دوره آموزشی یادگیری OWASP API Security Top 10
41 دقیقهمتوسط2023-02-10
مدرسین

Davin Jackson
Engineer, Pentester, Host of InfoSec Unplugged and Hacker Valley Blue
جزئیات دوره
آیا می خواهید درباره ایمن سازی API ها بیشتر بدانید؟ OWASP API Security 10 را بررسی کنید، لیستی از آسیب پذیری های امنیتی که توسط Open Web Application Security Project گردآوری و منتشر شده است. در این دوره، مدرس داوین جکسون به شما نشان میدهد که APIها واقعاً چگونه کار میکنند تا بتوانید با ایمن کردن آنها راهاندازی کنید و بهتر از برنامههای خود محافظت کنید. دریابید که چرا توسعه مهارتهای مدیریت امنیت بسیار مهم است، بهویژه که برنامههای کاربردی بیشتر و بیشتر به طور فزایندهای مبتنی بر API هستند. نکاتی را در طول مسیر در مورد برخورد با آسیبپذیریهای مشترک API دریافت کنید، از جمله مجوز شکسته در سطح شی، احراز هویت شکسته، قرار گرفتن در معرض بیش از حد داده، کمبود منابع و محدود کردن نرخ، تخصیص انبوه و موارد دیگر.
مهارت ها
Application SecurityAPIsCybersecurityLearningSoftware Development
سرفصل ها
0. مقدمه
- 01 - نقض بعدی اطلاعات نباشید
- 02 - آنچه باید بدانید
1. مقدمه ای بر API ها
- 03 - API ها چیست؟
- 04 - نگرانی های امنیتی
- 05 - OWASP و پروژه امنیتی OWASP API
2. OWASP Security API Top 10
- 06 - API1 - مجوز سطح شیء شکسته 2019
- 07 - API2 - احراز هویت شکسته 2019
- 08 - API3 - قرار گرفتن در معرض بیش از حد داده 2019
- 09 - API4 - 2019 کمبود منابع و محدودیت نرخ
- 10 - API5 - مجوز سطح عملکرد شکسته 2019
- 11 - API6 - انتساب انبوه 2019
- 12 - API7 - پیکربندی نادرست امنیتی 2019
- 13 - API8 - تزریق 2019
- 14 - API9 - مدیریت نامناسب دارایی 2019
- 15 - API10 - 2019 گزارش و نظارت ناکافی
نتیجه
- 16 - به یادگیری ادامه دهید
دوره های مرتبط
- دوره آموزشی 10 تهدید برتر OWASP برای برنامههای مبتنی بر مدلهای زبان بزرگ (LLM): یک مرور کلی
- دوره آموزشی ساخت و ایمنسازی برنامههای بلوتوث کممصرف (BLE)
- دوره آموزشی کارگاه امنیت میکروسرویسها: از ساخت تا استقرار در محیط عملیاتی
- دوره آموزشی امنیت محصولات هوش مصنوعی: معماری، استقرار و زیرساختهای امن
- دوره آموزشی گواهینامههای SSL برای توسعهدهندگان وب
- دوره آموزشی پیادهسازی مدل اعتماد صفر برای 5G و Open RAN
- دوره آموزشی امنیت برنامهها در DevSecOps
- دوره آموزشی امنیت در میکروسرویسها