دوره آموزش Secure Coding (برنامه‌نویسی امن)

  • آنلاین

    دوره Secure Coding

    قیمت 6,750,000 تومان
    مدت زمان(ساعت) 21
    برنامه پنج‌شنبه 9 الی 12
    تاریخ شروع پنجشنبه، 26 شهریور 1405

    اساتید

    مهندس منصف

دوره آموزش Secure Coding (برنامه‌نویسی امن)

امروزه بخش قابل توجهی از حملات سایبری، نه به دلیل ضعف تجهیزات امنیتی، بلکه به علت وجود آسیب‌پذیری در کد نرم‌افزارها رخ می‌دهد. ضعف‌هایی مانند SQL Injection، Cross-Site Scripting (XSS)، Server-Side Request Forgery (SSRF)، Broken Authentication، Broken Access Control و سایر آسیب‌پذیری‌های رایج، می‌توانند منجر به افشای اطلاعات، دسترسی غیرمجاز یا حتی تصاحب کامل سامانه شوند. به همین دلیل، رعایت اصول Secure Coding به یکی از مهم‌ترین الزامات توسعه نرم‌افزارهای مدرن تبدیل شده است. دوره آموزش Secure Coding با هدف آموزش اصول برنامه‌نویسی امن و کاهش ریسک‌های امنیتی در فرآیند توسعه نرم‌افزار طراحی شده است. در این دوره، شرکت‌کنندگان با مهم‌ترین آسیب‌پذیری‌های نرم‌افزارهای تحت وب آشنا شده و علاوه بر درک نحوه عملکرد هر حمله، روش‌های استاندارد پیشگیری و پیاده‌سازی صحیح کد را نیز به‌صورت عملی فرا می‌گیرند. محتوای دوره بر اساس استانداردهای OWASP Top 10، CWE و اصول Secure Software Development Lifecycle (SSDLC) تدوین شده است. در طول دوره، موضوعاتی مانند امنیت RESTful API، مدیریت صحیح احراز هویت و کنترل دسترسی، امنیت Session و Cookie، پیاده‌سازی ایمن JWT، Password Hashing، HTTP Security Headers و همچنین مقابله با آسیب‌پذیری‌هایی نظیر SQL Injection، NoSQL Injection، XSS، CSRF، XXE، SSRF، SSTI، IDOR، Insecure Deserialization، Open Redirect، File Upload، OS Command Injection، CORS Misconfiguration و Race Condition به همراه راهکارهای عملی مقابله با آن‌ها آموزش داده می‌شود.

یکی از مهم‌ترین ویژگی‌های این دوره، رویکرد کاملاً عملی آن است. تمامی مباحث با استفاده از نمونه کدهای آسیب‌پذیر، تحلیل نحوه سوءاستفاده مهاجم و سپس بازنویسی همان کد به شیوه‌ای امن آموزش داده می‌شوند تا شرکت‌کنندگان بتوانند مفاهیم را مستقیماً در پروژه‌های واقعی به کار بگیرند. این دوره برای برنامه‌نویسان Backend و Frontend، توسعه‌دهندگان Full Stack، مهندسان نرم‌افزار، کارشناسان DevSecOps، متخصصان امنیت نرم‌افزار و تمامی افرادی که در طراحی، توسعه یا ارزیابی امنیت نرم‌افزار نقش دارند، مناسب است. پس از پایان دوره، شرکت‌کنندگان قادر خواهند بود کدهای ایمن‌تر تولید کنند، آسیب‌پذیری‌های رایج را پیش از انتشار نرم‌افزار شناسایی و برطرف نمایند، امنیت نرم‌افزارهای تحت وب را افزایش دهند و اصول Secure Coding را به‌عنوان بخشی از فرآیند توسعه در پروژه‌های خود پیاده‌سازی کنند.

مزایای آکادمی لیان

دوره آموزش Secure Coding (برنامه‌نویسی امن)

سرفصل‌های این دوره به‌گونه‌ای طراحی شده‌اند که مهم‌ترین آسیب‌پذیری‌های امنیتی نرم‌افزارهای تحت وب و روش‌های پیشگیری از آن‌ها را به‌صورت عملی پوشش دهند. در ابتدا با اصول ایمن‌سازی RESTful API و مکانیزم‌های احراز هویت آشنا خواهید شد و سپس آسیب‌پذیری‌هایی مانند SQL Injection، XSS، CSRF، XXE، SSRF، SSTI، IDOR و NoSQL Injection به همراه روش‌های بهره‌برداری و راهکارهای مقابله با آن‌ها بررسی می‌شوند. همچنین مباحثی مانند امنیت بارگذاری فایل، مدیریت Session و Cookie، JWT، رمزنگاری و Hashing، HTTP Security Headers، کنترل دسترسی، احراز هویت، CORS، امنیت فایل‌ها و دایرکتوری‌ها و جلوگیری از حملات Command Injection آموزش داده خواهد شد. در پایان نیز موضوعات پیشرفته‌ای مانند Race Condition و آسیب‌پذیری‌های مرتبط با منطق کسب‌وکار (Business Logic) بررسی می‌شوند تا شرکت‌کنندگان بتوانند نرم‌افزارهایی امن، مقاوم و منطبق با استانداردهای روز امنیت نرم‌افزار توسعه دهند.

