دوره آموزشی تست امنیت برنامه استاتیک (SAST) (2019)

دوره آموزشی تست امنیت برنامه استاتیک (SAST) (2019)

3 ساعت 26 دقیقهمتوسط2019-08-08

مدرسین

Jerod Brennen

Jerod Brennen

Security Architect, Advisor, Speaker, Teacher

جزئیات دوره

ایجاد تست امنیتی در چرخه عمر توسعه نرم افزار بهترین راه برای محافظت از برنامه و کاربران نهایی شما است. این دوره ابزارها و تکنیک هایی را شناسایی می کند که توسعه دهندگان می توانند از آنها برای به حداقل رساندن هزینه و تأثیر تست امنیتی استفاده کنند و در عین حال تأثیر و اثربخشی آن را به حداکثر برسانند. در این دوره، مدرس Jerod Brennen بر روی فعالیت‌های تست آفلاین تمرکز می‌کند: تهیه طرح‌های تست، خط‌مشی‌ها و سایر اسناد و انجام بررسی کد منبع آفلاین. او همچنین نحوه انجام آزمایش آفلاین برای ده آسیب پذیری برتر OWASP را توضیح می دهد. در طول مسیر، می توانید با بهترین شیوه های امنیتی در SDLC آشنا شوید. بخش‌های عملی - با نمایش ابزارهای محبوب مانند Codacy و SonarQube - شما را برای استفاده از درس‌ها در دنیای واقعی آماده می‌کند.

اهداف یادگیری
چارچوب های امنیتی
ده برتر OWASP
مدل امنیت ساختمان در سررسید (BSIMM)
برنامه ریزی پروژه های آزمایشی خود
ایجاد سیاست های امنیتی
بررسی کد منبع
مدل سازی تهدید برنامه
آزمایش آفلاین برای ده آسیب پذیری برتر OWASP

مهارت ها

Application SecuritySecurity TestingEssential TrainingCybersecurity

سرفصل ها

مقدمه

  • اهمیت تست آفلاین
  • آنچه باید بدانید

شیوه‌های پیشرو

  • امنیت در SDLC
  • متدولوژی‌های توسعه
  • زبان‌های برنامه نویسی
  • چارچوب‌های امنیتی
  • معرفی ده برتر OWASP
  • سایر پروژه‌های قابل توجه OWASP
  • 25 خطای نرم افزاری برتر
  • BSIMM
  • ساخت آزمایشگاه آزمایشی شما
  • چک لیست خود را آماده کنید

اسناد امنیتی

  • طرح‌های داخلی پروژه
  • برنامه ریزی ارتباطی
  • سیاست کنترل را تغییر دهید
  • سیاست پاسخگویی به حوادث امنیتی
  • سیاست ثبت و نظارت
  • قراردادهای شخص ثالث
  • OWASP ASVS

بررسی‌های امنیتی کد منبع

  • چالش‌های ارزیابی کد منبع
  • پروژه بازبینی کد OWASP
  • اسکنر بایت کد
  • اسکنر کد باینری
  • مدل‌های بررسی کد
  • مدل سازی تهدیدات کاربردی
  • معیارهای بررسی کد
  • نسخه ی نمایشی - کدسی
  • نسخه ی نمایشی - SonarQube

تست آفلاین برای ده برتر OWASP (2017)

  • ده برتر OWASP
  • A1 - تزریق
  • A2 - احراز هویت شکسته
  • A3 - قرار گرفتن در معرض داده‌های حساس
  • A4 - موجودیت‌های خارجی XML (XXE)
  • A5 - کنترل دسترسی خراب
  • A6 - پیکربندی اشتباه امنیتی
  • A7 - برنامه نویسی بین سایتی (XSS)
  • A8 - سریال زدایی ناامن
  • A9 - استفاده از مؤلفه‌هایی با آسیب پذیری‌های شناخته شده
  • A10 - ثبت و نظارت ناکافی

نتیجه

  • مراحل بعدی
۸۰,۰۰۰ تومان