%۷۵ تخفیف ویژه تمامی دوره ها
جستجو برای:
  • فناوری
    • وب
    • بازی سازی
    • برنامه نویسی
    • شبکه و امنیت
    • طراحی و چند رسانه ای
  • مهارت
    • سبک زندگی
    • کسب و کار
    • زندگی دیجیتال
    • زبان های خارجه
  • سورس ها
    • سورس اپلیکیشن
    • پکیج یونیتی
    • پلاگین وردپرس
  • خدمات
    • تست نفوذ
    • تیم قرمز
    • برندینگ
    • طراحی سایت
    • مشاوره
    • آموزش سازمانی
  • دسترسی سریع
    • وبلاگ
    • تدریس در جت اموز
    • پرسش و پاسخ
    • تماس با ما
    • مجوزها
    • کدهای تخفیف
    • سوالات متداول
 
  • info@jetamooz.com
  • وبلاگ جت آموز
  • تدریس در جت اموز
جت اموز
  • فناوری
    • وب
    • بازی سازی
    • برنامه نویسی
    • شبکه و امنیت
    • طراحی و چند رسانه ای
  • مهارت
    • سبک زندگی
    • کسب و کار
    • زندگی دیجیتال
    • زبان های خارجه
  • سورس ها
    • سورس اپلیکیشن
    • پکیج یونیتی
    • پلاگین وردپرس
  • خدمات
    • تست نفوذ
    • تیم قرمز
    • برندینگ
    • طراحی سایت
    • مشاوره
    • آموزش سازمانی
  • دسترسی سریع
    • وبلاگ
    • تدریس در جت اموز
    • پرسش و پاسخ
    • تماس با ما
    • مجوزها
    • کدهای تخفیف
    • سوالات متداول
0

ورود و ثبت نام

بررسی امنیت وب اپلیکیشن ها (اموزش تست نفوذ owasp)

خانهفروشگاهشبکه و امنیتبررسی امنیت وب اپلیکیشن ها (اموزش تست نفوذ owasp)
بررسی امنیت وب اپلیکیشن ها ( اموزش تست نفوذ owasp )
حالت مطالعه

بررسی امنیت وب اپلیکیشن ها (اموزش تست نفوذ owasp)

در این مجموعه آموزشی به بررسی ۱۰ تا از معروف‌ترین آسیب ‌پذیری‌هایی که ممکن است در هر برنامه تحت وب رخ بدهد، می‌پردازیم. این مجموعه آموزشی تحت عنوان OWASP TOP 10 Security Flaws یا ۱۰ نقص امنیتی OWASP هم شناخته می‌شود.

OWASP چیست؟

کلمه OWASP مخفف شده Open Web Application Security Protocol Project است و یک متدولوژی یا بهتر بگوییم یک پروژه غیر دولتی است که در آن به شما به عنوان یک کارشناس برنامه نویس تحت وب، معیارهایی که بایستی برای امن تر شدن نرم افزار خود بکار ببرید تشریح شده است. OWASP یک متدولوژی است، یعنی راهکار را به ما نشان می دهد، این متدولوژی منحصر به شرکت یا فرد یا سازمان خاصی نبوده و نیست و یک پروژه کاملا متن باز (Open Source) است که هر کسی در هر جای دنیا می تواند به آن بپیوندد و در آن شرکت کند.

جامعه آماری که برای پروژه OWASP فعالیت می کنند در زمینه های مختلفی از جمله تولید مقالات، شرکت در تالارهای گفتمان، معرفی و تولید نرم افزارهای امنیتی وب، تولید مستندات و متدولوژی های امنیتی بصورت کاملا رایگان فعالیت می کنند و نتیجه فعالیت خود را در مستند نهایی این پروژه مشاهده می کنند. پروژه OWASP در ابتدا به عنوان یک استاندارد مطرح نشد اما امروزه به عنوان معیار یا بهتر بگوییم Baseline امنیتی طراحی و تولید امنیت در نرم افزارهای تحت وب استفاده می شود.

