Gavin Johnson-Lynn

گاوین 20 سال تجربه نوشتن نرم افزار در محیط های کنترل شده و برای سازمان های جهانی را دارد. پنج سال آخر کار توسعه وی با تمرکز بر امنیت سپری شد و به عنوان پیشگام امنیت پروژه قابل توجه پرداخت در یک شرکت FTSE 100 شناخته شد. او تجربه استفاده از زبانها از COBOL تا .Net را دارد و اکنون اغلب اوقات این مهارتها را هنگام توسعه با Python مفید می داند. تجربه گاوین از امنیت نرم افزار علاقه به امنیت را آشکار کرد و باعث شد وی به یک سخنران و وبلاگ نویس در این زمینه تبدیل شود. گاوین دارای گواهینامه Certified Secure Software Lifecycle Professional (CSSLP) و Scrum Master است و یک افسر فصل در فصل محلی خود (ISC) 2 است ، به او این فرصت را می دهد تا در ایجاد جامعه امنیتی محلی خود کمک کند. گاوین اکنون با استفاده از دانش دفاعی خود برای کمک به کارهای امنیتی تهاجمی ، بخشی از یک تیم سرخ است.
دوره های این مدرس:

آموزش OWASP برتر 10: چه جدید است

OWASP Top 10: What's New

OWASP Top 10 یک راهنمای معتبر برای خطرات حیاتی در برنامه های کاربردی وب است. جدیدترین نسخه، دسته بندی های تازه ای را به ارمغان می آورد و دسته های قدیمی را ادغام می کند. این دوره به بررسی تغییرات می‌پردازد و راهنمایی می‌کند که چگونه این امر بر نقش‌های امنیتی مختلف تأثیر می‌گذارد.


آموزش قهرمان امنیت توسعه دهنده: امنیت API

Developer Security Champion: API Security

این دوره به شما در مورد ایمن سازی API های مبتنی بر وب آموزش می دهد. این شما را وادار می کند که در مورد حملات، دفاع و منابعی که باید استفاده کنید فکر کنید.


آموزش کتاب بازی کدگذاری امن پایتون

Python Secure Coding Playbook

برنامه نویسی ایمن مهارتی است که هر توسعه دهنده وب برای اطمینان از محافظت از آسیب پذیری های مشترک باید اطمینان حاصل کند. این دوره به شما در مورد آن آسیب پذیری ها ، نحوه مهاجمین از آنها و چگونگی جلوگیری از آنها در وب سایت های پایتون خود می آموزد.


آموزش شروع با BeEF

Getting Started with BeEF

BeEF ابزاری است که به شما امکان می دهد آسیب پذیری های مربوط به اسکریپت نویسی بین سایت را با کمترین درک فنی مورد بررسی و بهره برداری قرار دهید. بیاموزید که چگونه از BeEF برای سو explo استفاده از XSS استفاده کنید و مشخص کنید که این آسیب پذیری برای یک وب سایت تا چه حد حیاتی است.


آموزش کدنویسی ایمن با OWASP در ASP.NET Core 6

Secure Coding with OWASP in ASP.NET Core 6

ASP.NET Core 6 برای ساخت برنامه های کاربردی حیاتی برای مدیریت داده های حساس استفاده می شود. این دوره به شما می آموزد که چگونه متداول ترین الزامات امنیتی و دفاعی توصیه شده توسط OWASP را در برنامه های ASP.NET Core 6 خود پیاده سازی کنید.


آموزش قهرمان امنیت توسعه‌دهنده: اجرای احراز هویت امن

Developer Security Champion: Secure Authentication Implementation

این دوره به شما ملاحظات کلیدی برای احراز هویت در برنامه های نرم افزاری را آموزش می دهد. بهترین عملکرد و مشکلات رایجی را که هنگام استفاده از احراز هویت در برنامه های خود با آن مواجه خواهید شد، راهنمایی می کند.


آموزش کدگذاری امن: جلوگیری از کنترل دسترسی شکسته

Secure Coding: Preventing Broken Access Control

بیاموزید که چگونه از کد خود در برابر مشکلات کنترل دسترسی محافظت کنید. شما قبل از ایجاد سیستم دفاعی در کد خود ، درک خواهید کرد که چگونه یک مهاجم ممکن است این آسیب پذیری ها را پیدا کرده و به آنها حمله کند.


آموزش امنیت API با OWASP API Security 10

API Security with the OWASP API Security Top 10

این دوره به شما آسیب‌پذیری‌های منحصربه‌فردی را که APIهای مبتنی بر وب با آن مواجه هستند و دفاعی که برای محافظت از آن‌ها نیاز دارید، آموزش می‌دهد.


آموزش تست قلم: گزارش

Pen Testing: Reporting

کیفیت گزارش تست نفوذ اغلب می تواند تعیین کند که تلاش اصلاحی چقدر موثر است، مهم است که آن را درست انجام دهید! این دوره به شما یاد می دهد که چگونه گزارشی بسازید که هم در مقابل بررسی دقیق باشد و هم به مشتری کمک کند.


آموزش OWASP Top 10: API Security Playbook

OWASP Top 10: API Security Playbook

API ها برای اینترنت بسیار مهم هستند و امنیت آنها برای سازندگان و مصرف کنندگان بسیار حیاتی است. این دوره به شما در مورد هر یک از آسیب پذیری های OWASP API Top 10 آموزش می دهد و به شما کمک می کند تا آنها را در API های خود شناسایی و از آنها جلوگیری کنید.


آموزش دسترسی به اعتبار با LaZagne

Credential Access with LaZagne

در این دوره آموزشی، افزایش امتیازات را با استفاده از LaZagne، یک ابزار پس از بهره برداری که برای بازیابی اعتبار از یک سیستم استفاده می شود، یاد خواهید گرفت.


آموزش بهره برداری با کالی لینوکس

Exploitation with Kali Linux

Kali شامل مجموعه ای از ابزارها برای کمک به ارزیابی های امنیتی و تست های نفوذ است. این دوره به شما می آموزد که چگونه از برخی از آن ابزارها برای بهره برداری از سیستم هایی که پیدا کرده اید استفاده کنید و شما را در موقعیتی قرار دهد که وظایف پس از بهره برداری را انجام دهید.