آموزش OWASP برتر 10: چه جدید است

OWASP Top 10: What's New

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: OWASP Top 10 یک راهنمای معتبر برای خطرات حیاتی در برنامه های کاربردی وب است. جدیدترین نسخه، دسته بندی های تازه ای را به ارمغان می آورد و دسته های قدیمی را ادغام می کند. این دوره به بررسی تغییرات می‌پردازد و راهنمایی می‌کند که چگونه این امر بر نقش‌های امنیتی مختلف تأثیر می‌گذارد. امنیت برنامه‌های وب به طور مداوم در حال تکامل است زیرا مهاجمان آسیب‌پذیری‌های جدید را پیدا می‌کنند و روش‌های خود برای حمله به آسیب‌پذیری‌های قدیمی را اصلاح می‌کنند. به روز نگه داشتن آسیب پذیری های رایج می تواند چالش برانگیز باشد و بنابراین OWASP Top 10 اطلاعاتی را که برای محافظت از برنامه های کاربردی وب خود نیاز دارید گرد هم می آورد. در این دوره آموزشی، OWASP Top 10: What's New، در مورد مهم ترین دسته های آسیب پذیری که باید توجه شما را جلب کند، آشنا خواهید شد. ابتدا همه دسته‌هایی را که در جدیدترین 10 تای برتر OWASP ارائه شده‌اند را بررسی می‌کنید. سپس جزئیات بیشتری در مورد جدیدترین آسیب‌پذیری‌های موجود در لیست خواهید یافت. در نهایت، خواهید آموخت که چگونه تغییرات در 10 برتر OWASP بر نقش های مختلف در صنعت امنیت تأثیر می گذارد. هنگامی که این دوره را به پایان رساندید، دانش و مهارت هایی را خواهید داشت که برای مشاهده تهدیدات در حال تغییر برای برنامه های کاربردی وب و نحوه تأثیر آنها بر حوزه های مختلف امنیتی نیاز دارید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

تغییرات در 10 برتر Changes to the Top 10

  • منابع داده برای 10 نفر برتر Data Sources for the Top 10

  • درک معیارهای دسته بندی Understanding Category Metrics

  • 10 تاپ جدید - رده های 1-5 The New Top 10 - Categories 1-5

  • 10 تاپ جدید - رده های 6-10 The New Top 10 - Categories 6-10

  • فراتر از 10 نفر برتر Beyond the Top 10

دسته های جدید در 10 نفر برتر New Categories in the Top 10

  • درک طراحی ناامن Understanding Insecure Design

  • دفاع برای طراحی ناامن Defenses for Insecure Design

  • نقص نرم افزار و یکپارچگی داده ها Software and Data Integrity Failures

  • دفاع در برابر نقص نرم افزار و یکپارچگی داده ها Defenses for Software and Data Integrity Failures

  • درک جعل درخواست سمت سرور Understanding Server-side Request Forgery

  • نسخه نمایشی درخواست جعل سمت سرور Server-side Request Forgery Demo

  • دفاع برای جعل درخواست سمت سرور Defenses for Server-side Request Forgery

تأثیر بر نقش های امنیتی The Effect on Security Roles

  • معماری و مهندسی امنیت Security Architecture and Engineering

  • مدیریت ریسک Risk Management

  • انطباق Compliance

  • دفاع Defense

  • تست نفوذ Penetration Testing

  • تیم قرمز Red Teaming

نمایش نظرات

آموزش OWASP برتر 10: چه جدید است
جزییات دوره
1h 18m
19
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
18
3.8 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Gavin Johnson-Lynn Gavin Johnson-Lynn

گاوین 20 سال تجربه نوشتن نرم افزار در محیط های کنترل شده و برای سازمان های جهانی را دارد. پنج سال آخر کار توسعه وی با تمرکز بر امنیت سپری شد و به عنوان پیشگام امنیت پروژه قابل توجه پرداخت در یک شرکت FTSE 100 شناخته شد. او تجربه استفاده از زبانها از COBOL تا .Net را دارد و اکنون اغلب اوقات این مهارتها را هنگام توسعه با Python مفید می داند. تجربه گاوین از امنیت نرم افزار علاقه به امنیت را آشکار کرد و باعث شد وی به یک سخنران و وبلاگ نویس در این زمینه تبدیل شود. گاوین دارای گواهینامه Certified Secure Software Lifecycle Professional (CSSLP) و Scrum Master است و یک افسر فصل در فصل محلی خود (ISC) 2 است ، به او این فرصت را می دهد تا در ایجاد جامعه امنیتی محلی خود کمک کند. گاوین اکنون با استفاده از دانش دفاعی خود برای کمک به کارهای امنیتی تهاجمی ، بخشی از یک تیم سرخ است.