دوره آموزشی
آموزش های یودمی
دوبله زبان فارسی

آموزش OWASP API Security Top 10 - راهنمای جامع 2023

آموزش OWASP API Security Top 10 - راهنمای جامع 2023

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • APIها چه هستند و چرا و در کجا از آن‌ها استفاده می‌شود؟
  • ریسک‌های امنیت API چگونه با ریسک‌های امنیت وب اپلیکیشن‌ها متفاوت هستند؟
  • ریسک‌های رایج امنیت API و روش‌های کاهش آن‌ها
  • اصول امنیت اپلیکیشن
  • استراتژی‌های کلیدی برای طراحی ایمن API، از جمله کنترل دسترسی، احراز هویت و محدودسازی نرخ
  • بهترین شیوه‌ها برای تست امنیت و توسعه API
  • OWASP چیست؟ و پروژه OWASP API Top 10 چیست؟
  • مقایسه - OWASP API Top 10 Risks 2019 در مقابل 2023
  • OWASP API Top 10 Risks 2023 - هر ریسک چیست و چگونه رخ می‌دهد؟
  • OWASP API Top 10 Risks 2023 - مثال‌های واقعی و استراتژی‌های کاهش برای هر ریسک
  • چگونه حملات API مانند مدیریت نادرست دارایی‌ها و مجوز در سطح شی شکسته را شناسایی و از آن پیشگیری کنیم؟
  • چگونه با کاهش ریسک‌ها و آسیب‌پذیری‌های امنیتی به طور مؤثر APIها را ایمن کنیم؟

پیش‌نیازهای دوره

  • درک اولیه از اینکه APIها چه هستند.
  • آشنایی با توسعه وب و ارتباطات مبتنی بر HTTP
  • دانش قبلی از امنیت API الزامی نیست، اگرچه داشتن درک عمومی از مفاهیم امنیت وب مفید خواهد بود.

توضیحات دوره

در دنیای به هم پیوسته امروز، APIها در هسته وب اپلیکیشن‌های مدرن قرار دارند. با افزایش اهمیت APIها در عملیات‌های تجاری و معماری‌های نرم‌افزار، ایمن‌سازی آن‌ها از همیشه حیاتی‌تر است. این دوره به طور عمیق به OWASP Top 10 API Security Risks برای 2023 می‌پردازد و به شما دانش و ابزارهای لازم را ارائه می‌دهد تا APIهای خود را به طور موثر ایمن‌سازی کنید.

این دوره با مقدمه‌ای درباره اهمیت امنیت API شروع می‌شود و شما یاد خواهید گرفت چگونه APIهای ناایمن می‌توانند داده حساس را در معرض خطر قرار دهند، اپلیکیشن‌ها را به خطر بیندازند و عملیات‌های تجاری را مختل کنند. ما به بررسی جزئی هر یک از 10 ریسک امنیت API برتر در OWASP 2023 می‌پردازیم و آن را با لیست قبل آن یعنی 2019 مقایسه می‌کنیم، به بحث درباره مثال‌های واقعی از آسیب‌پذیری‌ها پرداخته و راهنمایی گام‌به‌گام درباره چگونگی کاهش این ریسک‌ها ارائه می‌دهیم. شما بهترین شیوه‌ها را برای ایمن‌سازی APIهای خود در برابر انواع مختلف حملات یاد خواهید گرفت.

در پایان این دوره، شما نه تنها درک خواهید کرد چگونه آسیب‌پذیری‌های امنیتی در APIها را شناسایی کرده و کاهش دهید، بلکه بهترین شیوه‌های ضروری امنیت API را نیز فرا خواهید گرفت که می‌توانید برای اطمینان از حفاظت بلندمدت سیستم‌های خود پیاده‌سازی کنید.

چه توسعه‌دهنده باشید، چه معمار نرم‌افزار یا متخصص امنیت، این دوره شما را به مهارت‌های لازم برای تقویت وضعیت امنیت APIهایتان و محافظت از اپلیکیشن‌ها در برابر بردارهای حمله رایج مجهز می‌کند.

