امنیت برنامههای وب OWASP Top 10 برای مبتدیان مطلق
رایجترین ریسکهای امنیتی وب، تکنیکهای هک واقعی و نحوه دفاع در برابر آنها را گامبهگام بیاموزید!
این تنها یک دوره تئوری امنیت سایبری نیست؛ بلکه یک سفر کاربردی و مبتدی-پسند به دنیای واقعی امنیت برنامههای وب است که بر اساس شناختهشدهترین استاندارد صنعت، یعنی OWASP Top 10، طراحی شده است.
در کمتر از ۳.۵ ساعت محتوای متمرکز، من شما را نه تنها با ریسکهای OWASP Top 10، بلکه با مفاهیم بنیادی امنیت وب، مثالهای واقعی از حملات و استراتژیهای پیشگیری مناسب برای توسعهدهندگان آشنا میکنم.
چه توسعهدهنده باشید، چه تستکننده، مبتدی یا دانشجو؛ اگر تا به حال فکر کردهاید که هکرها چگونه به برنامههای وب نفوذ میکنند (و چگونه میتوان جلوی آنها را گرفت)، این دوره برای شماست.
آنچه خواهید آموخت
بخش ۱: درباره دوره
این دوره در مورد چیست
چرا OWASP در دنیای تکنولوژی امروز اهمیت دارد
چگونه بیشترین بهره را از این دوره ببرید
بخش ۲: مبانی امنیت وب
مقدمهای بر امنیت سایبری و معماری برنامههای وب
تفاوت بین امنیت وب و امنیت سایبری
تهدیدات رایج وب، سطوح حمله و مثالهای واقعی
بخش ۳: OWASP Top 10 – توضیح به زبان ساده
هر آسیبپذیری با موارد زیر پوشش داده میشود:
تعریف واضح
مطالعه موردی واقعی (نحوه بهرهبرداری)
دمو یا تصویرسازی
تکنیکهای پیشگیری برای توسعهدهندگان و تستکنندگان
مواردی که پوشش خواهیم داد:
نقص در کنترل دسترسی (A01)
شکستهای رمزنگاری (A02)
شامل جداول رنگینکمان (Rainbow Tables)، هشینگ در مقابل رمزنگاری
حملات تزریق یا Injection (A03)
شامل SQL injection و مدیریت کاراکترهای خاص (Escaping)
طراحی ناامن (A04)
تنظیمات نادرست امنیتی (A05)
اجزای آسیبپذیر و قدیمی (A06)
شکستهای شناسایی و احراز هویت (A07)
شکستهای یکپارچگی نرمافزار و دادهها (A08)
شکستهای ثبت وقایع و نظارت امنیتی (A09)
جعل درخواست سمت سرور – SSRF (A10)
جمعبندی
مرور نهایی و گامهای بعدی در مسیر امنیت سایبری شما
چه چیزی این دوره را متفاوت میکند؟
سادهسازی شده برای مبتدیان: هیچ پیشفرضی وجود ندارد. همه چیز از صفر و به زبان ساده توضیح داده شده است.
مثالهای واقعی، مفاهیم واقعی: فقط تئوری نیست. یاد میگیرید هکرها چگونه فکر میکنند و متخصصان چگونه دفاع میکنند.
محتوای بهروز: منطبق با استاندارد رسمی OWASP Top 10 2021.
متمرکز بر مسیر شغلی: این دوره مسیر شما را برای نقشهایی مانند تستکننده امنیتی، هکر اخلاقگر، مهندس DevSecOps و غیره هموار میکند.
در کنار این دوره، موارد زیر را نیز خواهید آموخت:
متدهای کدنویسی امن با مثالهای سطح کد
بررسی نفوذهای واقعی در دنیای واقعی
چه کسانی باید در این دوره شرکت کنند؟
توسعهدهندگانی که میخواهند کدی امن بنویسند
تستکنندگانی که قصد ورود به حوزه تست امنیتی را دارند
دانشجویانی که برای مصاحبههای امنیت سایبری آماده میشوند
متخصصان تکنولوژی که کنجکاو هستند بدانند برنامههای وب چگونه مورد حمله قرار میگیرند
هر کسی که علاقهمند به شروع مسیر شغلی در امنیت سایبری، باگ بانتی (Bug Bounty) یا امنیت اپلیکیشن است
آنچه دریافت خواهید کرد
بیش از ۳.۵ ساعت آموزش ویدئویی ساختاریافته و با کیفیت
اسلایدهای قابل دانلود و منابع تمرینی
مثالها و موارد استفاده واقعی
دسترسی مادامالعمر همراه با بهروزرسانیها
پشتیبانی از طریق بخش پرسش و پاسخ
پیشنیازها
هیچ. اگر میدانید مرورگر و صفحه ورود چیست، آماده شروع هستید
نیازی به پیشزمینه کدنویسی نیست، اما داشتن ذهنیت فنی به شما کمک میکند عمیقتر یاد بگیرید.
ضمانت بازگشت وجه ۳۰ روزه
اگر پس از مشاهده دوره، آن را دوست نداشتید، وجه خود را به طور کامل پس بگیرید. بدون هیچ سوالی.
درباره مدرس
سلام، من Yogesh Dahake هستم؛ مهندس ارشد نرمافزار و علاقهمند به امنیت سایبری با بیش از یک دهه تجربه عملی. من به هزاران دانشجو کمک کردهام تا موضوعات پیچیده نرمافزاری را به روشی ساده، کاربردی و جذاب درک کنند.
این دوره تلاش من است تا به هر مبتدی کمک کنم اولین قدم بزرگ خود را در دنیای امنیت بردارد—بدون اینکه احساس سردرگمی کند.
منتظر نمانید تا هک شوید و بعد به فکر امنیت باشید.
همین حالا ثبتنام کنید و به توسعهدهنده (یا تستکنندهای) تبدیل شوید که هر شرکتی میخواهد او را استخدام کند.
Yogesh Dahake
نرم افزار رهبری توسعه دهنده! نام من yogesh dahake است! من یک مهندس نرم افزار سرب پرشور با یک دهه تجربه هستم و من بیش از هزار نفر از مردم خود را در بهره وری خود و اداری تدریس کرده ام و به وضوح از طریق کانال های یوتیوب من مانند ارتعاش و CodeKranti هدف من این است که افراد را قادر سازم نه فقط یاد بگیرند، بلکه به روش موثر کارآمد و موثر و ایجاد آن جرقه یادگیری. این به همین دلیل است که دوره های من ساده، عملی و بدون درهم و برهم است
نمایش نظرات