دوره آموزشی OWASP Top 10: بخش هفتم XSS و بخش هشتم Insecure Deserialization
26 دقیقهمتوسط2019-10-01
مدرسین

Christina Truong
Educator, Front-End Developer
جزئیات دوره
تغییرات اخیر در معماری و فناوری برنامهها، فرصتها و روشهای جدیدی را برای کار ایجاد کرده است. اما با این پیشرفت های جدید، خطرات جدیدی نیز به وجود می آید. لیست 10 برتر پروژه امنیتی برنامه وب باز (OWASP) ده آسیب پذیری بزرگی را که توسعه دهندگان و سازمان های نرم افزاری امروزی با آن مواجه هستند، توضیح می دهد. در این دوره، Caroline Wong به بررسی عمیق هفتمین و هشتمین دسته از آسیبپذیریهای امنیتی در 10 برتر OWASP-اسکریپتنویسی متقابل سایت (XSS) و deserialization ناامن میپردازد. Caroline نحوه عملکرد XSS و deserialization ناامن را پوشش میدهد و نمونههایی در دنیای واقعی ارائه میکند که نشان میدهد چگونه بر شرکتها و مصرفکنندگان به طور یکسان تأثیر میگذارند. او همچنین تکنیک هایی را به اشتراک می گذارد که می تواند به شما در جلوگیری از این نوع حملات کمک کند.
مهارت ها
Application SecurityCybersecurityDeep Dive (X:Y)
سرفصل ها
0. مقدمه
- 01 - آسیب پذیریهای رایج نرم افزار
1. اسکریپت بین سایتی - چگونه کار میکند
- 02 - مفهوم کلی
2. تاثیر اسکریپت بین سایتی
- 03 - سناریوی مثال 1
- 04 - سناریوی مثال 2
3. جلوگیری از اسکریپت بین سایتی
- 05 - یک خط مشی امنیتی محتوا را فعال کنید
- 06 - کدگذاری حساس به متن را اعمال کنید
- 07 - از دادههای HTTP غیر قابل اعتماد فرار کنید
4. نامطمئن سازی ناامن - چگونه کار میکند
- 08 - مفهوم کلی
5. تأثیر غیر ایمن سازی غیر ایمن
- 09 - سناریوی مثال 1
- 10 - سناریوی مثال 2
6. جلوگیری از غیر ایمن سازی نامطمئن
- 11 - از چکهای یکپارچگی و رمزگذاری استفاده کنید
- 12 - ورود به سیستم برای تشخیص سریال زدایی ناامن
- 13 - کدهایی را جدا کنید که از سریال خارج میشوند
نتیجه
- 14 - مراحل بعدی
دوره های مرتبط
- دوره آموزشی 10 تهدید برتر OWASP برای برنامههای مبتنی بر مدلهای زبان بزرگ (LLM): یک مرور کلی
- دوره آموزشی ساخت و ایمنسازی برنامههای بلوتوث کممصرف (BLE)
- دوره آموزشی کارگاه امنیت میکروسرویسها: از ساخت تا استقرار در محیط عملیاتی
- دوره آموزشی امنیت محصولات هوش مصنوعی: معماری، استقرار و زیرساختهای امن
- دوره آموزشی گواهینامههای SSL برای توسعهدهندگان وب
- دوره آموزشی پیادهسازی مدل اعتماد صفر برای 5G و Open RAN
- دوره آموزشی امنیت برنامهها در DevSecOps
- دوره آموزشی امنیت در میکروسرویسها