تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی یادگیری OWASP Top 10 (نسخه ۲۰۲۵)

دوره آموزشی یادگیری OWASP Top 10 (نسخه ۲۰۲۵)

1 ساعت 48 دقیقهمبتدی2026-02-19

مدرسین

Caroline Wong

Caroline Wong

Vice President of Cobalt.io

جزئیات دوره

این دوره یکی از مهم‌ترین چارچوب‌های امنیت سایبری یعنی OWASP Top 10 را آموزش می‌دهد؛ لیستی که رایج‌ترین و خطرناک‌ترین آسیب‌پذیری‌های امنیتی در وب‌اپلیکیشن‌ها را معرفی می‌کند.

در این آموزش مبتدی‌پسند، نسخه 2025 این استاندارد را یاد می‌گیری و با کمک توضیحات ساده، مثال‌های واقعی از حملات و بررسی رخدادهای امنیتی، درک می‌کنی که هکرها چطور از این ضعف‌ها سوءاستفاده می‌کنند.

همراه با مدرس امنیت اپلیکیشن، Caroline Wong، هر یک از 10 دسته آسیب‌پذیری بررسی می‌شود و یاد می‌گیری چطور آن‌ها را در نرم‌افزار خودت شناسایی و جلوگیری کنی.

همچنین می‌آموزی چطور امنیت را در کل چرخه توسعه نرم‌افزار (SDLC) وارد کنی تا از مرحله طراحی تا اجرا، سیستم امن‌تری داشته باشی.

در پایان این دوره، می‌توانی تهدیدهای رایج وب را تشخیص بدهی، درباره آن‌ها صحبت حرفه‌ای داشته باشی و برای جلوگیری از آن‌ها تصمیم‌های درست بگیری.

🎯 اهداف یادگیری
تعریف OWASP Top 10 و نقش آن در امنیت وب
شناخت 10 آسیب‌پذیری اصلی امنیت وب
تحلیل مثال‌های واقعی از حملات سایبری
درک روش‌های سوءاستفاده از آسیب‌پذیری‌ها
پیاده‌سازی Secure Coding در توسعه نرم‌افزار
استفاده از استانداردهای امنیتی در کدنویسی
تحلیل اخبار هک و حملات واقعی
نقشه‌برداری حملات به OWASP Categories
درک روند تغییر تهدیدهای امنیتی در زمان
اولویت‌بندی ریسک‌های امنیتی در پروژه‌ها
ارتباط موثر ریسک‌های امنیتی با تیم توسعه
ارتباط با QA و تسترها درباره آسیب‌پذیری‌ها
طراحی برنامه امنیتی در چرخه توسعه نرم‌افزار (SDLC)
ادغام امنیت در مراحل Requirements تا Deployment
ایجاد استراتژی کاهش ریسک امنیتی
شناسایی تهدیدهای وب اپلیکیشن‌ها
مدیریت Vulnerability در پروژه‌های واقعی
افزایش امنیت اپلیکیشن‌های تحت وب
تحلیل روندهای جدید حملات سایبری
پیاده‌سازی امنیت در محیط Production

سرفصل ها

مقدمه

  • مقدمه‌ای بر 10 مورد برتر OWASP

ده مورد برتر OWASP - چرا هنوز اهمیت دارد

  • 10 مورد برتر OWASP در دنیای واقعی - عناوین خبری اخیر
  • چگونه ریسک‌ها تغییر می‌کنند
  • امنیت در هر مرحله از چرخه عمر توسعه نرم‌افزار

کنترل دسترسی ناقص

  • کنترل دسترسی خراب در فضای مجازی
  • دفاع در برابر کنترل دسترسی‌های ناقص

پیکربندی نادرست امنیتی

  • پیکربندی نادرست امنیتی در فضای مجازی
  • دفاع در برابر پیکربندی نادرست امنیتی

شکست‌های زنجیره تأمین نرم‌افزار

  • شکست‌های زنجیره تأمین نرم‌افزار در دنیای واقعی
  • دفاع در برابر شکست‌های زنجیره تأمین نرم‌افزار

خطاهای رمزنگاری

  • شکست‌های رمزنگاری در دنیای واقعی
  • دفاع در برابر خطاهای رمزنگاری

حملات تزریق

  • حملات تزریق در طبیعت
  • دفاع در برابر حملات تزریق

طراحی ناامن

  • طراحی ناامن در طبیعت
  • دفاع در برابر طراحی ناامن

خطاهای احراز هویت

  • خطاهای احراز هویت در دنیای واقعی
  • دفاع در برابر خطاهای احراز هویت

خرابی‌های نرم‌افزار و یکپارچگی داده‌ها

  • خرابی‌های نرم‌افزار و یکپارچگی داده‌ها در دنیای واقعی
  • دفاع در برابر خرابی‌های نرم‌افزار و یکپارچگی داده‌ها

ثبت وقایع امنیتی و هشدارهای ناموفق

  • ثبت وقایع امنیتی و خطاهای هشدار در دنیای واقعی
  • دفاع در برابر ثبت وقایع امنیتی و هشدارهای ناموفق

سوء مدیریت شرایط استثنایی

  • مدیریت نادرست شرایط استثنایی در طبیعت
  • دفاع در برابر سوء مدیریت شرایط استثنایی

کنار هم قرار دادن همه چیز - راهنمای توسعه برنامه کاربردی امن

  • فراتر از ده نفر برتر

دوره های مرتبط

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
zarinpal
zibal