آموزش OWASP Top 10: # 1 Injection و # 2 Authentication شکسته

OWASP Top 10: #1 Injection and #2 Broken Authentication

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: پروژه امنیت برنامه کاربردی وب باز (OWASP) برای تأمین منابع عمومی برای درک و بهبود امنیت نرم افزار تشکیل شد. لیست 10 OWASP ده بزرگترین آسیب پذیری نرم افزار را توصیف می کند. در این دوره ، كارولین وونگ ، كارشناس امنیت برنامه ، مروری دارد بر دو مورد برتر: حملات تأیید هویت تزریقی و خراب. نحوه عملکرد تزریق و احراز هویت شکسته را بیابید و نمونه های واقعی حملات و تأثیر آنها بر شرکت ها و مصرف کنندگان را ببینید. به علاوه ، برای جلوگیری از به خطر انداختن برنامه های کاربردی و کاربران ، روش های پیشگیری را دریافت کنید.

سرفصل ها و درس ها

مقدمه Introduction

  • خوش آمدی Welcome

1. حملات تزریق: چگونه کار می کنند؟ 1. Injection Attacks: How Do They Work?

  • مفهوم کلی General concept

2. تأثیر حملات تزریق 2. Impact of Injection Attacks

  • سناریوی مثال یک Example scenario one

3. جلوگیری از حملات تزریق 3. Preventing Injection Attacks

  • اعتبار سنجی ورودی Input validation

  • بیانیه های آماده شده و مراحل ذخیره شده Prepared statements and stored procedures

  • حداقل امتیاز Least privilege

4- حملات تأیید هویت شکسته: چگونه کار می کنند؟ 4. Broken Authentication Attacks: How Do They Work?

  • مفهوم کلی General concept

  • تغییرات در مفهوم کلی Variations on the general concept

5. تأثیر حملات تأیید هویت شکسته 5. Impact of Broken Authentication Attacks

  • سناریوی مثال یک Example scenario one

  • سناریوی مثال دو Example scenario two

  • سناریوی مثال دو Example scenario two

6. جلوگیری از حملات تأیید هویت شکسته 6. Preventing Broken Authentication Attacks

  • از رمزهای عبور پیچیده استفاده کنید Use complex passwords

  • ذخیره رمزهای عبور با رمزگذاری مناسب Store passwords with proper encryption

  • از احراز هویت چند عاملی استفاده کنید Use multi-factor authentication

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

نظری ارسال نشده است.

آموزش OWASP Top 10: # 1 Injection و # 2 Authentication شکسته
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
37m 42s
15
Linkedin (لینکدین) lynda-small
14 خرداد 1397 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
14,011
- از 5
ندارد
دارد
دارد
Caroline Wong

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Caroline Wong Caroline Wong

معاون رئیس Cobalt.io کارولین وونگ نایب رئیس Cobalt.io ، یک شرکت خدمات امنیت سایبری است.

او یک رهبر استراتژیک با مهارت های ارتباطی قوی ، دانش امنیت سایبری و تجربه ارائه برنامه های جهانی است. دانش نزدیک و عملی وی در زمینه امنیت اطلاعات از تجربیات گسترده مشاور Cigital ، مدیر محصول سیمانتک و نقش های روزمره رهبری در eBay و Zynga ناشی می شود. کارولین بعنوان تأثیرگذار در شماره زنان در امنیت IT مجله SC Magazine معرفی شده است ، که توسط CloudNOW به عنوان یکی از 10 زن برتر ابر معرفی شده است و جایزه تأثیرگذاری زنان در One to Watch را دریافت کرده است گروه از انجمن اجرایی زنان. وی نویسنده کتاب درسی محبوب معیارهای امنیتی ، راهنمای مبتدیان است.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.