لیست پروژه های OWASP

پروژه OWASP با توجه به گستردگی تکنولوژی های وب و همچنین پیچیده تر شدن ساختارهای برنامه نویسی و مبحث امنیت آنها به خودی خود به چندین پروژه کوچکتر تبدیل شد و امروزه اکثر افرادی که تصور می کنند با OWASP آشنایی دارند صرفا با یک یا چند عدد از این زیر پروژه ها آشنایی دارند، OWASP امروزه متشکل از ۹ زیر پروژه یا پروژه های کوچک است که هر کدام بصورت جداگانه در خصوص یکی از موارد مرتبط با امنیت حوزه نرم افزارهای تحت وب فعالیت می کنند، در زیر لیست این ۹ پروژه را می توانید مشاهده کنید:

1. OWASP Application Security Verification Standard یا ASVS:

استاندارد تایید امنیت نرم افزارهای کاربردی یا ASVS همانطور که از نام این پروژه پیداست برای دریافت تاییده برای نرم افزارهای وب در خصوص رعایت استاندارد های امنیت بکار گرفته می شود. بر طبق این استاندارد یک سری تست های امنیتی بر روی نرم افزار از قبلی Cross Site Scripting و SQL Injection و حملاتی از این قبلی انجام می شود و در صورت رعایت شدن این موارد در نرم افزار، موفق به دریافت استاندارد می شوند.

2. OWASP XML Security Gateway یا XSG:

این استاندارد بصورت پایلوت فعلا ایجاد شده است و بصورت ویژه برای برقراری امنیت برای ساختار XML مورد استفاده قرار می گیرد.

3. OWASP Development Guide:

راهنمای توسعه نرم افزار برای برنامه نویسان وب ایجاد شده است و شامل یک سری نمونه کدهای کاربردی و تمثیلی از زبان های برنامه نویسی مانند J2EE و ASP.NET و PHP می باشد. در این راهنمای برنامه نویسی و توسعه نرم افزارهای وب برنامه نویس با انواع و اقسام حملات تحت وب از قبیل SQL Injection و همچنین حملات جدیدتر شامل Phishing و حتی مباحث کارت های اعتباری و امنیت تبادلات الکترونیک، Session Fixation و بسیاری دیگر از مسائل مهم اعم از مشکلات حریم خصوصی در وب سایت ها آشنا می شوند و به آنها در جهت رفع مشکلات احتمالی در خصوص این نرم افزار ها راهنمایی های لازم ارائه می شود.

4. OWASP Testing Guide:

همانطور که از نام این پروژه مشخص است راهنمایی برای تست و آزمون گرفتن از نرم افزارهای کاربری تحت وب است. این پروژه در واقع یک راهنمای مقدماتی برای برنامه نویسان وب می باشد تا بتوانند در پروژه های تست نفوذ سنجی به نرم افزارهای تحت وب از آن استفاده کرده و آن را معیار امنیتی خود قرار بدهند. در این راهنما تکنیک های مقدماتی نفوذ و حمله به نرم افزارهای تحت وب و سرویس های تحت وب تشریح شده است.

5. OWASP Code Review Guide:

راهنمایی برای مرور کدهای نوشته شده و مستند سازی کدهای نوشته شده می باشد که برنامه نویس بتواند پس از نوشتن یا توسعه نرم افزار کاربردی وب خود آن را آزمایش کرده و نقاط ضعف در کدهای نوشته شده را برطرف کند.

6. OWASP ZAP Project:

این پروژه یک نرم افزار تست نفوذ سنجی تقریبا ساده می باشد که برای انجام تست های نفوذ سنجی به نرم افزار های کاربردی تحت وب مورد استفاده قرار می گیرد. این ابزار برای استفاده برنامه نویسان و هکرهای قانومند بسیار مناسب و کاربردی می باشد.

7. OWASP Top Ten:

هدف از این پروژه اطلاع رسانی در خصوص مشکلات امنیتی نرم افزارهای تحت وب و هشدار دهی به سازمان ها در خصوص امنیت برنامه های تحت وب می باشد. در این پروژه انواع و اقسام مختلفی از ابزارها، کد ها، راهنماها و … معرفی و استفاده می شود.

