دوره آموزشی OWASP Top 10: بخش نهم مؤلفه با آسیبپذیریهای شناختهشده و بخش دهم ثبت و نظارت کافی
27 دقیقهمتوسط2019-10-02
مدرسین

Caroline Wong
Vice President of Cobalt.io
جزئیات دوره
پروژه Open Web Application Security Project (OWASP) برای ارائه منابع مورد نیاز برای درک و ارتقای امنیت نرم افزار به عموم مردم شکل گرفت. لیست 10 برتر OWASP ده آسیب پذیری بزرگ را توصیف می کند. در این دوره، Caroline Wong به بررسی عمیق دستههای نهم و دهم آسیبپذیریهای امنیتی در OWASP Top 10 میپردازد: استفاده از مؤلفههایی با آسیبپذیریهای شناخته شده و ثبت و نظارت کافی. Caroline نحوه عملکرد این تهدیدها را پوشش میدهد و نمونههایی در دنیای واقعی ارائه میکند که نشان میدهد چگونه ثبت نام کافی و نظارت و استفاده از اجزای دارای آسیبپذیریهای شناخته شده میتواند بر شرکتها و مصرفکنندگان به طور یکسان تأثیر بگذارد. او همچنین تکنیک هایی را به اشتراک می گذارد که می تواند به شما در جلوگیری از حملات ناشی از این مسائل کمک کند.
مهارت ها
Application SecurityVulnerability ManagementCybersecurityDeep Dive (X:Y)
سرفصل ها
مقدمه
- از آسیب پذیریهای نرم افزاری رایج جلوگیری کنید
استفاده از مؤلفههایی با آسیب پذیریهای شناخته شده - چگونه کار میکند
- مفهوم کلی
تأثیر استفاده از مؤلفههایی با آسیب پذیریهای شناخته شده
- سناریوی مثال 1
- سناریوی مثال 2
جلوگیری از استفاده از مؤلفههایی با آسیب پذیریهای شناخته شده
- موجودی و نظارت مستمر
- وصلههای مجازی را اعمال کنید
ثبت و نظارت ناکافی - چگونه کار میکند
- مفهوم کلی
تأثیر ثبت و نظارت ناکافی
- سناریوی مثال 1
- سناریوی مثال 2
جلوگیری از ثبت و نظارت ناکافی
- مطمئن شوید که لاگها دارای زمینه کاربری کافی هستند
- از تشخیص و پاسخ به موقع اطمینان حاصل کنید
- یک طرح واکنش به حادثه ایجاد کنید
نتیجه
- مراحل بعدی
دوره های مرتبط
- دوره آموزشی 10 تهدید برتر OWASP برای برنامههای مبتنی بر مدلهای زبان بزرگ (LLM): یک مرور کلی
- دوره آموزشی ساخت و ایمنسازی برنامههای بلوتوث کممصرف (BLE)
- دوره آموزشی کارگاه امنیت میکروسرویسها: از ساخت تا استقرار در محیط عملیاتی
- دوره آموزشی امنیت محصولات هوش مصنوعی: معماری، استقرار و زیرساختهای امن
- دوره آموزشی گواهینامههای SSL برای توسعهدهندگان وب
- دوره آموزشی پیادهسازی مدل اعتماد صفر برای 5G و Open RAN
- دوره آموزشی امنیت برنامهها در DevSecOps
- دوره آموزشی امنیت در میکروسرویسها