایشگاه آزمایش خود را بسازید
Building your test lab
جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.
جرود بر کمک به مردم برای بهبود امنیت فناوریها و فرآیندهای تجاری در سازمانهایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.
نمایش نظرات