8. OWASP Software Assurance Maturity Model یا SAM:

این پروژه یک راهنما برای سازمان ها است تا بتوانند یک چارچوب درست امنیتی و تحلیل امنیتی برای نرم افزارهای تحت وب خود ایجاد کنند تا بتوانند با مشکلات امنیتی نرم افزارهای کاربردی تحت وب و ریسک های آن بصورت هدفمند و روشمند مقابله و برخورد کنند.

9. Webgoat:

این پروژه یک نرم افزار کاربردی تحت وب می باشد که تمامی نقاط ضعفی که تا به حال توسط OWASP شناخته شده اند را بصورت مجازی و در قالب یک محیط برنامه نویسی شده شبیه سازی و در اختیار برنامه نویسان قرار می دهند.افرادی که با انواع حملات آشنایی پیدا کرده اند ولی می خواهند آن را بصورت عملی درک کنند کافیست این نرم افزار را دانلود کرده و آن را نصب و از طریق راهنمای آن تمامی حملات را بصورت شبیه سازی شده انجام دهند.

فصل اول

معرفی مجموعه ویدئو

پیش نمایش

حملات Injection‎ ویدئو

پیش نمایش

شکستن احراز هویت و مدیریت نشست ویدئو

خصوصی
این بخش خصوصی می باشد. برای دسترسی کامل به دروس این دوره باید این دوره را خریداری نمایید.

اسکریپت‌نویسی فراوبگاهیXSS/‎ ویدئو

خصوصی
این بخش خصوصی می باشد. برای دسترسی کامل به دروس این دوره باید این دوره را خریداری نمایید.

ارجاع دسترسی مستقیم به Object‎ ها ویدئو

پیش نمایش

اشتباهات امنیتی پیکربندی ویدئو

خصوصی
این بخش خصوصی می باشد. برای دسترسی کامل به دروس این دوره باید این دوره را خریداری نمایید.

نشت اطلاعات حساس ویدئو

پیش نمایش

عدم کنترل صحیح دسترسی به توابع ویدئو

خصوصی
این بخش خصوصی می باشد. برای دسترسی کامل به دروس این دوره باید این دوره را خریداری نمایید.

جعل درخواست ویدئو

پیش نمایش

استفاده از کامپوننت‌های آسیب‌پذیر ویدئو

خصوصی
این بخش خصوصی می باشد. برای دسترسی کامل به دروس این دوره باید این دوره را خریداری نمایید.

تغییر مسیرهای نامعتبر ویدئو

خصوصی
این بخش خصوصی می باشد. برای دسترسی کامل به دروس این دوره باید این دوره را خریداری نمایید.
برچسب ها: ASP.NET ASVS Cross Site Scripting J2EE Open Source OTG v4 OWASP OWASP Application Security Verification Standard OWASP Code Review Guide OWASP Development Guide OWASP Software Assurance Maturity Model OWASP Testing Guide OWASP Top Ten OWASP XML Security Gateway OWASP ZAP Project Phishing php SAM Session Fixation SQL Injection Webgoat XML XSG آموزش 10 آسیب پذیری رایج OWASP متن باز

دوره های مرتبط

آموزش امنیت و جلوگیری از هک وردپرس

آموزش امنیت و جلوگیری از هک وردپرس

آموزش امنیت و جلوگیری از هک وردپرس آموزش امنیت و جلوگیری از هک وردپرس – پکیج اموزش امنیت وب سایت…

وبینار وب تاریک dark web و وب عمیق deep web

وبینار وب تاریک dark web و وب عمیق deep web

وبینار وب تاریک dark web و وب عمیق deep web مفهوم دارک وب برای بسیاری از افراد ناشناخته و کمی ترسناک…

آموزش مقدماتی تست نفوذ با کالی لینوکس PWK

آموزش مقدماتی تست نفوذ با کالی لینوکس PWK

آموزش مقدماتی تست نفوذ با کالی لینوکس PWK تست نفوذ با کالی لینوکس یا همان PWK که مخفف Penetration Testing…

آموزش تست امنیت (Security Testing)

آموزش تست امنیت (Security Testing)

آموزش تست امنیت (Security Testing) نگهداری امن و محرمانه اطلاعات مشتریان از اولویت بالایی در تمامی سازمان ها و شرکت…

امتیاز دانشجویان دوره

4.7
4.67 3 رای
۰ تومان
3 رأی
5 ستاره
2
4 ستاره
1
3 ستاره
0
2 ستاره
0
1 ستاره
0

نظرات

  • محمد حسین حق پرست شجاع آباد( دانشجوی دوره )
    1398/04/13
    برای پاسخ دادن وارد شوید

    با سلانم
    پیش نیاز این دوره چیست

    • جت آموز(مدیریت)
      1398/04/14
      برای پاسخ دادن وارد شوید

      سلام.این دوره فاقد پیش نیاز است.ولی اشنایی با دوره شبکه و طراحی وب و ceh توصیه میشود

  • el.sa2011( دانشجوی دوره )
    1399/05/04
    برای پاسخ دادن وارد شوید

    سلام چرا اگر دوره رایگان است باز هم بعضی قسمت ها قفله

    • جت آموز(مدیریت)
      1399/05/05
      برای پاسخ دادن وارد شوید

      سلام. دوره های رایگان مخصوص اعضای سایت هست نه مهمان های سایت !

  • parsa.zarabi89( دانشجوی دوره )
    1400/03/18
    امتیاز 5 از 5
    برای پاسخ دادن وارد شوید

    سلام خسته نباشید
    این دوره خیلی عالی بود و خیلی لذت بردم
    من به هکر شدن خیلی علاقه مندم و امیدوارم یه روزی مثل شما حرفه ای بشم

    • جت آموز(مدیریت)
      1400/03/18
      برای پاسخ دادن وارد شوید

      سلام. براتون بهترین ها را ارزو داریم.

    • اژمان کامرانی( دانشجوی دوره )
      1400/09/06
      امتیاز 5 از 5
      برای پاسخ دادن وارد شوید

      سلام مهندس خسته نباشید
      لطفا ایدی شبکه های اجتماعیتون رو بزارین که کارها و فعالیتاتون رو دنبال کنیم

      • جت آموز(مدیریت)
        1400/09/07
        برای پاسخ دادن وارد شوید

        https://github.com/kh4sh3i

  • yasinlebron2323( دانشجوی دوره )
    1400/11/03
    امتیاز 4 از 5
    برای پاسخ دادن وارد شوید

    سلام وقت بخیر لینک های دوره کلا غیر فعال شدن لطفا بررسی کنین ممنون

    • جت آموز(مدیریت)
      1400/11/03
      برای پاسخ دادن وارد شوید

      سلام یاسین جون. مشکل برطرف شده است.

لغو پاسخ

برای ارسال نظر باید وارد حساب کاربری خود شده باشید.

قیمت :

۰ تومان

امتیاز
4.67 از 3 رأی
4.67 3 رای
۰ تومان
تعداد دانشجو : 869
سطح دوره: پیشرفته
2:20:32
1 فصل
229 مگابایت
روش دریافت: دانلود آنی پس از پرداخت
روش پشتیبانی: ارسال تیکت
6.71k بازدید 10 دیدگاه
احسان نورالدینی
احسان نورالدینی
متخصص امنیت و تست نفوذ

علاقه‌مند به یادگیری و یاد دادن :)

دسته ها: شبکه و امنیت
تبلیغات متنی
  • شبکه اجتماعی نوجوان
درباره جت آموز

جت آموز بستری است که به شما کمک می کند تا با یادگیری دانش های کاربردی، بتوانید وارد بازار کار شوید و کسب درامد کنید.

  • info@jetamooz.com
دسترسی سریع
  • دوره ها
  • خدمات
  • سبد خرید
  • مجوزها
  • سوالات متداول
  • تماس با ما
  • تدریس در جت اموز
  • وبلاگ جت آموز
ساماندهی - جت اموز نماد اعتماد - جت اموز
صفحه اینستاگرام کانال تلگرام
تمام حقوق برای جت آموز محفوظ است.

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت