در این دوره رهبری اندیشه ، شما به برخی از تکنیک های اساسی می پردازید که می تواند امنیت را به عنوان یک قاعده و نه یک استثنا ، در نظر بگیرد.
در این دوره ، شما با تعدادی از ویژگی های گزارش ایمنی مرورگر و نحوه پیاده سازی آنها در هر وب سایت آشنا خواهید شد.
OWASP Top 10 "The Big Picture" در واقع درک 10 خطر اصلی امنیت وب است که امروزه در وب با روشی به راحتی قابل مصرف و ساختاریافته ، مطابق با استاندارد صنعت شماره یک موضوع در حال حاضر است.
Cloudflare یک سرویس رایگان برای محصور کردن یک وب سایت موجود و مسیریابی ترافیک از طریق زیرساخت های آنها فراهم می کند. این به آنها امکان می دهد اقدامات دفاعی بی شماری را برای کمک به امنیت سایت در برابر خطرات آنلاین انجام دهند. در این دوره ، ما ...
در این دوره ، خطرات ایجاد شده در 10 OWASP Top 10 و نحوه استفاده بهینه از OWASP Top 10 را در سازمان خود یاد خواهید گرفت.
در این Play by Play ، ما با تعدادی از حوادث هک در دنیای واقعی صحبت می کنیم که با دوره های مجموعه هک کردن اخلاقی منطبق هستند. ما فقط صحبت نمی کنیم ، ما این حوادث را می گیریم و مکانیک نحوه بهره برداری از خطرات اساسی را کشف می کنیم.
روش های زیادی وجود دارد که می تواند استقرار نرم افزار را اشتباه انجام دهد. در این Play by Play ، Troy Hunt و Damian Brady نکات و ابزارهایی را به اشتراک می گذارند که می توانند استقرارهای روان را تضمین کنند.
در این دوره ، شما با پیکربندی و نگهداری ماشین های مجازی توسعه آشنا خواهید شد.
در این دوره ، شما خواهید آموخت که چگونه سازمان شما از یک مزایای اشکال بهره مند می شود و چگونه می توانید تعیین کنید که آیا آمادگی خود را برای اجرای یک برنامه باجه اشکال دارد.
اشکال Shellshock Bash مهمترین اشکال امنیتی است که تا به امروز در اینترنت قرار گرفته است. بیاموزید که چه چیزی در مورد آن است ، چگونه مهاجمان از آن بهره برداری می کنند و چگونه از محیط زیست خود در برابر خطر محافظت کنید.
Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره به شما در مورد تکنیک های مهندسی اجتماعی که مهاجمان برای سازش در سیستم استفاده می کنند و همچنین ابزارهایی که می توانید برای مقابله با آن استفاده کنید ، آموزش می دهد.
این دوره خطرات موجود در اکوسیستم وابستگی نرم افزاری مدرن را که هر روز لمس می کنیم بررسی می کند. علاوه بر این ، خواهید دید که سازمان ها برای محافظت از خود در این منظره چه کاری می توانند انجام دهند.
ویژگی های کمتر شناخته شده ، اما شگفت آور قدرتمند در Azure را بیاموزید که به شما امکان می دهد توسعه خود را فراتر از وب سایت ها و به نسل بعدی خدمات ابری برسانید.
در این دوره ، شما درباره تغییر مداومی که صنعت امنیت در آن متحمل می شود و همچنین اینکه بسیار معمولاً توصیه های امنیتی امروز کاملاً مخالف آنچه ما دیروز به عنوان یک عمل خوب می دانیم ، یاد خواهید گرفت.
Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره بیشتر به بررسی تغییراتی که در امنیت ابر نسبت به مدلهای میزبانی سنتی وجود دارد ، می پردازد.
Pluralsight یک شریک رسمی یا مرکز آموزشی معتبر EC-Council نیست. درک چگونگی شناسایی و شناسایی خطرات در برنامه های کاربردی وب شما کاملاً حیاتی است. این دوره به طور عمیق خطرات را طی می کند.
"ابر" یک پیشنهاد جذاب برای میزبانی وب سایت های آنلاین به طور فزاینده ای است و Microsoft Azure کاملاً برجسته است. ارائه خدمات "پلت فرم به عنوان سرویس" آنها برای وب سایت ها و پایگاه های داده دارای ویژگی های خارق العاده ، مقیاس پذیری گسترده ، ...
با Troy Hunt، متخصص امنیت وب، برخی از رایج ترین حملات و آسیب پذیری های امروزی را بررسی کنید.
رعایت مقررات برای همه سازمانها مهم است، اما رعایت نادرست نشاندهنده هزینههای هدر رفته و ایجاد ریسک نظارتی است. این دوره به این موضوع می پردازد که کجا می توان اطلاعات قابل اعتمادی درباره GDPR پیدا کرد.
سرصفحه های امنیتی مرورگر وسیله ای برای وب سایت ها برای توصیف نحوه رفتار آنها هنگام بارگیری در مشتری است. با تعیین رفتارهای مورد انتظار و مجاز ، سرصفحه های امنیتی می توانند تعدادی از حملات جدی علیه وب سایت ها را خنثی کنند.
در این دوره آموزشی، اهمیت استفاده از HTTPS را در هر وب سایتی کشف خواهید کرد و مثال هایی از اعمال جریمه برای سایت هایی که این کار را نمی کنند ارائه می دهید.
در این دوره ، شما یاد می گیرید که وقتی صحبت از مقررات عمومی حفاظت از داده ها (GDPR) می شود واقعیت را از سوception تفاهم تشخیص دهید و پاسخ بسیاری از س questionsالات متداول GDPR را دریافت کنید.
دوره رهبری دوم تفکر ، بحث را ادامه می دهد و ذینفعان و تصمیم گیرندگان را قادر می سازد تا امنیت را به جای یک استثنا ، به یک قاعده تبدیل کنند.
سالهای اخیر شاهد انفجار عظیمی در رشد برنامه های کلاینت غنی بوده ایم که با استفاده از API در سراسر HTTP از طریق وب صحبت می کنند ، اما متأسفانه اغلب آنها دارای آسیب پذیری های امنیتی جدی هستند که در واقع یافتن آنها بسیار آسان است. این...
اصول ایمن مدیریت حساب همه چیز در مورد بهره برداری و سپس محافظت از نقاط ضعف امنیتی در ویژگی هایی است که امروزه در وب سایت ها مانند ثبت نام ، ورود به سیستم ، تغییر اطلاعات حساب و خروج از سیستم از آن استفاده می کنیم.
Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره خطرات ناشی از هواپیماربایی را به طور عمیق از بین می برد و به شما کمک می کند تا با یک درک قوی از هواپیماربایی جلسه هکر اخلاقی شوید.
در این دوره ، شما می آموزید که چگونه همه جنبه های امنیت وب را پیاده سازی و مدیریت کنید تا در انتهای طیف امن تری قرار بگیرند.
اسرار امنیتی آشکار شده ASP.NET همه چیز در مورد جستجوی طیف گسترده ای از ویژگی های امنیتی در چارچوب در تعداد کمی اطلاعات آسان مصرفی است.
Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره انگیزه ها ، الگوهای حمله و دفاع های مختلف را برای کمک به محافظت در برابر خطر DoS شناسایی می کند.
HTTPS جز component اساسی هر نرم افزاری است که در وب اجرا می شود. این دوره به توسعه دهندگان می آموزد که چگونه می توانند برنامه های خود را به صورت ایمن از طریق وب صحبت کنند ، در حالی که از مشکلات رایج بسیاری از سایت ها قربانی می شوند.
Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره طیف گسترده ای از خطرات موجود در پیاده سازی وب سرور و مهمتر از همه اینکه چگونه می توانید در برابر این که توسط هکرها به خطر بیفتد دفاع کنید ، بررسی می کند.
