مسیر یادگیری OWASP Top 10
لیست ده مورد مهمترین ریسک امنیتی برنامههای وب که هر چند سال یکبار توسط پروژه OWASP بهروزرسانی میشود — نقطه شروع استاندارد هر بررسی امنیتی.
6 مرحله
- 1.
OWASP Top 10 چیست؟
لیست ده مورد مهمترین ریسک امنیتی برنامههای وب که هر چند سال یکبار توسط پروژه OWASP بهروزرسانی میشود — نقطه شروع استاندارد هر بررسی امنیتی.
~6 ساعت - 2.
مقدمهای بر OWASP Top 10
معرفی میکند OWASP Top 10 چیست و چرا بهعنوان یک چکلیست استاندارد برای شناسایی مهمترین ریسکهای امنیتی اپلیکیشنهای وب استفاده میشود.
~2 ساعت - 3.
شناخت کنترل دسترسی ناقص
توضیح میدهد این آسیبپذیری چگونه به کاربران اجازه میدهد به منابع یا عملیاتی خارج از مجوز خود دسترسی پیدا کنند.
~3 ساعت - 4.
شناخت نقصهای تزریق
بررسی میکند چگونه ورودی ناامن کاربر میتواند بهعنوان کد یا کوئری در SQL، سیستمعامل یا سایر مفسرها اجرا شود.
~3 ساعت - 5.
شناخت پیکربندی نادرست امنیتی
توضیح میدهد تنظیمات پیشفرض ناامن، پیامهای خطای مفصل و سرویسهای غیرضروری فعال چگونه سطح حمله را افزایش میدهند.
~3 ساعت - 6.
مدیریت مولفههای آسیبپذیر
توضیح میدهد کتابخانهها و فریمورکهای قدیمی و وصلهنشده چگونه میتوانند دروازه ورود مهاجم به کل سیستم شوند.
~3 ساعت