این دوره برای چه کسانی مناسب است؟

  • توسعه‌دهندگانی که API می‌سازند یا نگهداری می‌کنند و می‌خواهند آن‌ها را در برابر آسیب‌پذیری‌های رایج ایمن کنند.
  • معماران نرم‌افزار که به دنبال گنجاندن بهترین شیوه‌های امنیت در طراحی APIهای خود هستند.
  • متخصصان امنیت که روی ارزیابی و کاهش ریسک‌های امنیت API تمرکز دارند.
  • مهندسان DevOps که می‌خواهند از یکپارچگی API در محیط‌های استقرار و تولید مطمئن شوند.
  • هرکسی که به یادگیری درباره امنیت API و توصیه‌های امنیتی برتر OWASP برای APIهای مدرن علاقه‌مند است.
  • تسترهای نفوذ که به دنبال ریسک‌های امنیت اپلیکیشن فراتر از صفحات وب هستند.
  • مدیران ارشد امنیت اطلاعات و مدیران ارشد فناوری که رهبری چشم‌انداز امنیت اپلیکیشن شرکت را به عهده دارند و بر سطح حمله جدید، APIها تمرکز دارند.

آموزش OWASP API Security Top 10 - راهنمای جامع 2023

  • مقدمه 03:34
  • این دوره برای چه کسانی است؟ 01:31
  • آنچه در این دوره خواهید آموخت 01:36
  • APIها در عصر دیجیتال 04:10
  • چرا امنیت API اهمیت دارد؟ 05:57
  • آشنایی با OWASP 04:02
  • مقایسه OWASP API Top 10 2019 و 2023 03:51
  • مجوز سطح شیء شکسته چیست و چگونه رخ می‌دهد؟ 04:05
  • تأثیرات واقعی 01:44
  • استراتژی‌های کاهش 02:56
  • دموی عملی - اکسپلویت BOLA 05:46
  • احراز هویت شکسته چیست و چگونه رخ می‌دهد؟ 03:30
  • تأثیرات واقعی 01:40
  • استراتژی‌های کاهش 01:52
  • دموی عملی - اکسپلویت احراز هویت 02:18
  • احراز هویت سطح ویژگی شیء شکسته چیست و چگونه رخ می‌دهد؟ 03:37
  • تأثیرات واقعی 02:12
  • استراتژی‌های کاهش 01:39
  • دموی عملی - افزایش امتیاز 03:07
  • مصرف غیرمحدود منابع چیست و چگونه رخ می‌دهد؟ 04:01
  • تأثیرات واقعی 02:05
  • استراتژی‌های کاهش 02:20
  • احراز هویت سطح تابع شکسته چیست و چگونه رخ می‌دهد؟ 02:42
  • تأثیرات واقعی 02:20
  • استراتژی‌های کاهش 01:03
  • دسترسی غیرمحدود به جریان‌های حساس کسب‌وکار چیست و چگونه رخ می‌دهد؟ 02:18
  • تأثیرات واقعی 03:28
  • استراتژی‌های کاهش 03:12
  • جعل درخواست سمت سرور (SSRF) چیست و چگونه رخ می‌دهد؟ 02:50
  • تأثیرات واقعی 03:12
  • استراتژی‌های کاهش 01:11
  • پیکربندی نادرست امنیت چیست و چگونه رخ می‌دهد؟ 03:51
  • تأثیرات واقعی 02:28
  • استراتژی‌های کاهش 03:28
  • مدیریت نادرست موجودی چیست و چگونه رخ می‌دهد؟ 05:03
  • تأثیرات واقعی 03:28
  • استراتژی‌های کاهش 02:38
  • Consume کردن ناایمن APIها چیست و چگونه رخ می‌دهد؟ 04:45
  • تأثیرات واقعی 04:10
  • استراتژی‌های کاهش 03:26
  • بهترین شیوه‌های امنیت API 07:53

1,007,000 201,400 تومان

مشخصات آموزش

آموزش OWASP API Security Top 10 - راهنمای جامع 2023

  • تاریخ به روز رسانی: 1404/06/21
  • سطح دوره:همه سطوح
  • تعداد درس:44
  • مدت زمان :02:33:41
  • حجم :2.14GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
770,000 154,000 تومان
  • زمان: 01:57:58
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,351,500 870,300 تومان
  • زمان: 11:01:32
  • تعداد درس: 53
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
711,000 142,200 تومان
  • زمان: 01:48:43
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,356,000 271,200 تومان
  • زمان: 03:26:02
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,930,000 786,000 تومان
  • زمان: 09:57:30
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,654,000 930,800 تومان
  • زمان: 11:47:11
  • تعداد درس: 71
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,113,000 422,600 تومان
  • زمان: 05:21:45
  • تعداد درس: 49
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,362,500 272,500 تومان
  • زمان: 03:27:39
  • تعداد درس: 60
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,156,000 1,431,200 تومان
  • زمان: 18:07:44
  • تعداد درس: 123
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید