لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست امنیت برنامه پویا (DAST)
Dynamic Application Security Testing (DAST)
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
ایجاد تست امنیتی در چرخه عمر توسعه نرم افزار بهترین راه برای محافظت از برنامه و کاربران نهایی شما است. این دوره ابزارها و تکنیکهایی را شناسایی میکند که توسعهدهندگان میتوانند از آنها برای به حداقل رساندن هزینه و تأثیر تست امنیتی و در عین حال به حداکثر رساندن تأثیر و اثربخشی آن استفاده کنند. در این دوره، مدرس Jerod Brennen بر روی تست آنلاین، با استفاده از اسکن امنیتی، تست نفوذ، و تست آسیب پذیری برای اعتبارسنجی کد و کشف آسیب پذیری ها تمرکز می کند. او تفاوت بین تست مثبت و منفی، دستی و خودکار، و تست تولیدی و غیرتولیدی را توضیح می دهد، بنابراین شما می توانید نوع مناسب را برای گردش کار خود انتخاب کنید. بخشهای عملی - با نمایش ابزارهای محبوب مانند Fiddler، Burp Suite، و OWASP OWTF - شما را برای استفاده از درسها در دنیای واقعی آماده میکند.
اهداف یادگیری
تست مثبت و منفی
راهنمای تست OWASP
تست دستی در مقابل خودکار
اسکن در مقابل تست قلم
تست در محیط مناسب
قلم در حال آزمایش یک برنامه وب
فرار از SIEM
هماهنگی تیم های قرمز و آبی
تست ده آسیب پذیری برتر OWASP
سرفصل ها و درس ها
معرفی
Introduction
اهمیت تست آنلاین
The importance of online testing
آنچه شما باید بدانید
What you should know
1. تست امنیت در QA
1. Security Testing in QA
فرآیند تضمین کیفیت نرم افزار
Software quality assurance process
تست مثبت
Positive testing
تست منفی
Negative testing
معیارهای SQA
SQA metrics
راهنمای تست OWASP
OWASP Testing Guide
نسخه ی نمایشی: OWASP ZAP
Demo: OWASP ZAP
امتحان فصل
Chapter Quiz
2. ارزیابی برنامه های مستقر
2. Assessing Deployed Apps
تست دستی در مقابل خودکار
Manual vs. automated testing
جرود برنن یک معمار امنیتی، مشاور، سخنران و معلم است. او بیش از 20 سال تجربه infosec دارد.
جرود بر کمک به مردم برای بهبود امنیت فناوریها و فرآیندهای تجاری در سازمانهایشان تمرکز دارد. او چه به عنوان مشاور، مدیر یا متخصص خدمت کند، بر مدیریت ریسک اطلاعات تمرکز دارد و به طور منظم در کنفرانس های infosec ارائه می دهد. Jerod دارای تجربه عملی در امنیت برنامه، تجزیه و تحلیل کسب و کار، انطباق، مدیریت دسترسی، تست نفوذ، ارزیابی ریسک، معماری امنیتی، واکنش به حادثه، و برنامه ریزی استراتژیک است.
نمایش نظرات