قیمت این دوره: 1,100,000 تومان
  • مدرس دوره : متین فتحی
  • تعداد ویدیوها : 0 ویدیو
  • مدت زمان دوره : 0:0:00
  • سطح دوره : پیشرفته
  • وضعیت دوره : درحال آماده سازی
ثبتـــ نام در این دوره ثبت نام در دوره
آموزش کدنویسی امن - از شناسایی تا دفاع

آموزش کدنویسی امن - از شناسایی تا دفاع

دوره جامع امنیت و تست نفوذ وب‌اپلیکیشن‌ها (از شناسایی تا دفاع)

 

دوره آموزش امنیت وب و تست نفوذ وب‌اپلیکیشن‌ها در تاپ‌لرن، یک مسیر یادگیری ساختاریافته و جامع است که شما را در سه مرحله کلیدی شناسایی (Recon)، حمله (Offense) و دفاع (Defense) با چالش‌های امنیتی برنامه‌های وب مدرن آشنا می‌کند. برخلاف دوره‌های سنتی که صرفاً بر ابزارهای خودکار یا آسیب‌پذیری‌های محدود تمرکز دارند، این دوره با رویکردی سیستمی، معماری وب‌اپلیکیشن‌های پیشرفته نظیر SPA، REST API، GraphQL، CDN و معماری Zero Trust را بررسی می‌کند.

 

مخاطبان این دوره:

متخصصان تست نفوذ وب (Web Penetration Testers): افرادی که می‌خواهند فراتر از اسکنرهای خودکار عمل کرده و آسیب‌پذیری‌های منطقی و پیچیده را تحلیل کنند.

توسعه‌دهندگان فرانت‌اند و بک‌اند (Frontend/Backend Developers): برنامه‌نویسانی که به دنبال پیاده‌سازی اصول کدنویسی امن و پیشگیری از خطاهای رایج امنیتی هستند.

شکارچیان آسیب‌پذیری (Bug Bounty Hunters): متخصصانی که به دنبال کشف باگ‌های پرارزش مثل Business Logic، IDOR و Prototype Pollution در وب‌اپلیکیشن‌ها هستند.

کارشناسان DevOps و معماران امنیت: مسئولان پیکربندی سرورها، تنظیم هدرهای امنیتی (CSP, CORS, HSTS) و مدیریت ایمن وابستگی‌های نرم‌افزاری.


 

سرفصل‌ها و مهارت‌های دوره:


 

گام اول؛ شناسایی و جمع‌آوری اطلاعات (Reconnaissance):

نقشه‌برداری از معماری وب‌اپلیکیشن‌های مدرن، کشف زیردامنه‌ها (Subdomain Enumeration)، شناسایی اندپوینت‌های API، ارزیابی وابستگی‌های شخص ثالث و تشخیص نقاط ضعف معماری قبل از شروع نفوذ.


 

گام دوم؛ حمله و بهره‌برداری (Offense & Exploitation):

تمرین عملی آسیب‌پذیری‌های کلیدی از جمله انواع تزریق (SQL Injection, Command Injection, Code Injection)، متدهای گوناگون XSS (شامل Stored, Reflected, DOM-Based, Mutation)، آسیب‌پذیری‌های XXE، CSRF، حملات محروم‌سازی از سرویس (DoS از ReDoS تا Logical)، آسیب‌پذیری‌های Prototype Pollution، Mass Assignment، IDOR، Clickjacking، Tabnabbing، باگ‌های منطق کسب‌وکار (Business Logic) و روش‌های دور زدن فیلترها و WAF.


 

گام سوم؛ دفاع و ایمن‌سازی (Defense & Hardening):

پیاده‌سازی هدرهای امنیتی، پیکربندی دقیق سیاست‌های CSP و CORS، کار با Prepared Statements، اصول رمزنگاری امن، راه‌اندازی توکن‌های CSRF، مدلسازی تهدید (Threat Modeling)، بررسی امنیتی سورس‌کد (Source Code Review)، مدیریت و امتیازدهی آسیب‌پذیری با فریم‌ورک CVSS و ایمن‌سازی وابستگی‌ها (Dependency Hardening).


 

رویکرد و شیوه تدریس:

این آموزش به‌صورت کاملاً سناریومحور و عملی ارائه می‌شود. هر مبحث با تحلیل تئوری آغاز شده، با سناریوی نفوذ در محیط آزمایشگاهی شبیه‌سازی می‌شود و در نهایت با پیاده‌سازی گام‌به‌گام پچ و مکانیزم دفاعی پایان می‌یابد. هدف دوره تکیه بر درک عمیق مهندسی امنیت به جای حفظ دستورات ابزارها است.


 

پیش‌نیازهای ورود به دوره:


 

آشنایی پایه با مفاهیم وب (پروتکل HTTP، زبان HTML و متدهای پرکاربرد نظیر GET و POST)

درک مفاهیم اولیه JavaScript و ساختار DOM

مهارت پایه در کار با خط فرمان (Command Line) و مفاهیم پایه‌ای شبکه


دستاوردها پس از اتمام دوره:

توانایی ارزیابی امنیتی وب‌اپلیکیشن‌های مدرن از صفر تا صد

کشف، ارزیابی ریسک، اکسپلویت و مستندسازی آسیب‌پذیری‌های پیچیده

ارائه راهکارهای دفاعی و پچ‌های امنیتی متناسب با معماری هر سازمان

مهارت شرکت مؤثر در برنامه‌های باگ بانتی و کشف آسیب‌پذیری‌های حساس



  • این دوره به زودی آغاز میشود


فهرستـــ ویدیوها

مدت زمان دوره 0:0:00

نظرات کاربران در رابطه با این دوره

لطفا سوالات خود را راجع به این آموزش در این بخش پرسش و پاسخ مطرح کنید به سوالات در قسمت نظرات پاسخ داده نخواهد شد و آن نظر حذف میشود.
جهت ثبت نظر باید در سایت عضو شوید و یا وارد سایت شده باشید .