این دوره به معرفی 10 مورد مهمترین خطرهای امنیتی برنامه کاربردی وب OWASP از جمله نحوه نمایش و کاهش آنها در ASP.NET می پردازد.
این دوره به بررسی تعدادی مثال عملی می پردازد تا مشخص کند که چه نوع سازمان هایی در محدوده مقررات کلی جدید حفاظت از داده اروپا قرار دارند.
AngularJS در مدت زمان بسیار کوتاهی به محبوبیت زیادی دست یافته است، اما توسعه دهندگان مدام می پرسند - پیامدهای امنیتی چیست؟ این دوره به کسانی که برنامههای کاربردی را در چارچوبهای سمت مشتری میسازند کمک میکند تا بفهمند خطرات در کجا قرار دارند و چگونه...
مهندسی اجتماعی تکنیکی قدرتمند است که مهاجمان می توانند برای وادار کردن اهداف انسانی به افشای اطلاعات حساس از آن استفاده کنند. در این دوره ، تروی هانت و لارس کلینت اشکال متداول مهندسی اجتماعی و نحوه مبارزه را نشان می دهند.
"ابتدا خودتان را هک کنید" در مورد توسعه دهندگان است که مهارت های جرائم سایبری را ایجاد می کنند و پیش از آنکه مهاجم این کار را انجام دهند ، به طور فعالانه به دنبال آسیب پذیری های امنیتی در وب سایت های خود هستند.
بیاموزید که مشخصات امنیتی برنامه های وب خود را ارزیابی کرده و خطرات امنیتی را قبل از حمله مهاجمان شناسایی کنید.
در این دوره ، شما یاد خواهید گرفت که چگونه برنامه های bug bounty از دیدگاه محقق عمل می کنند.
در این دوره، یاد خواهید گرفت که چگونه خطرات امنیتی را که هنگام کار با برنامه های تک صفحه ای وجود دارد، به حداقل برسانید.
در این دوره ، خواهید آموخت که چرا دستگاه ها به هم متصل شده اند ، انواع نقص های امنیتی که در آنها وارد می شود و - مهمتر از همه - چگونه می توانیم آنها را در مقابل حملات مخرب آینده محافظت کنیم.
این Play by Play "اینترنت آسیب پذیری ها" را کشف خواهد کرد ، یعنی جلب آگاهی از اینکه اساساً معیوب بسیاری از اینترنت چیست.
Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره از طریق چگونگی تشخیص تزریق SQL و شناسایی خطرات به عنوان یک هکر اخلاقی با درک قوی از تزریق SQL شناخته می شود.
نکات و اسرار ایجاد یک هویت آنلاین ، ایجاد فرصت های خود و ایجاد یک نام تجاری شخصی برای موفقیت را کشف کنید.
امنیت اطلاعات به طور فزاینده ای بخش حیاتی از زندگی است ، با این وجود می تواند یک مبارزه برای دور نگه داشتن هکرها باشد. این دوره با برخی سو misتفاهم ها روبرو می شود و مستقیماً به قلب آنچه که امروزه دانستن اطلاعات infosec ضروری است ، می رسد.
Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره نحوه کار دفاعی امنیتی مانند سیستم های تشخیص نفوذ ، دیوارهای آتش و موارد دیگر و چگونگی دور زدن مهاجمان به طور معمول را بررسی می کند.
OWASP Top 10 Web Application Risks Security اولین توقف برای توسعه دهندگان وب است که به دنبال ایجاد امنیت آنلاین هستند. این دوره به طور خلاصه آنچه در امنیت وب نسبت به نسخه قبلی 2010 تغییر کرده است ، و توسعه دهندگان ...
در این دوره ، شما یاد خواهید گرفت که در مورد رایج ترین حمله ای که اکنون برای سرقت اطلاعات کارت پرداخت و دفاعهای احتمالی دیگر استفاده می شود ، یاد خواهید گرفت.