CodeShot

مسیر یادگیری OWASP Top 10

لیست ده مورد مهم‌ترین ریسک امنیتی برنامه‌های وب که هر چند سال یک‌بار توسط پروژه OWASP به‌روزرسانی می‌شود — نقطه شروع استاندارد هر بررسی امنیتی.

6 مرحله

  1. 1.

    OWASP Top 10 چیست؟

    لیست ده مورد مهم‌ترین ریسک امنیتی برنامه‌های وب که هر چند سال یک‌بار توسط پروژه OWASP به‌روزرسانی می‌شود — نقطه شروع استاندارد هر بررسی امنیتی.

    ~6 ساعت
  2. 2.

    مقدمه‌ای بر OWASP Top 10

    معرفی می‌کند OWASP Top 10 چیست و چرا به‌عنوان یک چک‌لیست استاندارد برای شناسایی مهم‌ترین ریسک‌های امنیتی اپلیکیشن‌های وب استفاده می‌شود.

    ~2 ساعت
  3. 3.

    شناخت کنترل دسترسی ناقص

    توضیح می‌دهد این آسیب‌پذیری چگونه به کاربران اجازه می‌دهد به منابع یا عملیاتی خارج از مجوز خود دسترسی پیدا کنند.

    ~3 ساعت
  4. 4.

    شناخت نقص‌های تزریق

    بررسی می‌کند چگونه ورودی ناامن کاربر می‌تواند به‌عنوان کد یا کوئری در SQL، سیستم‌عامل یا سایر مفسرها اجرا شود.

    ~3 ساعت
  5. 5.

    شناخت پیکربندی نادرست امنیتی

    توضیح می‌دهد تنظیمات پیش‌فرض ناامن، پیام‌های خطای مفصل و سرویس‌های غیرضروری فعال چگونه سطح حمله را افزایش می‌دهند.

    ~3 ساعت
  6. 6.

    مدیریت مولفه‌های آسیب‌پذیر

    توضیح می‌دهد کتابخانه‌ها و فریمورک‌های قدیمی و وصله‌نشده چگونه می‌توانند دروازه ورود مهاجم به کل سیستم شوند.

    ~3 ساعت