لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش توسعه وب امن - OWASP Top 10 و فراتر از آن
- آخرین آپدیت
دانلود Secure Web Development - OWASP Top 10 and Beyond
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
یادگیری ساخت اپلیکیشنهای وب امن: کاهش آسیبپذیریها، حفاظت از دادهها و تسلط بر بهترین روشهای امنیتی.
درک اهمیت امنیت وب: آشنایی با تأثیر نشتهای امنیتی بر کسبوکارها، کاربران و جامعه، و درک اصول بنیادی امنیت.
کاهش آسیبپذیریهای برتر OWASP: شناخت ۱۰ مورد از رایجترین آسیبپذیریهای OWASP (مانند SQL injection و XSS) و نحوه پیشگیری از آنها در برنامههای وب.
پیادهسازی روشهای تست امنیتی نرمافزار: یادگیری تستهای امنیتی ایستا و پویا (SAST و DAST) و تست نفوذ.
بهکارگیری اصول کدنویسی امن: نوشتن کدهای امن با پیروی از استانداردهای بهینه و دستورالعملهای توسعه امن.
حفاظت از دادههای حساس: یادگیری نحوه مدیریت، ذخیرهسازی و رمزنگاری امن دادهها در هنگام انتقال و در حالت ذخیره شده.
توسعه و تست یک اپلیکیشن وب امن: ساخت و ایمنسازی یک برنامه وب و سپس تست آن برای شناسایی آسیبپذیریها با استفاده از مفاهیم آموخته شده.
پیش نیازها: دانش مقدماتی توسعه وب (HTML, CSS, JavaScript)
آشنایی با زبانهای سمت سرور (PHP, Python, Java)
آیا آمادهاید اپلیکیشنهای وبی بسازید که نهتنها کاربردی، بلکه کاملاً امن باشند؟ این دوره، توسعه وب امن - OWASP Top 10 و فراتر از آن، طراحی شده است تا شما را با اصول بنیادی امنیت وب آشنا کند. چه یک توسعهدهنده وب مشتاق باشید و چه یک برنامهنویس در سطح مقدماتی، این دوره شما را به دانش و مهارتهای لازم برای محافظت از برنامههایتان در برابر آسیبپذیریهای رایج مجهز میکند.
شما با درک وضعیت فعلی امنیت وب، بررسی نشتهای امنیتی واقعی و یادگیری دلیل اهمیت توسعه امن وب شروع خواهید کرد. سپس به سراغ مباحث حیاتی مانند آسیبپذیریهای OWASP Top 10، شامل حملات تزریق (Injection)، احراز هویت شکسته، Cross-site Scripting و موارد دیگر خواهید پرداخت.
این دوره بر یادگیری عملی و پروژهمحور تأکید دارد. شما ابزارهای تست ایستا و پویا را بررسی میکنید، روشهای کدنویسی امن را میآموزید و در یک پروژه نهایی، یک اپلیکیشن وب را ساخته و امن میکنید. مباحث کلیدی دیگر شامل حفاظت از دادههای حساس، پیادهسازی کنترل دسترسی مبتنی بر نقش (RBAC) و تضمین معماری امن اپلیکیشن است.
در پایان این دوره، شما قادر خواهید بود ریسکهای امنیتی را شناسایی و کاهش دهید، از دادههای کاربران محافظت کنید و برنامههایی مستحکم بسازید. با دسترسی مادامالعمر به منابع و مثالهای واقعی، این دوره تضمین میکند که بتوانید این مفاهیم را با سرعت شخصی خود پیاده کنید. همین امروز سفر خود را آغاز کنید و به جامعه توسعهدهندگانی بپیوندید که امنیت را در اولویت قرار میدهند!
سرفصل ها و درس ها
مقدمهای بر توسعه امن وب
Introduction to Secure Web Development
مقدمهای بر توسعه امن وب
Introduction to Secure Web Development
وضعیت فعلی امنیت وب
The Current State of Web Security
مبانی معماری اپلیکیشنهای وب
Basics of Web Application Architecture
اهمیت امنیت وب
Importance of Web Security
چرا امنیت وب اهمیت دارد
Why Web Security Matters
چرا امنیت وب اهمیت دارد (بخش دوم)
Why Web Security Matters
الزامات قانونی و مقرراتی
Legal and Regulatory Requirements
الزامات قانونی و مقرراتی (بخش دوم)
Legal and Regulatory Requirements
هزینه نادیده گرفتن امنیت
Cost of Ignoring Security
هزینه نادیده گرفتن امنیت (بخش دوم)
Cost of Ignoring Security
اصول امنیتی برای توسعه وب
Security Principles for Web Development
مثلث CIA: محرمانگی، یکپارچگی و در دسترس بودن
The CIA Triad: Confidentiality, Integrity, and Availability
بررسی عمیق مثلث CIA
The CIA Triad
اصل کمترین امتیاز (Least Privilege)
Least Privilege Principle
پیادهسازی اصل کمترین امتیاز
Least Privilege Principle
امنیت در طراحی (Secure by Design)
Secure by Design
استراتژیهای امنیت در طراحی
Secure by Design
دفاع در عمق (Defense In Depth)
Defense In Depth
لایههای دفاع در عمق
Defense In Depth
آسیبپذیریهای OWASP Top 10
OWASP Top 10 Vulnerabilities
مروری بر OWASP
Overview of OWASP
ساختار و اهداف OWASP
Overview of OWASP
حملات تزریق (SQL, NoSQL, OS Command)
Injection Attacks (SQL, NoSQL, OS Command Injection)
نمایش نظرات