آموزش 10 برتر OWASP: #5 پیکربندی نادرست امنیتی و # 6 مؤلفه آسیب پذیر و قدیمی

OWASP Top 10: #5 Security Misconfiguration and #6 Vulnerable and Outdated Components

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره:
هنگام دسترسی ایمن به برنامه های کاربردی وب در یک سازمان، باید به آسیب پذیری های امنیتی توجه داشت. اگر مراقب نباشید همیشه مشکلی وجود دارد، اما چگونه برای حمله احتمالی آماده می‌شوید؟ در این دوره آموزشی، کارولین ونگ، مربی و کارشناس امنیت برنامه، دو مورد از رایج‌ترین آسیب‌پذیری‌های فهرست شده در فهرست 10 برتر پروژه امنیت وب اپلیکیشن باز (OWASP) 2021 را به شما ارائه می‌دهد: پیکربندی نادرست امنیتی و مؤلفه‌های آسیب‌پذیر و قدیمی.





br>اصول پیکربندی نادرست امنیتی و مؤلفه‌های آسیب‌پذیر و قدیمی را کاوش کنید تا درک خود را از نحوه عملکرد هر آسیب‌پذیری ایجاد کنید و دریابید که برای دفاع از خود در برابر حمله چه کاری می‌توانید انجام دهید، با استفاده از مثال‌های واقعی در طول مسیر. جدیدترین و مؤثرترین روش‌های پیشگیری را برای ایمن و ایمن نگه داشتن برنامه‌های کاربردی وب خود کشف کنید.

سرفصل ها و درس ها

مقدمه Introduction

  • 10 OWASP برتر 2021 2021 OWASP Top 10

  • 10 سری برتر OWASP OWASP Top 10 series

1. پیکربندی اشتباه امنیتی 1. Security Misconfiguration

  • پیکربندی نادرست امنیتی چیست؟ What is security misconfiguration?

  • مثال شماره 1: نقض داده SolarWinds در سال 2020 Example #1: 2020 SolarWinds data breach

  • مثال شماره 2: گزارش وضعیت پنستینگ Example #2: State of Pentesting Report

  • روش پیشگیری شماره 1: سخت شدن قابل تکرار Prevention technique #1: Repeatable hardening

  • روش پیشگیری شماره 2: پلت فرم حداقل Prevention technique #2: Minimal platform

  • روش پیشگیری شماره 3: بررسی پیکربندی Prevention technique #3: Configuration review

  • امتحان فصل Chapter Quiz

2. طراحی ناامن 2. Insecure Design

  • اجزای آسیب پذیر و قدیمی چیست؟ What are vulnerable and outdated components?

  • مثال دنیای واقعی شماره 1: نقض Equifax 2017 Real-world example #1: Equifax breach 2017

  • مثال دنیای واقعی شماره 2: نقض هدف 2013 Real-world example #2: Target breach 2013

  • روش پیشگیری شماره 1: ویژگی های غیر ضروری را حذف کنید Prevention technique #1: Remove unnecessary features

  • روش پیشگیری شماره 2: مدیریت مستمر موجودی Prevention technique #2: Continuous inventory management

  • روش پیشگیری شماره 3: از وصله مجازی استفاده کنید Prevention technique #3: Leverage virtual patching

  • امتحان فصل Chapter Quiz

نتیجه Conclusion

  • در مورد 10 برتر OWASP بیشتر کاوش کنید Explore more of the OWASP Top 10

نمایش نظرات

نظری ارسال نشده است.

آموزش 10 برتر OWASP: #5 پیکربندی نادرست امنیتی و # 6 مؤلفه آسیب پذیر و قدیمی
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
33m
17
Linkedin (لینکدین) lynda-small
16 آبان 1401 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
-
- از 5
ندارد
دارد
دارد
Caroline Wong

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Caroline Wong Caroline Wong

معاون رئیس Cobalt.io کارولین وونگ نایب رئیس Cobalt.io ، یک شرکت خدمات امنیت سایبری است.

او یک رهبر استراتژیک با مهارت های ارتباطی قوی ، دانش امنیت سایبری و تجربه ارائه برنامه های جهانی است. دانش نزدیک و عملی وی در زمینه امنیت اطلاعات از تجربیات گسترده مشاور Cigital ، مدیر محصول سیمانتک و نقش های روزمره رهبری در eBay و Zynga ناشی می شود. کارولین بعنوان تأثیرگذار در شماره زنان در امنیت IT مجله SC Magazine معرفی شده است ، که توسط CloudNOW به عنوان یکی از 10 زن برتر ابر معرفی شده است و جایزه تأثیرگذاری زنان در One to Watch را دریافت کرده است گروه از انجمن اجرایی زنان. وی نویسنده کتاب درسی محبوب معیارهای امنیتی ، راهنمای مبتدیان است.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.