نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
OWASP Top 10 یک راهنمای معتبر برای خطرات حیاتی در برنامه های کاربردی وب است. جدیدترین نسخه، دسته بندی های تازه ای را به ارمغان می آورد و دسته های قدیمی را ادغام می کند. این دوره به بررسی تغییرات میپردازد و راهنمایی میکند که چگونه این امر بر نقشهای امنیتی مختلف تأثیر میگذارد. امنیت برنامههای وب به طور مداوم در حال تکامل است زیرا مهاجمان آسیبپذیریهای جدید را پیدا میکنند و روشهای خود برای حمله به آسیبپذیریهای قدیمی را اصلاح میکنند. به روز نگه داشتن آسیب پذیری های رایج می تواند چالش برانگیز باشد و بنابراین OWASP Top 10 اطلاعاتی را که برای محافظت از برنامه های کاربردی وب خود نیاز دارید گرد هم می آورد. در این دوره آموزشی، OWASP Top 10: What's New، در مورد مهم ترین دسته های آسیب پذیری که باید توجه شما را جلب کند، آشنا خواهید شد. ابتدا همه دستههایی را که در جدیدترین 10 تای برتر OWASP ارائه شدهاند را بررسی میکنید. سپس جزئیات بیشتری در مورد جدیدترین آسیبپذیریهای موجود در لیست خواهید یافت. در نهایت، خواهید آموخت که چگونه تغییرات در 10 برتر OWASP بر نقش های مختلف در صنعت امنیت تأثیر می گذارد. هنگامی که این دوره را به پایان رساندید، دانش و مهارت هایی را خواهید داشت که برای مشاهده تهدیدات در حال تغییر برای برنامه های کاربردی وب و نحوه تأثیر آنها بر حوزه های مختلف امنیتی نیاز دارید.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
تغییرات در 10 برتر
Changes to the Top 10
-
منابع داده برای 10 نفر برتر
Data Sources for the Top 10
-
درک معیارهای دسته بندی
Understanding Category Metrics
-
10 تاپ جدید - رده های 1-5
The New Top 10 - Categories 1-5
-
10 تاپ جدید - رده های 6-10
The New Top 10 - Categories 6-10
-
فراتر از 10 نفر برتر
Beyond the Top 10
دسته های جدید در 10 نفر برتر
New Categories in the Top 10
-
درک طراحی ناامن
Understanding Insecure Design
-
دفاع برای طراحی ناامن
Defenses for Insecure Design
-
نقص نرم افزار و یکپارچگی داده ها
Software and Data Integrity Failures
-
دفاع در برابر نقص نرم افزار و یکپارچگی داده ها
Defenses for Software and Data Integrity Failures
-
درک جعل درخواست سمت سرور
Understanding Server-side Request Forgery
-
نسخه نمایشی درخواست جعل سمت سرور
Server-side Request Forgery Demo
-
دفاع برای جعل درخواست سمت سرور
Defenses for Server-side Request Forgery
تأثیر بر نقش های امنیتی
The Effect on Security Roles
-
معماری و مهندسی امنیت
Security Architecture and Engineering
-
مدیریت ریسک
Risk Management
-
انطباق
Compliance
-
دفاع
Defense
-
تست نفوذ
Penetration Testing
-
تیم قرمز
Red Teaming
نمایش نظرات