content-photos/80/3754/yTbQiQqPMTCnjscc_2000-2000.jpg

دوره آموزش Secure Coding (برنامه‌نویسی امن)

سرفصل‌های این دوره به‌گونه‌ای طراحی شده‌اند که مهم‌ترین آسیب‌پذیری‌های امنیتی نرم‌افزارهای تحت وب و روش‌های پیشگیری از آن‌ها را به‌صورت عملی پوشش دهند. در ابتدا با اصول ایمن‌سازی RESTful API و مکانیزم‌های احراز هویت آشنا خواهید شد و سپس آسیب‌پذیری‌هایی مانند SQL Injection، XSS، CSRF، XXE، SSRF، SSTI، IDOR و NoSQL Injection به همراه روش‌های بهره‌برداری و راهکارهای مقابله با آن‌ها بررسی می‌شوند. همچنین مباحثی مانند امنیت بارگذاری فایل، مدیریت Session و Cookie، JWT، رمزنگاری و Hashing، HTTP Security Headers، کنترل دسترسی، احراز هویت، CORS، امنیت فایل‌ها و دایرکتوری‌ها و جلوگیری از حملات Command Injection آموزش داده خواهد شد. در پایان نیز موضوعات پیشرفته‌ای مانند Race Condition و آسیب‌پذیری‌های مرتبط با منطق کسب‌وکار (Business Logic) بررسی می‌شوند تا شرکت‌کنندگان بتوانند نرم‌افزارهایی امن، مقاوم و منطبق با استانداردهای روز امنیت نرم‌افزار توسعه دهند.

content-photos/80/3754/yTbQiQqPMTCnjscc_2000-2000.jpg

برای بهره‌مندی کامل از این دوره، آشنایی با مفاهیم پایه برنامه‌نویسی و توسعه نرم‌افزار ضروری است. شرکت‌کنندگان باید با حداقل یک زبان برنامه‌نویسی، مفاهیم HTTP، ساختار درخواست و پاسخ در وب، کار با APIها و اصول اولیه توسعه وب آشنایی داشته باشند. همچنین شناخت مقدماتی از پایگاه‌های داده و نحوه تعامل برنامه با آن‌ها، درک بهتر مباحثی مانند SQL Injection و کنترل دسترسی را تسهیل می‌کند. این دوره با تمرکز بر اصول برنامه‌نویسی امن (Secure Coding) طراحی شده و برای افرادی مناسب است که قصد دارند امنیت را به‌صورت عملی در فرآیند توسعه نرم‌افزارهای خود پیاده‌سازی کنند.

پس از گذراندن این دوره، توانایی شناسایی و پیشگیری از رایج‌ترین آسیب‌پذیری‌های امنیتی در نرم‌افزارهای تحت وب را به دست خواهید آورد و می‌توانید اصول Secure Coding را در پروژه‌های واقعی پیاده‌سازی کنید. همچنین قادر خواهید بود APIهای امن طراحی کنید، مکانیزم‌های احراز هویت، کنترل دسترسی، مدیریت Session و JWT را به‌صورت استاندارد پیاده‌سازی نمایید و از ایجاد آسیب‌پذیری‌هایی مانند SQL Injection، XSS، CSRF، SSRF، XXE، SSTI، IDOR و سایر ضعف‌های امنیتی جلوگیری کنید. در پایان دوره، مهارت لازم برای تولید نرم‌افزارهای ایمن‌تر، کاهش ریسک‌های امنیتی در چرخه توسعه، رعایت استانداردهای OWASP Top 10 و SSDLC و همکاری مؤثر با تیم‌های امنیت، تست نفوذ و DevSecOps را خواهید داشت.

این دوره برای برنامه‌نویسان Backend، Frontend و Full Stack، مهندسان نرم‌افزار، توسعه‌دهندگان REST API، کارشناسان DevSecOps، متخصصان امنیت نرم‌افزار و اعضای تیم‌های تست نفوذ که قصد دارند دانش خود را در حوزه امنیت کدنویسی ارتقا دهند، مناسب است. همچنین معماران نرم‌افزار، مدیران فنی (Tech Lead)، تیم‌های تضمین کیفیت (QA) و تمامی افرادی که در طراحی، توسعه، بازبینی یا نگهداری نرم‌افزارهای تحت وب نقش دارند، با گذراندن این دوره می‌توانند ریسک ایجاد آسیب‌پذیری‌های امنیتی را به حداقل رسانده و نرم‌افزارهایی مطابق با استانداردهای روز دنیا و اصول Secure Coding توسعه دهند.