دوره آموزشی تست امنیت اپلیکیشن پویا
3 ساعت 24 دقیقهمتوسط2023-02-22
مدرسین

Jerod Brennen
Security Architect, Advisor, Speaker, Teacher
جزئیات دوره
ایجاد تست امنیتی در چرخه عمر توسعه نرم افزار بهترین راه برای محافظت از برنامه و کاربران نهایی شما است. این دوره ابزارها و تکنیک هایی را شناسایی می کند که توسعه دهندگان می توانند از آنها برای به حداقل رساندن هزینه و تأثیر تست امنیتی استفاده کنند و در عین حال تأثیر و اثربخشی آن را به حداکثر برسانند. مدرس Jerod Brennen بر روی تست امنیت برنامه های کاربردی پویا، با استفاده از اسکن امنیتی، تست نفوذ، و تست آسیب پذیری برای اعتبارسنجی کد و کشف آسیب پذیری ها تمرکز می کند. او تفاوت بین تست های مثبت و منفی، دستی و خودکار و تست تولیدی و غیرتولیدی را توضیح می دهد، بنابراین می توانید نوع مناسب را برای گردش کار خود انتخاب کنید. بخشهای عملی - با نمایش ابزارهای محبوب مانند OWASP ZAP و Burp Suite - شما را برای استفاده از درسها در دنیای واقعی آماده میکند.
مهارت ها
Burp SuitePortSwiggerApplication SecuritySecurity TestingCybersecurityDeep Dive (X:Y)
سرفصل ها
مقدمه
- اهمیت تست پویا
- آنچه باید بدانید
تست امنیت در QA
- فرآیند تضمین کیفیت نرم افزار
- تست مثبت
- تست منفی
- معیارهای SQA
- راهنمای تست OWASP
- نسخه ی نمایشی - OWASP ZAP
ارزیابی برنامههای مستقر شده
- تست دستی در مقابل خودکار
- اسکن در مقابل تست قلم
- تست در غیر تولید
- تست در تولید
- جمعآوری OSINT
- پروکسیهای برنامه وب
- DevSecOps
- دمو - سوئیت Burp
Web App Pen Testing
- محدوده آزمون قلم اپلیکیشن وب
- اجتناب از اثرات تولید
- استاندارد اجرای تست نفوذ
- انواع تست قلم
- فایروال برنامههای وب
- SIEM
- تیم ارغوانی
- دمو - کالی لینوکس
آزمایش برای ده برتر OWASP (2021)
- ده برتر OWASP
- A1 - کنترل دسترسی خراب
- A2 - خرابیهای رمزنگاری
- A3 - تزریق
- A4 - طراحی ناامن
- A5 - پیکربندی اشتباه امنیتی
- A6 - قطعات آسیب پذیر و قدیمی
- A7 - خطاهای شناسایی و احراز هویت
- A8 - نقص نرمافزار و یکپارچگی داده ها
- A9 - خرابیهای ثبت و نظارت بر امنیت
- A10 - جعل درخواست سمت سرور (SSRF)
نتیجه
- مراحل بعدی