دوره آموزشی OWASP Top 10: بخش هفتم XSS و بخش هشتم Insecure Deserialization

دوره آموزشی OWASP Top 10: بخش هفتم XSS و بخش هشتم Insecure Deserialization

26 دقیقهمتوسط2019-10-01

مدرسین

Christina Truong

Christina Truong

Educator, Front-End Developer

جزئیات دوره

تغییرات اخیر در معماری و فناوری برنامه‌ها، فرصت‌ها و روش‌های جدیدی را برای کار ایجاد کرده است. اما با این پیشرفت های جدید، خطرات جدیدی نیز به وجود می آید. لیست 10 برتر پروژه امنیتی برنامه وب باز (OWASP) ده آسیب پذیری بزرگی را که توسعه دهندگان و سازمان های نرم افزاری امروزی با آن مواجه هستند، توضیح می دهد. در این دوره، Caroline Wong به بررسی عمیق هفتمین و هشتمین دسته از آسیب‌پذیری‌های امنیتی در 10 برتر OWASP-اسکریپت‌نویسی متقابل سایت (XSS) و deserialization ناامن می‌پردازد. Caroline نحوه عملکرد XSS و deserialization ناامن را پوشش می‌دهد و نمونه‌هایی در دنیای واقعی ارائه می‌کند که نشان می‌دهد چگونه بر شرکت‌ها و مصرف‌کنندگان به طور یکسان تأثیر می‌گذارند. او همچنین تکنیک هایی را به اشتراک می گذارد که می تواند به شما در جلوگیری از این نوع حملات کمک کند.

مهارت ها

Application SecurityCybersecurityDeep Dive (X:Y)

سرفصل ها

مقدمه

  • آسیب پذیری‌های رایج نرم افزار

اسکریپت بین سایتی - چگونه کار می‌کند

  • مفهوم کلی

تاثیر اسکریپت بین سایتی

  • سناریوی مثال 1
  • سناریوی مثال 2

جلوگیری از اسکریپت بین سایتی

  • یک خط مشی امنیتی محتوا را فعال کنید
  • کدگذاری حساس به متن را اعمال کنید
  • از داده‌های HTTP غیر قابل اعتماد فرار کنید

نامطمئن سازی ناامن - چگونه کار می‌کند

  • مفهوم کلی

تأثیر غیر ایمن سازی غیر ایمن

  • سناریوی مثال 1
  • سناریوی مثال 2

جلوگیری از غیر ایمن سازی نامطمئن

  • از چک‌های یکپارچگی و رمزگذاری استفاده کنید
  • ورود به سیستم برای تشخیص سریال زدایی ناامن
  • کدهایی را جدا کنید که از سریال خارج می‌شوند

نتیجه

  • مراحل بعدی