آموزش 10 برتر OWASP: #5 پیکربندی نادرست امنیتی و # 6 مؤلفه آسیب پذیر و قدیمی

OWASP Top 10: #5 Security Misconfiguration and #6 Vulnerable and Outdated Components

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
هنگام دسترسی ایمن به برنامه های کاربردی وب در یک سازمان، باید به آسیب پذیری های امنیتی توجه داشت. اگر مراقب نباشید همیشه مشکلی وجود دارد، اما چگونه برای حمله احتمالی آماده می‌شوید؟ در این دوره آموزشی، کارولین ونگ، مربی و کارشناس امنیت برنامه، دو مورد از رایج‌ترین آسیب‌پذیری‌های فهرست شده در فهرست 10 برتر پروژه امنیت وب اپلیکیشن باز (OWASP) 2021 را به شما ارائه می‌دهد: پیکربندی نادرست امنیتی و مؤلفه‌های آسیب‌پذیر و قدیمی.





br>اصول پیکربندی نادرست امنیتی و مؤلفه‌های آسیب‌پذیر و قدیمی را کاوش کنید تا درک خود را از نحوه عملکرد هر آسیب‌پذیری ایجاد کنید و دریابید که برای دفاع از خود در برابر حمله چه کاری می‌توانید انجام دهید، با استفاده از مثال‌های واقعی در طول مسیر. جدیدترین و مؤثرترین روش‌های پیشگیری را برای ایمن و ایمن نگه داشتن برنامه‌های کاربردی وب خود کشف کنید.

سرفصل ها و درس ها

مقدمه Introduction

  • 10 OWASP برتر 2021 2021 OWASP Top 10

  • 10 سری برتر OWASP OWASP Top 10 series

1. پیکربندی اشتباه امنیتی 1. Security Misconfiguration

  • پیکربندی نادرست امنیتی چیست؟ What is security misconfiguration?

  • مثال شماره 1: نقض داده SolarWinds در سال 2020 Example #1: 2020 SolarWinds data breach

  • مثال شماره 2: گزارش وضعیت پنستینگ Example #2: State of Pentesting Report

  • روش پیشگیری شماره 1: سخت شدن قابل تکرار Prevention technique #1: Repeatable hardening

  • روش پیشگیری شماره 2: پلت فرم حداقل Prevention technique #2: Minimal platform

  • روش پیشگیری شماره 3: بررسی پیکربندی Prevention technique #3: Configuration review

  • امتحان فصل Chapter Quiz

2. طراحی ناامن 2. Insecure Design

  • اجزای آسیب پذیر و قدیمی چیست؟ What are vulnerable and outdated components?

  • مثال دنیای واقعی شماره 1: نقض Equifax 2017 Real-world example #1: Equifax breach 2017

  • مثال دنیای واقعی شماره 2: نقض هدف 2013 Real-world example #2: Target breach 2013

  • روش پیشگیری شماره 1: ویژگی های غیر ضروری را حذف کنید Prevention technique #1: Remove unnecessary features

  • روش پیشگیری شماره 2: مدیریت مستمر موجودی Prevention technique #2: Continuous inventory management

  • روش پیشگیری شماره 3: از وصله مجازی استفاده کنید Prevention technique #3: Leverage virtual patching

  • امتحان فصل Chapter Quiz

نتیجه Conclusion

  • در مورد 10 برتر OWASP بیشتر کاوش کنید Explore more of the OWASP Top 10

نمایش نظرات

آموزش 10 برتر OWASP: #5 پیکربندی نادرست امنیتی و # 6 مؤلفه آسیب پذیر و قدیمی
جزییات دوره
33m
17
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
Caroline Wong
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Caroline Wong Caroline Wong

معاون رئیس Cobalt.io کارولین وونگ نایب رئیس Cobalt.io ، یک شرکت خدمات امنیت سایبری است.

او یک رهبر استراتژیک با مهارت های ارتباطی قوی ، دانش امنیت سایبری و تجربه ارائه برنامه های جهانی است. دانش نزدیک و عملی وی در زمینه امنیت اطلاعات از تجربیات گسترده مشاور Cigital ، مدیر محصول سیمانتک و نقش های روزمره رهبری در eBay و Zynga ناشی می شود. کارولین بعنوان تأثیرگذار در شماره زنان در امنیت IT مجله SC Magazine معرفی شده است ، که توسط CloudNOW به عنوان یکی از 10 زن برتر ابر معرفی شده است و جایزه تأثیرگذاری زنان در One to Watch را دریافت کرده است گروه از انجمن اجرایی زنان. وی نویسنده کتاب درسی محبوب معیارهای امنیتی ، راهنمای مبتدیان است.