آموزش OWASP API Security Top 10 - راهنمای جامع 2023
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- APIها چه هستند و چرا و در کجا از آنها استفاده میشود؟
- ریسکهای امنیت API چگونه با ریسکهای امنیت وب اپلیکیشنها متفاوت هستند؟
- ریسکهای رایج امنیت API و روشهای کاهش آنها
- اصول امنیت اپلیکیشن
- استراتژیهای کلیدی برای طراحی ایمن API، از جمله کنترل دسترسی، احراز هویت و محدودسازی نرخ
- بهترین شیوهها برای تست امنیت و توسعه API
- OWASP چیست؟ و پروژه OWASP API Top 10 چیست؟
- مقایسه - OWASP API Top 10 Risks 2019 در مقابل 2023
- OWASP API Top 10 Risks 2023 - هر ریسک چیست و چگونه رخ میدهد؟
- OWASP API Top 10 Risks 2023 - مثالهای واقعی و استراتژیهای کاهش برای هر ریسک
- چگونه حملات API مانند مدیریت نادرست داراییها و مجوز در سطح شی شکسته را شناسایی و از آن پیشگیری کنیم؟
- چگونه با کاهش ریسکها و آسیبپذیریهای امنیتی به طور مؤثر APIها را ایمن کنیم؟
پیشنیازهای دوره
- درک اولیه از اینکه APIها چه هستند.
- آشنایی با توسعه وب و ارتباطات مبتنی بر HTTP
- دانش قبلی از امنیت API الزامی نیست، اگرچه داشتن درک عمومی از مفاهیم امنیت وب مفید خواهد بود.
توضیحات دوره
در دنیای به هم پیوسته امروز، APIها در هسته وب اپلیکیشنهای مدرن قرار دارند. با افزایش اهمیت APIها در عملیاتهای تجاری و معماریهای نرمافزار، ایمنسازی آنها از همیشه حیاتیتر است. این دوره به طور عمیق به OWASP Top 10 API Security Risks برای 2023 میپردازد و به شما دانش و ابزارهای لازم را ارائه میدهد تا APIهای خود را به طور موثر ایمنسازی کنید.
این دوره با مقدمهای درباره اهمیت امنیت API شروع میشود و شما یاد خواهید گرفت چگونه APIهای ناایمن میتوانند داده حساس را در معرض خطر قرار دهند، اپلیکیشنها را به خطر بیندازند و عملیاتهای تجاری را مختل کنند. ما به بررسی جزئی هر یک از 10 ریسک امنیت API برتر در OWASP 2023 میپردازیم و آن را با لیست قبل آن یعنی 2019 مقایسه میکنیم، به بحث درباره مثالهای واقعی از آسیبپذیریها پرداخته و راهنمایی گامبهگام درباره چگونگی کاهش این ریسکها ارائه میدهیم. شما بهترین شیوهها را برای ایمنسازی APIهای خود در برابر انواع مختلف حملات یاد خواهید گرفت.
در پایان این دوره، شما نه تنها درک خواهید کرد چگونه آسیبپذیریهای امنیتی در APIها را شناسایی کرده و کاهش دهید، بلکه بهترین شیوههای ضروری امنیت API را نیز فرا خواهید گرفت که میتوانید برای اطمینان از حفاظت بلندمدت سیستمهای خود پیادهسازی کنید.
چه توسعهدهنده باشید، چه معمار نرمافزار یا متخصص امنیت، این دوره شما را به مهارتهای لازم برای تقویت وضعیت امنیت APIهایتان و محافظت از اپلیکیشنها در برابر بردارهای حمله رایج مجهز میکند.
این دوره برای چه کسانی مناسب است؟
- توسعهدهندگانی که API میسازند یا نگهداری میکنند و میخواهند آنها را در برابر آسیبپذیریهای رایج ایمن کنند.
- معماران نرمافزار که به دنبال گنجاندن بهترین شیوههای امنیت در طراحی APIهای خود هستند.
- متخصصان امنیت که روی ارزیابی و کاهش ریسکهای امنیت API تمرکز دارند.
- مهندسان DevOps که میخواهند از یکپارچگی API در محیطهای استقرار و تولید مطمئن شوند.
- هرکسی که به یادگیری درباره امنیت API و توصیههای امنیتی برتر OWASP برای APIهای مدرن علاقهمند است.
- تسترهای نفوذ که به دنبال ریسکهای امنیت اپلیکیشن فراتر از صفحات وب هستند.
- مدیران ارشد امنیت اطلاعات و مدیران ارشد فناوری که رهبری چشمانداز امنیت اپلیکیشن شرکت را به عهده دارند و بر سطح حمله جدید، APIها تمرکز دارند.
آموزش OWASP API Security Top 10 - راهنمای جامع 2023
-
مقدمه 03:34
-
این دوره برای چه کسانی است؟ 01:31
-
آنچه در این دوره خواهید آموخت 01:36
-
APIها در عصر دیجیتال 04:10
-
چرا امنیت API اهمیت دارد؟ 05:57
-
CIA و AA 05:32
-
RBAC و ABAC 09:05
-
آشنایی با OWASP 04:02
-
مقایسه OWASP API Top 10 2019 و 2023 03:51
-
بررسی کتابفروشی آسیبپذیر 03:37
-
مجوز سطح شیء شکسته چیست و چگونه رخ میدهد؟ 04:05
-
تأثیرات واقعی 01:44
-
استراتژیهای کاهش 02:56
-
دموی عملی - اکسپلویت BOLA 05:46
-
احراز هویت شکسته چیست و چگونه رخ میدهد؟ 03:30
-
تأثیرات واقعی 01:40
-
استراتژیهای کاهش 01:52
-
دموی عملی - اکسپلویت احراز هویت 02:18
-
احراز هویت سطح ویژگی شیء شکسته چیست و چگونه رخ میدهد؟ 03:37
-
تأثیرات واقعی 02:12
-
استراتژیهای کاهش 01:39
-
دموی عملی - افزایش امتیاز 03:07
-
مصرف غیرمحدود منابع چیست و چگونه رخ میدهد؟ 04:01
-
تأثیرات واقعی 02:05
-
استراتژیهای کاهش 02:20
-
احراز هویت سطح تابع شکسته چیست و چگونه رخ میدهد؟ 02:42
-
تأثیرات واقعی 02:20
-
استراتژیهای کاهش 01:03
-
دسترسی غیرمحدود به جریانهای حساس کسبوکار چیست و چگونه رخ میدهد؟ 02:18
-
تأثیرات واقعی 03:28
-
استراتژیهای کاهش 03:12
-
جعل درخواست سمت سرور (SSRF) چیست و چگونه رخ میدهد؟ 02:50
-
تأثیرات واقعی 03:12
-
استراتژیهای کاهش 01:11
-
پیکربندی نادرست امنیت چیست و چگونه رخ میدهد؟ 03:51
-
تأثیرات واقعی 02:28
-
استراتژیهای کاهش 03:28
-
مدیریت نادرست موجودی چیست و چگونه رخ میدهد؟ 05:03
-
تأثیرات واقعی 03:28
-
استراتژیهای کاهش 02:38
-
Consume کردن ناایمن APIها چیست و چگونه رخ میدهد؟ 04:45
-
تأثیرات واقعی 04:10
-
استراتژیهای کاهش 03:26
-
بهترین شیوههای امنیت API 07:53
مشخصات آموزش
آموزش OWASP API Security Top 10 - راهنمای جامع 2023
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:همه سطوح
- تعداد درس:44
- مدت زمان :02:33:41
- حجم :2.14GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy