تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی تست امنیت اپلیکیشن پویا

دوره آموزشی تست امنیت اپلیکیشن پویا

3 ساعت 24 دقیقهمتوسط2023-02-22

مدرسین

Jerod Brennen

Jerod Brennen

Security Architect, Advisor, Speaker, Teacher

جزئیات دوره

ایجاد تست امنیتی در چرخه عمر توسعه نرم افزار بهترین راه برای محافظت از برنامه و کاربران نهایی شما است. این دوره ابزارها و تکنیک هایی را شناسایی می کند که توسعه دهندگان می توانند از آنها برای به حداقل رساندن هزینه و تأثیر تست امنیتی استفاده کنند و در عین حال تأثیر و اثربخشی آن را به حداکثر برسانند. مدرس Jerod Brennen بر روی تست امنیت برنامه های کاربردی پویا، با استفاده از اسکن امنیتی، تست نفوذ، و تست آسیب پذیری برای اعتبارسنجی کد و کشف آسیب پذیری ها تمرکز می کند. او تفاوت بین تست های مثبت و منفی، دستی و خودکار و تست تولیدی و غیرتولیدی را توضیح می دهد، بنابراین می توانید نوع مناسب را برای گردش کار خود انتخاب کنید. بخش‌های عملی - با نمایش ابزارهای محبوب مانند OWASP ZAP و Burp Suite - شما را برای استفاده از درس‌ها در دنیای واقعی آماده می‌کند.

مهارت ها

Burp SuitePortSwiggerApplication SecuritySecurity TestingCybersecurityDeep Dive (X:Y)

سرفصل ها

مقدمه

  • اهمیت تست پویا
  • آنچه باید بدانید

تست امنیت در QA

  • فرآیند تضمین کیفیت نرم افزار
  • تست مثبت
  • تست منفی
  • معیارهای SQA
  • راهنمای تست OWASP
  • نسخه ی نمایشی - OWASP ZAP

ارزیابی برنامه‌های مستقر شده

  • تست دستی در مقابل خودکار
  • اسکن در مقابل تست قلم
  • تست در غیر تولید
  • تست در تولید
  • جمع‌آوری OSINT
  • پروکسی‌های برنامه وب
  • DevSecOps
  • دمو - سوئیت Burp

Web App Pen Testing

  • محدوده آزمون قلم اپلیکیشن وب
  • اجتناب از اثرات تولید
  • استاندارد اجرای تست نفوذ
  • انواع تست قلم
  • فایروال برنامه‌های وب
  • SIEM
  • تیم ارغوانی
  • دمو - کالی لینوکس

آزمایش برای ده برتر OWASP (2021)

  • ده برتر OWASP
  • A1 - کنترل دسترسی خراب
  • A2 - خرابی‌های رمزنگاری
  • A3 - تزریق
  • A4 - طراحی ناامن
  • A5 - پیکربندی اشتباه امنیتی
  • A6 - قطعات آسیب پذیر و قدیمی
  • A7 - خطاهای شناسایی و احراز هویت
  • A8 - نقص نرم‌افزار و یکپارچگی داده ها
  • A9 - خرابی‌های ثبت و نظارت بر امنیت
  • A10 - جعل درخواست سمت سرور (SSRF)

نتیجه

  • مراحل بعدی

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
زرین پال
زیبال