دوره OWASP Top 10:2025 - حملات عملی امنیت وب
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- آسیبپذیریهای OWASP Top 10:2025 و چگونگی عملکرد حملات مدرن به وب اپلیکیشن را در سناریوهای دنیای واقعی درک کنید.
- حملات عملی مانند تزریق قالب سمت سرور (SSTI)، کنترل دسترسی شکسته، تزریق و بای پس احراز هویت را در آزمایشگاههای عملی انجام دهید.
- بیاموزید مهاجمان چگونه عملکردهای ناامن و پیکربندیهای نادرست وب اپلیکیشن را شناسایی، اکسپلویت و مورد سوءاستفاده قرار میدهند.
- درک کنید توسعهدهندگان چگونه میتوانند با استفاده از کدنویسی امن و بهترین شیوههای امنیتی از آسیبپذیریهای رایج امنیت وب جلوگیری کنند.
پیش نیازهای دوره
- هیچ تجربه قبلی در امنیت وب لازم نیست. دانش پایه از وب اپلیکیشن ها و مرورگرها مفید است، اما همه چیز گامبهگام و به شیوهای مناسب مبتدیان توضیح داده میشود.
توضیحات دوره
در این دوره، OWASP Top 10:2025 را از طریق نمایشهای عملی امنیت وب و آزمایشگاههای کارگاهی فرا خواهید گرفت. این دوره برای مبتدیانی طراحی شده که میخواهند درک کنند آسیبپذیریهای رایج وب اپلیکیشن چگونه در محیطهای واقعی عمل میکنند.
ما ریسکهای امنیتی اصلی شامل کنترل دسترسی شکسته، پیکربندی نادرست امنیتی، شکستهای زنجیره تأمین نرمافزار، شکستهای رمزنگاری، حملات تزریق، طراحی ناامن، شکستهای احراز هویت، شکستهای یکپارچگی نرمافزار یا داده، شکستهای ثبت رویداد و هشداردهی امنیتی، و سوءمدیریت شرایط استثنایی را پوشش خواهیم داد.
در طول دوره، یاد میگیرید مهاجمان چگونه آسیبپذیریها را در وب اپلیکیشن شناسایی و اکسپلویت میکنند و همزمان درک میکنید که توسعهدهندگان چگونه میتوانند اپلیکیشن ها را در برابر این حملات ایمن کنند. هر موضوع به شیوهای ساده و مناسب مبتدیان با مثالها و نمایشهای عملی توضیح داده میشود.
این دوره بر درک عملی با توضیحات روشن و نمایشهای کارگاهی تمرکز دارد. شما اپلیکیشن های آسیبپذیر، سناریوهای واقعی حمله و تکنیکهای عملی را که معمولاً در هک اخلاقی و تست امنیت وب اپلیکیشن استفاده میشوند، کاوش خواهید کرد.
تا پایان این دوره، درک قوی از جدیدترین آسیبپذیریهای OWASP Top 10:2025 و چگونگی تأثیر مؤثر آنها بر وب اپلیکیشن های مدرن خواهید داشت.
این دوره برای افراد زیر در نظر گرفته شده است:
- مبتدیان امنیت سایبری
- دانشجویان هک اخلاقی
- فراگیران امنیت وب
- مبتدیان شکار باگ
- هرکسی که به امنیت وب اپلیکیشن علاقهمند است.
این دوره برای چه کسانی مناسب است؟
- مبتدیانی که به هک اخلاقی، امنیت وب اپلیکیشن، شکار باگ، تست نفوذ و درک حملات واقعی OWASP Top 10 از طریق نمایشهای عملی علاقهمند هستند.
دوره OWASP Top 10:2025 - حملات عملی امنیت وب
-
مقدمهای بر OWASP Top 10 06:35
-
کنترل دسترسی شکسته 03:35
-
پیکربندی نادرست امنیتی 03:10
-
شکستهای زنجیره تأمین نرمافزار 05:19
-
شکستهای رمزنگاری 05:12
-
حملات تزریق 04:36
-
طراحی ناامن 07:19
-
شکستهای احراز هویت 08:58
-
شکستهای یکپارچگی نرمافزار یا داده 12:19
-
شکستهای ثبت رویداد و هشداردهی امنیتی 09:33
-
سوءمدیریت شرایط استثنایی 07:01
-
آزمون None
مشخصات آموزش
دوره OWASP Top 10:2025 - حملات عملی امنیت وب
- تاریخ به روز رسانی: 1405/04/12
- سطح دوره:مقدماتی
- تعداد درس:12
- مدت زمان :01:13:37
- حجم :506.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy