دوره آموزشی OWASP Top 10: بخش اول کنترل دسترسی شکسته و بخش دوم نقص رمزنگاری
29 دقیقهمتوسط2022-07-01
مدرسین

Caroline Wong
Vice President of Cobalt.io
جزئیات دوره
وقتی صحبت از برنامه های وب به میان می آید، هیچ کس از آسیب پذیری های امنیتی مصون نیست. همه ما با این احتمال زندگی می کنیم که در هر لحظه ممکن است مشکلی پیش بیاید. به همین دلیل است که پروژه Open Web Application Security Project (OWASP) برای ارائه منابع کلیدی که به مردم در مورد نحوه هدایت ریسک در وب آموزش می دهد تشکیل شد. یکی از این منابع، OWASP Top 10، فهرستی از ده آسیبپذیری امنیتی برنامههای کاربردی است که آخرین بار در سال 2021 منتشر شد.
به کارولین وونگ، کارشناس امنیت اپلیکیشن بپیوندید تا شما را از طریق دو آسیبپذیری اول لیست راهنمایی کند: کنترل دسترسی خراب و نقص رمزنگاری. با مثال های واقعی در طول مسیر یاد بگیرید که چگونه هر آسیب پذیری شما را تهدید می کند. جدیدترین و مؤثرترین تکنیک های پیشگیری را برای ایمن نگه داشتن برنامه های کاربردی وب خود کشف کنید.
به کارولین وونگ، کارشناس امنیت اپلیکیشن بپیوندید تا شما را از طریق دو آسیبپذیری اول لیست راهنمایی کند: کنترل دسترسی خراب و نقص رمزنگاری. با مثال های واقعی در طول مسیر یاد بگیرید که چگونه هر آسیب پذیری شما را تهدید می کند. جدیدترین و مؤثرترین تکنیک های پیشگیری را برای ایمن نگه داشتن برنامه های کاربردی وب خود کشف کنید.
مهارت ها
Security AwarenessApplication SecurityCybersecurityDeep Dive (X:Y)
سرفصل ها
۰. مقدمه
- 01 - 10 مورد برتر OWASP
۱. کنترل دسترسی ناقص
- 02 - کنترل دسترسی خراب چیست؟
- ۰۳ - مثال ۱ - آسیبپذیری کنترل دسترسی شکسته فیسبوک در سال ۲۰۲۱
- 04 - مثال 2 - نقض حریم خصوصی اطلاعات مسافرتی در سال 2021
- 05 - تکنیکهای پیشگیری - حداقل امتیاز
- ۶ - تکنیکهای پیشگیری - مالکیت رکورد و ثبت وقایع
- 07 - تکنیکهای پیشگیری - تست کنترل دسترسی عملکردی
۲. شکست رمزنگاری
- 08 - شکست رمزنگاری چیست؟
- ۰۹ - مثال ۱ - رمزهای عبور متنی ساده GoDaddy در سال ۲۰۲۱
- ۱۰ - مثال ۲ - استفاده از یک الگوریتم رمزنگاری شکسته یا پرخطر
- ۱۱- تکنیکهای پیشگیری - طبقهبندی دادهها
- ۱۲ - تکنیکهای پیشگیری - مدیریت صحیح کلید
- ۱۳- تکنیکهای پیشگیری - پروتکلهای امن
نتیجهگیری
- ۱۴ - ده نفر برتر OWASP به یادگیری ادامه دهید
دوره های مرتبط
- دوره آموزشی آگاهی از امنیت سایبری: امنیت فضای ابری
- دوره آموزشی آگاهی درباره امنیت سایبری با هوش مصنوعی
- دوره آموزشی آگاهی امنیت سایبری با هوش مصنوعی: انقلابی در آموزش با مهندسی پرامیت
- دوره آموزشی آمادگی برای مدرک CompTIA Tech+ (کد FC0-U71)
- دوره آموزشی آگاهی از امنیت سایبری: اصطلاحات امنیت سایبری
- دوره آموزشی شکار جاسوسان سایبری: راهنمای حفاظت دیجیتال
- دوره آموزشی آگاهی از امنیت سایبری: حملات فیشینگ
- دوره آموزشی یادگیری امنیت کامپیوتر و ایمنی اینترنت