راهنمای کامل امنیت اپلیکیشن
✅ سرفصل و جزئیات آموزش
به یک قهرمان امنیت اپلیکیشن تبدیل شوید، به مهارت های ساخت اپلیکیشن های انعطاف پذیری مسلط شوید که حتی در برابر حیله گرترین حملات سایبری نیز مقاومت دارند.
آیا می خواهید اپلیکیشن های بسیار امنی بسازید که مجرمان سایبری را به گریه می اندازد؟ این دوره یک دوره امنیت معمولی نیست، بلکه پلی بوک تخصصی و کامل برای ساخت اپلیکیشن های با کیفی بالا است. یاد بگیرید چگونه آسیب پذیری هایی که وارد اپلیکیشن های مدرن می شوند را شناسایی و اصلاح کنید، این دانش شما را به استراتژی های تست شده به صورت عملی مجهز می کند که افراد حرفه ای (مانند OWASP Top Ten) از آن ها استفاده می کنند.
برای بررسی تمرین های تست عملی آماده شوید، جایی که این دانش را محک خواهید زد. با تهدیدات پیشرفته پیش روی اپلیکیشن های LLM و API ها مقابله کنید که به شما کمک می کند یک قدم از مجرمان سایبری جلوتر باشید. در پایان این دوره، شما به دانشی مجهز خواهید بود که نیاز دارید تا تضمین کنید آنچه می سازید هم انعطاف پذیر است و هم برای منحرف کردن حملات آماده است.
راهنمای کامل امنیت اپلیکیشن
-
به این دوره خوش آمدید 0:00:46
-
چشم انداز امنیت اپلیکیشن 0:04:27
-
دستورالعمل OWASP DevSecOps 0:04:59
-
OWASP Top 10: حیاتی ترین ریسک ها 0:03:29
-
کنترل دسترسی شکسته 0:06:47
-
دمو: پیاده سازی کنترل های دسترسی قوی 0:05:10
-
حملات تزریق 0:05:07
-
دمو: حمله SQL injection و کاهش آن 0:09:49
-
امنیت پیکربندی 0:05:39
-
امنیت با طراحی (Secure by design) 0:06:32
-
امنیت در چرخه عمر توسعه نرم افزار (SDLC) 0:04:56
-
اصول کدنویسی ایمن 0:05:08
-
اعتبارسنجی و پاکسازی ورودی 0:07:25
-
دمو: تکنیک های پاکسازی و اعتبارسنجی ورودی 0:05:53
-
مدیریت خطا و لاگ کردن 0:04:34
-
دمو: مدیریت خطا و لاگ کردن ایمن 0:05:30
-
اصول رمزنگاری 0:05:05
-
دمو: رمزگذاری و هشینگ در عمل 0:06:53
-
تست امنیت: یافتن و فیکس کردن آسیب پذیری ها 0:04:45
-
مدیریت Secrets 0:02:59
-
مدیریت ایمن زنجیره تامین نرم افزار (SCA) 0:03:50
-
تست امنیت اپلیکیشن استاتیک (SAST) 0:03:23
-
دمو: استفاده از یک ابزار SAST 0:11:05
-
تست امنیت اپلیکیشن پویا (DAST) 0:04:50
-
دمو: استفاده از یک ابزار DAST 0:06:52
-
تست امنیت اپلیکیشن تعاملی (IAST) 0:03:53
-
پیاده سازی امنیت در پایپ لاین CI و CD 0:04:18
-
تمایزهای امنیت API 0:05:36
-
OWASP API Security Top Ten 0:03:21
-
مجوز سطح آبجکت شکسته 0:04:59
-
احراز هویت شکسته 0:04:44
-
دمو: پیاده سازی کنترل های احراز هویت API 0:09:02
-
Consume کردن نامحدود منابع 0:05:54
-
دمو: پیاده سازی کنترل های Consume کردن منابع 0:08:19
-
OWASP Mobile Security Top Ten 0:02:24
-
استفاده نامناسب از اعتبارنامه 0:04:26
-
دمو: ایمن سازی استفاده از اعتبارنامه 0:05:49
-
امنیت ناکافی زنجیره تامین 0:05:34
-
دمو: اعتبارسنجی امنیت زنجیره تامین 0:07:39
-
احراز هویت و مجوز ناایمن 0:06:34
-
ملاحظات امنیت ابر 0:06:19
-
امنیت کانتینر 0:03:28
-
امنیت بدون سرور 0:03:17
-
ایمن سازی میکروسرویس ها 0:04:40
-
امنیت در اینترنت اشیا (IoT) 0:06:55
-
هوش مصنوعی و یادگیری ماشین در امنیت 0:05:35
-
OWASP Top Ten برای اپلیکیشن های مدل زبانی بزرگ 0:03:39
-
حملات تزریق پرامپت 0:05:38
-
دمو: حملات تزریق پرامپت 0:06:03
-
مدیریت خروجی ناایمن 0:04:13
-
موقعیت یابی داده آموزش 0:05:10
-
مقررات و انطباق امنیت 0:07:06
-
مدل سازی تهدید 0:05:37
-
دمو: ساخت یک مدل تهدید 0:07:39
-
راهنمای تست امنیت وب 0:05:35
-
دمو: انجام تست امنیت وب 0:09:09
-
استاندارد تایید امنیت اپلیکیشن (ASVS) 0:04:36
-
دمو: استفاده از ASVS 0:06:17
-
تست نفوذ 0:04:50
-
دمو: انجام تست واحد 0:09:55
-
برنامه های باگ باونتی و هک کردن اخلاقی 0:03:53
-
گواهینامه های امنیت اپلیکیشن 0:03:43
-
امنیت اپلیکیشن در صنایع مختلف 0:03:44
-
روندهای آینده در امنیت اپلیکیشن 0:05:19
-
ایجاد یک حرفه در امنیت اپلیکیشن 0:05:37
مشخصات آموزش
راهنمای کامل امنیت اپلیکیشن
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:متوسط
- تعداد درس:65
- مدت زمان :7:53:22
- حجم :755.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy