آموزش OWASP: کنترل دسترسی معیوب (Broken Access Control) - آخرین آپدیت

دانلود OWASP: Broken Access Control

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: نقاط ضعف کنترل دسترسی (Broken Access Control) از رایج‌ترین و خطرناک‌ترین آسیب‌پذیری‌ها در اپلیکیشن‌های مدرن هستند که اغلب منجر به نشت داده‌ها، تصاحب حساب‌های کاربری و اقدامات غیرمجاز می‌شوند. در این دوره آموزشی با عنوان «OWASP: کنترل دسترسی معیوب»، شما یاد می‌گیرید که بحرانی‌ترین نقاط ضعف کنترل دسترسی را که در آخرین نسخه OWASP Top 10 تعریف شده‌اند، شناسایی، تست و پیشگیری کنید. در ابتدا، نحوه عملکرد کنترل دسترسی، دلایل شکست آن و چگونگی شناسایی الگوهای معیوب در اپلیکیشن‌های واقعی را بررسی خواهید کرد. سپس، تکنیک‌های عملی تست (به صورت دستی و خودکار) برای کشف IDORها، مسیرهای ارتقای سطح دسترسی (Privilege Escalation) و سایر نقص‌های کنترل دسترسی را می‌آموزید. در نهایت، نحوه پیاده‌سازی الگوهای امن و مقیاس‌پذیر کنترل دسترسی را برای حذف ریشه‌ای این آسیب‌پذیری‌ها فرا خواهید گرفت. پس از اتمام این دوره، شما مهارت و دانش لازم برای شناسایی، اکسپلویت و رفع مشکلات کنترل دسترسی در هر اپلیکیشنی را با اطمینان کامل به دست خواهید آورد.

سرفصل ها و درس ها

درک نحوه شکست کنترل دسترسی Understanding How Access Control Fails

  • کنترل‌های دسترسی در OWASP Top 10 Access Controls in the OWASP Top 10

  • کنترل دسترسی چیست؟ What Is an Access Control?

  • حمله به کنترل‌های دسترسی Attacking Access Controls

  • دستکاری درخواست‌ها Manipulating Requests

محافظت از کنترل‌های دسترسی افقی Protecting Horizontal Access Controls

  • درک کنترل دسترسی افقی Understanding Horizontal Access Control

  • دفاع‌های افقی Horizontal Defenses

  • آسیب‌پذیری‌های مرتبط Related Vulnerabilities

محافظت از کنترل‌های دسترسی عمودی Protecting Vertical Access Controls

  • ارزیابی مسیرهای ارتقای عمودی Evaluate Vertical Escalation Paths

  • دمو: دور زدن کنترل‌های دسترسی Demo: Bypassing Access Controls

  • دفاع‌های عمودی Vertical Defenses

  • آسیب‌پذیری‌های مرتبط Related Vulnerabilities

پیاده‌سازی دفاع‌های پیشرفته کنترل دسترسی Applying Advanced Access Control Defenses

  • اصول دفاعی Defensive Principles

  • پیاده‌سازی دفاع‌های پیشرفته کنترل دسترسی Applying Advanced Access Control Defenses

  • جمع‌بندی دوره Course Summary

نمایش نظرات

آموزش OWASP: کنترل دسترسی معیوب (Broken Access Control)
جزییات دوره
42m
14
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
8
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Gavin Johnson-Lynn Gavin Johnson-Lynn

گاوین 20 سال تجربه نوشتن نرم افزار در محیط های کنترل شده و برای سازمان های جهانی را دارد. پنج سال آخر کار توسعه وی با تمرکز بر امنیت سپری شد و به عنوان پیشگام امنیت پروژه قابل توجه پرداخت در یک شرکت FTSE 100 شناخته شد. او تجربه استفاده از زبانها از COBOL تا .Net را دارد و اکنون اغلب اوقات این مهارتها را هنگام توسعه با Python مفید می داند. تجربه گاوین از امنیت نرم افزار علاقه به امنیت را آشکار کرد و باعث شد وی به یک سخنران و وبلاگ نویس در این زمینه تبدیل شود. گاوین دارای گواهینامه Certified Secure Software Lifecycle Professional (CSSLP) و Scrum Master است و یک افسر فصل در فصل محلی خود (ISC) 2 است ، به او این فرصت را می دهد تا در ایجاد جامعه امنیتی محلی خود کمک کند. گاوین اکنون با استفاده از دانش دفاعی خود برای کمک به کارهای امنیتی تهاجمی ، بخشی از یک تیم سرخ است.