تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی OWASP Top 10: بخش سوم قرار گرفتن در معرض داده های حساس و بخش چهارم نهادهای خارجی (XXE) نسخه (2019)

دوره آموزشی OWASP Top 10: بخش سوم قرار گرفتن در معرض داده های حساس و بخش چهارم نهادهای خارجی (XXE) نسخه (2019)

27 دقیقهمتوسط2019-05-13

مدرسین

Caroline Wong

Caroline Wong

Vice President of Cobalt.io

جزئیات دوره

پروژه Open Web Application Security Project (OWASP) برای ارائه منابع مورد نیاز برای درک و ارتقای امنیت نرم افزار به عموم مردم شکل گرفت. لیست 10 برتر OWASP ده آسیب پذیری بزرگ را توصیف می کند. در این دوره، Caroline Wong به بررسی عمیق دسته سوم و چهارم آسیب‌پذیری‌های امنیتی در OWASP Top 10 می‌پردازد که قرار گرفتن در معرض داده‌های حساس و موجودیت‌های خارجی XML (XXE). Caroline نحوه عملکرد قرار گرفتن در معرض داده‌های حساس و حملات XXE را پوشش می‌دهد و نمونه‌هایی را در دنیای واقعی ارائه می‌کند که نشان می‌دهد چگونه بر شرکت‌ها و مصرف‌کنندگان به طور یکسان تأثیر می‌گذارند. او همچنین تکنیک هایی را به اشتراک می گذارد که می تواند به شما در جلوگیری از این نوع حملات کمک کند.

مهارت ها

Application SecurityCybersecurityDeep Dive (X:Y)

سرفصل ها

0. مقدمه

  • 01 - از آسیب پذیری‌های نرم افزاری رایج جلوگیری کنید

1. قرار گرفتن در معرض داده‌های حساس - چگونه کار می‌کند

  • 02 - مفهوم کلی

2. تأثیر قرار گرفتن در معرض داده‌های حساس

  • 03 - سناریوی مثال 1
  • 04 - سناریوی مثال 2

3. جلوگیری از قرار گرفتن در معرض داده‌های حساس

  • 05 - قوانین و مقررات
  • 06 - کاهش دامنه
  • 07 - رمزگذاری (TLS و HSTS)

4. XXE - چگونه کار می‌کند

  • 08 - مفهوم کلی

5. تاثیر XXE

  • 09 - سناریوی مثال 1
  • 10 - سناریوی مثال 2

6. جلوگیری از XXE

  • 11 - پردازش XXE را غیرفعال کنید
  • 12 - در لیست سفید و تایید ورودی
  • 13 - تمامی پردازنده‌ها و کتابخانه‌های XML را ارتقا دهید

نتیجه

  • 14 - مراحل بعدی

دوره های مرتبط

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
zarinpal
zibal