تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی OWASP Top 10: بخش هفتم XSS و بخش هشتم Insecure Deserialization

دوره آموزشی OWASP Top 10: بخش هفتم XSS و بخش هشتم Insecure Deserialization

26 دقیقهمتوسط2019-10-01

مدرسین

Christina Truong

Christina Truong

Educator, Front-End Developer

جزئیات دوره

تغییرات اخیر در معماری و فناوری برنامه‌ها، فرصت‌ها و روش‌های جدیدی را برای کار ایجاد کرده است. اما با این پیشرفت های جدید، خطرات جدیدی نیز به وجود می آید. لیست 10 برتر پروژه امنیتی برنامه وب باز (OWASP) ده آسیب پذیری بزرگی را که توسعه دهندگان و سازمان های نرم افزاری امروزی با آن مواجه هستند، توضیح می دهد. در این دوره، Caroline Wong به بررسی عمیق هفتمین و هشتمین دسته از آسیب‌پذیری‌های امنیتی در 10 برتر OWASP-اسکریپت‌نویسی متقابل سایت (XSS) و deserialization ناامن می‌پردازد. Caroline نحوه عملکرد XSS و deserialization ناامن را پوشش می‌دهد و نمونه‌هایی در دنیای واقعی ارائه می‌کند که نشان می‌دهد چگونه بر شرکت‌ها و مصرف‌کنندگان به طور یکسان تأثیر می‌گذارند. او همچنین تکنیک هایی را به اشتراک می گذارد که می تواند به شما در جلوگیری از این نوع حملات کمک کند.

مهارت ها

Application SecurityCybersecurityDeep Dive (X:Y)

سرفصل ها

0. مقدمه

  • 01 - آسیب پذیری‌های رایج نرم افزار

1. اسکریپت بین سایتی - چگونه کار می‌کند

  • 02 - مفهوم کلی

2. تاثیر اسکریپت بین سایتی

  • 03 - سناریوی مثال 1
  • 04 - سناریوی مثال 2

3. جلوگیری از اسکریپت بین سایتی

  • 05 - یک خط مشی امنیتی محتوا را فعال کنید
  • 06 - کدگذاری حساس به متن را اعمال کنید
  • 07 - از داده‌های HTTP غیر قابل اعتماد فرار کنید

4. نامطمئن سازی ناامن - چگونه کار می‌کند

  • 08 - مفهوم کلی

5. تأثیر غیر ایمن سازی غیر ایمن

  • 09 - سناریوی مثال 1
  • 10 - سناریوی مثال 2

6. جلوگیری از غیر ایمن سازی نامطمئن

  • 11 - از چک‌های یکپارچگی و رمزگذاری استفاده کنید
  • 12 - ورود به سیستم برای تشخیص سریال زدایی ناامن
  • 13 - کدهایی را جدا کنید که از سریال خارج می‌شوند

نتیجه

  • 14 - مراحل بعدی

دوره های مرتبط

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
zarinpal
zibal