آموزش راهنمای جامع و تخصصی OWASP Top 10 - آخرین آپدیت

دانلود A Detailed Guide to the OWASP Top 10

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: به‌روزرسانی شده در می ۲۰۲۵. این دوره اکنون دارای قابلیت Coursera Coach است! روشی هوشمندانه‌تر برای یادگیری با گفتگوهای تعاملی و در لحظه که به شما کمک می‌کند دانش خود را آزمایش کنید، پیش‌فرض‌ها را به چالش بکشید و در حین پیشروی در دوره، درک خود را عمیق‌تر کنید. با این راهنمای جامع در مورد ۱۰ آسیب‌پذیری برتر OWASP، به دنیای حیاتی امنیت وب و API وارد شوید. چه یک متخصص باسابقه باشید و چه یک مبتدی که در حال کشف امنیت سایبری است، این دوره شما را با دانش و ابزارهایی تجهیز می‌کند تا مهم‌ترین ریسک‌های امنیتی برنامه‌های وب و APIها را شناسایی، درک و کاهش دهید. از کنترل دسترسی گرفته تا مصرف امن API، شما مهارت‌های لازم برای محافظت از محیط دیجیتال خود را کسب خواهید کرد. این دوره با بررسی ابزارهای ضروری و مفاهیم بنیادی آغاز می‌شود و شما را برای سفری عمیق در ۱۰ آسیب‌پذیری برتر OWASP آماده می‌کند. هر ماژول حول محور یک ریسک خاص ساختار یافته است و مکانیسم‌ها، پیامدهای واقعی و تکنیک‌های پیشگیرانه عملی را توضیح می‌دهد. دروس تعاملی و مثال‌های کاربردی تضمین می‌کنند که بتوانید این مفاهیم را مستقیماً در پروژه‌های خود به کار بگیرید. در نیمه دوم، تمرکز ما به OWASP API Security Top 10 برای سال ۲۰۲۳ تغییر می‌کند و به ریسک‌های منحصر به فرد مرتبط با APIها می‌پردازیم. از نقص در مجوز سطح شیء (BOLA) تا جعل درخواست سمت سرور (SSRF)، این جلسات بر شیوه‌های مدرن امنیت API تاکید دارند تا به شما در محافظت از جریان‌های داده و خدمات حیاتی در سیستم‌های متصل امروزی کمک کنند. این دوره برای توسعه‌دهندگان، متخصصان امنیت و علاقه‌مندان طراحی شده و نیازی به تخصص قبلی در امنیت سایبری ندارد. داشتن درک پایه از توسعه وب و API به حداکثر کردن یادگیری شما کمک می‌کند، اما تمامی مفاهیم کلیدی به‌طور کامل توضیح داده شده‌اند. همین امروز سفر خود را برای تبدیل شدن به یک توسعه‌دهنده یا متخصص IT امنیت‌آگاه آغاز کنید!

سرفصل ها و درس ها

مقدمه Introduction

  • ویدیو معرفی Promotional Video

  • مقدمه Introduction

ده آسیب‌پذیری برتر OWASP OWASP Top 10

  • A01:2025 نقص در کنترل دسترسی A01:2025 Broken Access Control

  • A02:2025 پیکربندی نادرست امنیتی A02:2025 Security Misconfiguration

  • A03:2025 نقص در زنجیره تأمین نرم‌افزاری A03:2025 Software Supply Chain Failures

  • A04:2025 نقص در رمزنگاری A04:2025 Cryptographic Failures

  • A05:2025 تزریق (Injection) A05:2025 Injection

  • درک SQL و پایگاه‌های داده Understanding SQL and Databases

  • حملات SQL Injection SQL Injection Attacks

  • حملات Cross Site Scripting (XSS) Cross Site Scripting Attacks

  • A06:2025 طراحی ناامن A06:2025 Insecure Design

  • A06:2025 پیشگیری از طراحی ناامن A06:2025 Insecure Design Prevention

  • A07:2025 نقص در احراز هویت A07:2025 Authentication Failures

  • A07:2025 پیشگیری از نقص در احراز هویت A07:2025 Authentication Failures Prevention

  • A08:2025 نقص در یکپارچگی نرم‌افزار و داده‌ها A08:2025 Software & Data Integrity Failures

  • A08:2025 پیشگیری از نقص در یکپارچگی نرم‌افزار و داده‌ها A08:2025 Software & Data Integrity Failures Prevention

  • A09:2025 نقص در ثبت وقایع و نظارت امنیتی A09:2025 Security Logging & Monitoring Failures

  • A09:2025 پیشگیری از نقص در ثبت وقایع و نظارت امنیتی A09:2025 Security Logging & Monitoring Failures Prevention

  • A10:2025 مدیریت نادرست شرایط استثنایی A10:2025 Mishandling of Exceptional Conditions

ریسک‌های امنیتی API در OWASP 2023 OWASP Top 10 API Security Risks – 2023

  • معرفی بخش Section Intro

  • آشنایی با APIها Introduction to APIs

  • نقاط انتهایی API (Endpoints) API Endpoints

  • API1:2023 نقص در مجوز سطح شیء (BOLA) API1:2023 Broken Object Level Authorization (BOLA)

  • API2:2023 نقص در احراز هویت API2:2023 Broken Authentication

  • API3:2023 نقص در مجوز سطح ویژگی شیء API3:2023 Broken Object Property Level Authorization

  • API4:2023 مصرف نامحدود منابع API4:2023 Unrestricted Resource Consumption

  • API5:2023 نقص در مجوز سطح عملکرد API5:2023 Broken Function Level Authorization

  • API6:2023 دسترسی نامحدود به جریان‌های حساس کسب‌وکار API6:2023 Unrestricted Access to Sensitive Business Flows

  • API7:2023 جعل درخواست سمت سرور (SSRF) API7:2023 Server Side Request Forgery

  • API8:2023 پیکربندی نادرست امنیتی API8:2023 Security Misconfiguration

  • API9:2023 مدیریت نامناسب موجودی (Inventory) API9:2023 Improper Inventory Management

  • API10:2023 مصرف ناامن APIها API10:2023 Unsafe Consumption of APIs

جمع‌بندی Conclusion

  • جمع‌بندی نهایی Conclusion

نمایش نظرات

آموزش راهنمای جامع و تخصصی OWASP Top 10
جزییات دوره
5h 1m
33
(آخرین آپدیت)
450
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده