آموزش OWASP API Security؛ امنیت API از صفر تا حرفهای
- ۲ دانشجو
- ۴۹ دقیقه مدت دوره
- پیشرفته سطح
- در حال برگزاری وضعیت
بدون پرداخت — همین الان شروع کن
درباره دوره
امنیت API یکی از مهمترین مهارتهایی است که هر برنامهنویس Backend، Full Stack و مهندس DevOps باید به آن مسلط باشد. بسیاری از حملات سایبری امروزی از طریق APIها انجام میشوند و آشنایی با استاندارد OWASP API Security Top 10 برای طراحی و توسعه سرویسهای امن ضروری است.
در این دوره، جدیدترین نسخه OWASP API Security Top 10 (2023) را بهصورت کامل یاد میگیرید و با رایجترین آسیبپذیریهای امنیتی API، روشهای شناسایی آنها و راهکارهای جلوگیری از حملات آشنا میشوید.
علاوه بر ده آسیبپذیری اصلی OWASP، مباحث مهم دیگری مانند Injection، ضعف در Logging و Monitoring، مشکلات Business Logic و بهترین شیوههای ایمنسازی API نیز آموزش داده میشود تا بتوانید APIهای امن، استاندارد و قابل اعتماد طراحی و پیادهسازی کنید.
این دوره برای توسعهدهندگان PHP، Laravel، Node.js، NestJS، ASP.NET، Java Spring، Python، Go و تمامی برنامهنویسان Backend مناسب است.
سرفصلهای دوره
آشنایی با OWASP
- معرفی OWASP
- آشنایی با OWASP API Security Top 10
- نحوه انتخاب آسیبپذیریهای Top 10
- تغییرات نسخه 2023
ده آسیبپذیری برتر OWASP API Security 2023
- API1: Broken Object Level Authorization (BOLA)
- API2: Broken Authentication
- API3: Broken Object Property Level Authorization
- API4: Unrestricted Resource Consumption
- API5: Broken Function Level Authorization
- API6: Unrestricted Access to Sensitive Business Flows
- API7: Server-Side Request Forgery (SSRF)
- API8: Security Misconfiguration
- API9: Improper Inventory Management
- API10: Unsafe Consumption of APIs
مباحث تکمیلی امنیت API
- حملات Injection
- ضعف در Logging و Monitoring
- آسیبپذیریهای Business Logic
- بهترین روشهای ایمنسازی API
- نکات امنیتی در طراحی و توسعه API
این دوره مناسب چه کسانی است؟
- برنامهنویسان Backend
- توسعهدهندگان PHP و Laravel
- برنامهنویسان Node.js و NestJS
- توسعهدهندگان ASP.NET و Java
- مهندسان DevOps
- متخصصان امنیت نرمافزار
- علاقهمندان به تست نفوذ و امنیت API
جلسات دوره
6 جلسهنظرات و گفتگو
سوال، نظر یا تجربهات رو بنویس — بقیه هم ازش استفاده میکنن.
برای نوشتن نظر باید وارد بشی — یک دقیقهست!
هنوز کسی نظر نذاشته — تو اولین نفر باش!