استانداردهای بروز OWASP API Security Top 10
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- توسعهدهندگان: برنامهنویسان نرمافزار و وب که میخواهند اقدامات امنیتی قوی را در فرآیند توسعه API خود ادغام کنند.
- مدیران مهندسی: مدیرانی که بر تیمهای توسعه نظارت دارند و به دنبال اطمینان از رعایت بهترین شیوههای امنیتی هستند.
- معماران سیستم: متخصصانی که مسئول طراحی معماریهای سیستمی امن و مقیاسپذیر هستند.
- متخصصان امنیت: افرادی که بر حفظ و بهبود وضعیت امنیتی داراییهای دیجیتال سازمان خود تمرکز دارند.
پیشنیازهای دوره
- دانش پایهای درباره APIها و کدنویسی
توضیحات دوره
ده ریسک برتر OWASP برای امنیت API: مطابق با آخرین استانداردهای 2023
امنیت API یک جنبه حیاتی برای توسعهدهندگان، مدیران مهندسی، معماران سیستم و متخصصان امنیت است. این امر ضروری است زیرا پیشگیری بهتر از درمان است. یک حادثه امنیتی میتواند کل سازمان را با خسارات مالی و خدشه به اعتبار، به ورشکستگی بکشاند.
اما چه میشد اگر کسی قبلاً همه جوانب را سنجیده و لیستی برای شما آماده کرده بود؟ بله، OWASP لیست بروز شدهای برای امنیت API در سال 2023 منتشر کرده است که استانداردهای وضع شده در سال 2019 را بهبود بخشیده است. تمرکز OWASP همیشه کمک به سازمانها برای حفظ شیوههای امنیتی قوی بوده است.
در این دوره، به بررسی 10 ریسک برتر امنیت API طبق OWASP برای سال 2023 پرداخته میشود. هر مورد به تفصیل پوشش داده میشود، شامل:
- درک ریسکها: دستیابی به درک جامع از هر ریسک امنیتی شناسایی شده توسط OWASP
- مثالهای واقعی: بررسی سناریوهایی که نشان میدهند چگونه این آسیبپذیریها میتوانند مورد سوء استفاده قرار گیرند.
- راهکارهای کاهش ریسک: یادگیری استراتژیهای عملی برای کاهش این ریسکها و محافظت از API های شما
با تکمیل این دوره، شما:
- دانش امنیتی خود را بهبود میدهید: در توانایی خود برای شناسایی و رسیدگی به ریسکهای امنیتی API اطمینان حاصل میکنید.
- بهترین شیوهها را پیادهسازی میکنید: به بهترین شیوههای امنیتی در پروژههای خود پایبند خواهید بود و از امنیت قوی API اطمینان حاصل میکنید.
- موقعیت شغلی خود را بهبود میبخشید: خود را با دانشی مجهز میکنید که برای توسعه نرمافزار مدرن و امنیت حیاتی است.
امروزه امنیت فقط دغدغه متخصصان امنیت نیست، بلکه به یک شاخص کلیدی عملکرد (KPI) برای همه افراد درگیر در چرخه عمر توسعه نرمافزار تبدیل شده است. بنابراین، گذراندن این دوره قویاً توصیه میشود.
بیایید کار را با ایمنسازی API های شما و محافظت از سازمانتان در برابر تهدیدات امنیتی بالقوه آغاز کنیم. همین حالا بپیوندید و بخشی از راهحل در حفظ برنامههای کاربردی امن و قابل اعتماد شوید.
این دوره برای چه کسانی مناسب است؟
- توسعهدهندگان
- مدیران مهندسی
- معماران
- متخصصان امنیت سیستم
استانداردهای بروز OWASP API Security Top 10
-
مقدمه 03:19
-
مقدمهای بر امنیت API 07:41
-
چرا OWASP Top 10 و امنیت API 02:00
-
درک BOLA و ریسک آن 03:59
-
مثالها 03:45
-
راهکارهای کاهش ریسک 04:26
-
خلاصه 02:03
-
درک نقص در احراز هویت و ریسک آن 04:27
-
مثالها 03:31
-
راهکارهای کاهش ریسک 05:14
-
خلاصه 01:28
-
درک نقص در مجوزدهی سطح ویژگی آبجکت و ریسک آن 04:25
-
مثالها 03:13
-
راهکارهای کاهش ریسک 04:29
-
خلاصه 01:21
-
درک مصرف نامحدود منابع و ریسک آن 04:46
-
مثالها 03:18
-
راهکارهای کاهش ریسک 06:32
-
خلاصه 01:44
-
درک نقص در مجوزدهی سطح تابع و ریسک آن 03:55
-
مثالها 02:40
-
راهکارهای کاهش ریسک 03:52
-
خلاصه 01:08
-
درک دسترسی نامحدود به جریانهای کاری حساس کسب و کار و ریسک آن 02:08
-
مثالها 02:47
-
خلاصه 01:55
-
درک جعل درخواست سمت سرور (SSRF) و ریسک آن 03:58
-
مثالها 03:31
-
راهکارهای کاهش ریسک 04:21
-
خلاصه 01:01
-
درک پیکربندی نادرست امنیتی و ریسک آن 03:37
-
مثالها 02:38
-
راهکارهای کاهش ریسک 04:13
-
خلاصه 00:55
-
درک مدیریت نامناسب موجودی و ریسک آن 03:56
-
مثالها 02:48
-
راهکارهای کاهش ریسک 04:07
-
خلاصه 00:48
-
درک مصرف ناامن APIs و ریسک آن 03:19
-
مثالها 03:00
-
کاهش ریسک 04:28
-
خلاصه 01:01
-
خلاصه 04:26
-
اصول طراحی امن چیست؟ 06:44
-
سادگی سازوکار 05:24
-
پیشفرضهای ایمن در زمان شکست 03:42
-
میانجیگری کامل 04:21
-
طراحی باز 02:07
-
کمترین امتیاز 02:03
-
جداسازی امتیازها 04:35
-
کمترین سازوکار مشترک 05:32
-
پذیرش روانی 03:02
-
عامل کار 02:24
-
ثبت سازش 02:28
-
خلاصه 02:43
مشخصات آموزش
استانداردهای بروز OWASP API Security Top 10
- تاریخ به روز رسانی: 1404/09/07
- سطح دوره:همه سطوح
- تعداد درس:55
- مدت زمان :03:07:18
- حجم :502.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy