امنیت وب اپلیکیشن OWASP Top 10 برای مبتدیان
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- درک آسیبپذیریهای OWASP Top 10 با مثالهای واقعی و توضیحات ساده شده
- شناسایی ریسکهای رایج امنیتی وب اپلیکیشن و روشهای اکسپلویت کردن هکرها
- یادگیری تکنیکهای عملی پیشگیری برای ایمنسازی وبسایتها و APIs
- درک تفاوت بین امنیت وب و اصول امنیت سایبری
- کسب بینشهای در مورد شیوههای ایمن کدنویسی که هر توسعهدهنده باید رعایت کند.
- ساخت پایهای قوی برای نقشهایی مانند متخصص تست امنیتی، هکر اخلاقی یا CISO
- بررسی مباحث کلیدی مانند SQL Injection، کنترل دسترسی شکسته، طراحی ناایمن و غیره
- توسعه ذهنیت امنیت محور که برای توسعه نرمافزار مدرن حیاتی است.
پیشنیازهای دوره
- بدون الزامات - اگر میدانید مرورگر و صفحه ورود چیست، آماده شروع هستید. پیشینه کدنویسی لازم نیست، اما ذهنیت فنی به شما کمک میکند عمیقتر شوید.
توضیحات دوره
امنیت وب اپلیکیشن OWASP Top 10 برای مبتدیان کامل
آشنایی با مباحث رایج امنیت وب، تکنیکهای واقعی هک و روشهای دفاع در برابر آنها به صورت گامبهگام
این فقط یک دوره تئوری محور امنیت سایبری نیست، بلکه یک سفر عملی و مبتدی پسند به دنیای واقعی امنیت وب اپلیکیشن است که بر پایه استاندارد شناختهشدهترین موارد در صنعت، یعنی OWASP Top 10 ساخته شده است.
در فقط 3.5+ ساعت محتوای متمرکز، شما را نه تنها با ریسکهای OWASP Top 10، بلکه با مفاهیم بنیادی امنیت وب، مثالهای واقعی حمله و استراتژیهای پیشگیری مناسب برای توسعهدهندگان راهنمایی میکنیم.
چه توسعهدهنده، متخصص تست، مبتدی یا دانشجو باشید، اگر تا به حال کنجکاو بودید که هکرها چگونه وارد وب اپلیکیشنها میشوند (و چگونه متوقف شوند)، این دوره برای شماست.
آنچه میآموزید:
بخش 1 - درباره دوره
- این دوره درباره چیست؟
- چرا OWASP در دنیای فناوری امروز اهمیت دارد؟
- چگونه حداکثر بهرهوری را از این دوره ببرید؟
بخش 2 - اصول امنیت وب
- مقدمهای بر امنیت سایبری و معماری وب اپلیکیشن
- تفاوت بین امنیت وب و امنیت سایبری
- تهدیدهای رایج وب، سطوح حمله و مثالهای واقعی
بخش 3 - OWASP Top 10 - توضیح با اصطلاحات ساده
هر آسیبپذیری با موارد زیر پوشش داده میشود:
- تعریف واضح
- مطالعه موردی واقعی (چگونه اکسپلویت شد؟)
- دمو یا تصویرسازی
- تکنیکهای پیشگیری که توسعهدهندگان و متخصصان تست میتوانند اعمال کنند.
در اینجا مواردی را که پوشش میدهیم آوردهایم:
- کنترل دسترسی شکسته (A01)
- خطاهای رمزنگاری (A02) - شامل جداول رنگینکمان، هش کردن در مقابل رمزنگاری
- حملات تزریق (A03) شامل SQL injection و فرار کاراکترهای ویژه
- طراحی ناایمن (A04)
- پیکربندیهای نادرست امنیت (A05)
- کامپوننتهای آسیبپذیر و قدیمی (A06)
- خطاهای شناسایی و احراز هویت (A07)
- خطاهای یکپارچگی نرمافزار و داده (A08)
- خطاهای لاگ کردن و نظارت بر امنیت (A09)
- جعل درخواست سمت سرور SSRF (A10)
- نتیجهگیری - جمعبندی و گام بعدی در مسیر امنیت سایبری شما
چرا این دوره متفاوت است؟
- ساده شده برای مبتدیان - بدون پیشفرض - همه موارد از ابتدا به زبان ساده توضیح داده میشود.
- مثالهای واقعی، مفاهیم واقعی - دوره فقط تئوری نیست. یاد میگیرید هکرها چگونه فکر میکنند و حرفهایها چگونه دفاع میکنند.
- محتوای بروز - مطابق با استاندارد رسمی OWASP Top 10 2021
- تمرکز بر شغل - این دوره فرصتهای شغلی مانند متخصص امنیت، هکر اخلاقی، مهندس دواپس و سایر موارد را به روی شما باز میکند.
همراه دوره، موارد زیر را یاد خواهید گرفت :
- شیوههای ایمن کدنویسی با مثالهای کد سطحی
- نقضهای واقعی امنیت
کدام افراد باید این دوره را بگذرانند؟
- توسعهدهندگانی که میخواهند کد ایمن بنویسند.
- متخصصان تست که هدفشان ورود به تست امنیت است.
- دانشجویانی که برای مصاحبههای امنیت سایبری آماده میشوند.
- حرفهایهای فناوری که کنجکاو هستند بدانند وب اپلیکیشنهای چگونه مورد حمله قرار میگیرند؟
- کسی که علاقهمند به شروع شغلی در امنیت سایبری، شکار باگ باونتی یا امنیت اپلیکیشن است
آنچه دریافت میکنید:
- 3.5+ ساعت دروس ویدئویی با کیفیت بالا و ساختارمند
- اسلایدهای قابل دانلود و منابع تمرینی
- یوزکیسهای و مثالهای واقعی
- دسترسی مادامالعمر با بروزرسانیها
درباره مدرس
مدرس Yogesh Dahake، مهندس ارشد نرمافزار و علاقهمند به امنیت سایبری با بیش از ده سال تجربه عملی است. او هزاران دانشجو را در درک مباحث پیچیده نرمافزار به شیوهای ساده، عملی و جذاب کمک کرده است.
منتظر نباشید که هک شوید تا به امنیت اهمیت دهید. همین حالا در دوره شرکت کنید و تبدیل به توسعهدهنده (یا متخصص تست) شوید که هر شرکت میخواهد استخدام کند.
این دوره برای چه کسانی مناسب است؟
- حرفهایهای آینده امنیت سایبری که میخواهند وارد امنیت وب اپلیکیشن شوند.
- توسعهدهندگانی که میخواهند کد ایمن و بدون آسیبپذیری بنویسند.
- مهندسان تست و تضمین کیفیت که علاقهمند به یادگیری اصول تست امنیت هستند.
- دانشجویان و تازهواردان که برای مصاحبههای امنیت سایبری، توسعهدهنده یا DevSecOps آماده میشوند.
- مبتدیان هک اخلاقی که میخواهند سطوح حمله واقعی را درک کنند.
- رهبران پروژه، معماران فناوری یا مدیرانی که میخواهند بررسی سطح بالا از ریسکهای OWASP را داشته باشند.
- کسی که کنجکاو است بدانند وب اپلیکیشنها چگونه هک میشوند و چگونه متوقف شوند.
امنیت وب اپلیکیشن OWASP Top 10 برای مبتدیان
-
مقدمهای بر دوره - این دوره درباره چیست؟ 05:15
-
چرا باید OWASP را یاد بگیرید؟ 04:42
-
چگونه این دوره را بگذرانید؟ 03:17
-
معماری وب اپلیکیشن و سطوح حمله 09:29
-
تفاوت بین امنیت وب و امنیت سایبری 06:38
-
امنیت وب چیست؟ 09:25
-
تهدیدهای رایج سایبری 13:41
-
مقدمهای بر OWASP 09:13
-
چرا OWASP Top 10 اهمیت دارد؟ 07:17
-
کنترل دسترسی شکسته 29:55
-
خطاهای رمزنگاری 13:47
-
مفهوم جدول رنگینکمان در شکست رمزنگاری 04:54
-
چرا پسوردها هش میشوند نه رمزنگاری؟ - هش کردن در مقابل رمزنگاری 04:39
-
حملات تزریق 11:14
-
طراحی ناایمن 15:13
-
پیکربندیهای نادرست امنیت 12:58
-
کامپوننتهای آسیبپذیر و قدیمی 12:07
-
خطاهای شناسایی و احراز هویت 11:58
-
خطاهای یکپارچگی نرمافزار و داده 12:47
-
خطاهای لاگ کردن و نظارت بر امنیت 13:50
-
جعل درخواست سمت سرور 11:23
-
آزمون OWASP None
مشخصات آموزش
امنیت وب اپلیکیشن OWASP Top 10 برای مبتدیان
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:مقدماتی
- تعداد درس:22
- مدت زمان :03:44:20
- حجم :1.5GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy