Course catalog

Course duration

Course provider

Topic

Categories

Showing 1-13 of 13 items.

linkedin 10 برتر OWASP: #5 پیکربندی نادرست امنیتی و # 6 مؤلفه آسیب پذیر و قدیمی (Mitalearn-270688)

  • 33 minutes
  • مناسب همه
  • Release date: 7 November 2022
  • Author: Caroline Wong
درباره این دوره: 

 هنگام دسترسی ایمن به برنامه‌های کاربردی وب در یک سازمان، آسیب‌پذیری‌های امنیتی باید مورد توجه قرار گیرند. اگر مراقب نباشید همیشه مشکلی وجود دارد، اما چگونه برای حمله احتمالی آماده می‌شوید؟ در این دوره آموزشی، کارولین ونگ، مربی و کارشناس امنیت برنامه، دو مورد از رایج‌ترین آسیب‌پذیری‌های فهرست شده در فهرست 10 برتر پروژه امنیت وب اپلیکیشن باز (OWASP) 2021 را به شما ارائه می‌دهد: پیکربندی نادرست امنیتی و مؤلفه‌های آسیب‌پذیر و قدیمی.





br>اصول پیکربندی نادرست امنیتی و مؤلفه‌های آسیب‌پذیر و قدیمی را کاوش کنید تا درک خود را از نحوه عملکرد هر آسیب‌پذیری ایجاد کنید و دریابید که برای دفاع از خود در برابر حمله چه کاری می‌توانید انجام دهید، با استفاده از مثال‌های واقعی در طول مسیر. جدیدترین و مؤثرترین تکنیک های پیشگیری را برای ایمن نگه داشتن برنامه های کاربردی وب خود کشف کنید.

linkedin 10 برتر OWASP: #5 کنترل دسترسی شکسته و #6 پیکربندی نادرست امنیتی (2019) (Mitalearn-191111)

  • 27 minutes
  • متوسط
  • Release date: 13 May 2019
  • Author: Caroline Wong
درباره این دوره:

حوادث مرتبط با امنیت، تهدیدات عمده ای برای سازمان ها در هر اندازه و همچنین مشتریانی که به آنها خدمات ارائه می دهند، ایجاد می کند. پروژه Open Web Application Security Project (OWASP) برای آموزش عمومی در مورد برخی از رایج ترین آسیب پذیری های امنیتی شکل گرفت. OWASP همچنین فهرستی ارائه می دهد - ده OWASP برتر - که مهم ترین خطرات امنیتی موجود را برجسته می کند. در این دوره، Caroline Wong به بررسی کنترل دسترسی شکسته و پیکربندی نادرست امنیتی، دسته پنجم و ششم آسیب‌پذیری‌های امنیتی در OWASP Top 10 می‌پردازد. به علاوه، او تکنیک‌هایی را ارائه می‌کند که می‌تواند به شما کمک کند از تأثیرگذاری بر سازمان شما، کنترل دسترسی خراب و پیکربندی نادرست امنیتی جلوگیری کنید.

linkedin 10 برتر OWASP: 9 مؤلفه با آسیب پذیری های شناخته شده و شماره 10 ثبت و نظارت ناکافی (Mitalearn-191094)

  • 27 minutes
  • متوسط
  • Release date: 28 June 2026
  • Author: Caroline Wong
درباره این دوره:

پروژه Open Web Application Security Project (OWASP) برای ارائه منابع مورد نیاز برای درک و ارتقای امنیت نرم افزار به عموم مردم شکل گرفت. لیست 10 برتر OWASP ده آسیب پذیری بزرگ را توصیف می کند. در این دوره، Caroline Wong به بررسی عمیق دسته‌های نهم و دهم آسیب‌پذیری‌های امنیتی در OWASP Top 10 می‌پردازد: استفاده از مؤلفه‌هایی با آسیب‌پذیری‌های شناخته شده و ثبت و نظارت کافی. Caroline نحوه عملکرد این تهدیدها را پوشش می‌دهد و نمونه‌هایی در دنیای واقعی ارائه می‌کند که نشان می‌دهد چگونه ثبت نام کافی و نظارت و استفاده از اجزای دارای آسیب‌پذیری‌های شناخته شده می‌تواند بر شرکت‌ها و مصرف‌کنندگان به طور یکسان تأثیر بگذارد. او همچنین تکنیک هایی را به اشتراک می گذارد که می تواند به شما در جلوگیری از حملات ناشی از این مسائل کمک کند.

linkedin 10 برنامه برتر OWASP برای مدل زبان بزرگ (LLM): یک مرور کلی (Mitalearn-441623)

  • 1 hours 38 minutes
  • مناسب همه
  • Release date: 7 August 2025
  • Author: Reet Kaur
درباره این دوره: 

 همانطور که هوش مصنوعی نحوه تعامل ما با فناوری را تغییر می دهد، ایمن سازی مدل های زبان بزرگ (LLM) و اکوسیستم های اطراف آن ها به یک وظیفه حیاتی تبدیل شده است. در این دوره، Reet Kaur - مدیر سابق CISO و مدیر اجرایی سابق مدیریت ریسک و امنیت فناوری اطلاعات - شما را از طریق آخرین نسخه OWASP Top 10 for LLMs (2025) راهنمایی می‌کند، راهنمای انجمنی برای درک مهم‌ترین آسیب‌پذیری‌ها در سیستم‌های LLM. هر خطر، از جمله تزریق سریع، مسمومیت داده ها، اطلاعات نادرست، و عاملیت بیش از حد را بررسی کنید، و استراتژی های کاهش عملی را بررسی کنید. بیاموزید که چگونه مدل‌سازی تهدید را به‌طور خاص برای برنامه‌های LLM اعمال کنید و خطرات امنیتی LLM را با چارچوب‌های استاندارد هماهنگ کنید. هنگامی که این دوره را تکمیل کردید، مهارت‌هایی برای پیاده‌سازی بهترین شیوه‌های امنیتی LLM در استقرار در دنیای واقعی خواهید داشت.

linkedin Application Security in DevSecOps (2019) (Mitalearn-166478)

  • 45 minutes
  • متوسط
  • Release date: 11 September 2019
  • Author: Tim Chase
درباره این دوره: 

 با تداوم رشد DevOps، کسب‌وکارهای مدرن انتظار دارند برنامه‌ها با سرعت و کارایی بیشتری نسبت به قبل ساخته شوند. با این حال، اهمیت امنیت برنامه را نمی توان به خاطر یک ضرب الاجل فوری کم اهمیت جلوه داد. در این دوره آموزشی، یاد بگیرید که چگونه یک فرآیند امنیتی مداوم برنامه بسازید که با دنیای سریعتر DevOps هماهنگ باشد. مربی تیم چیس DevSecOps و تأثیر آن بر امنیت برنامه را توضیح می دهد. سپس تیم ابزارها و استراتژی‌هایی را برای آزمایش برنامه‌ها به صورت خودکار بررسی می‌کند و توضیح می‌دهد که چگونه ابزارهای کلیدی می‌توانند با گردش کار DevOps یکپارچه شوند. او تست امنیت برنامه های کاربردی تعاملی، جنبه های مختلف امنیت کانتینر (و نحوه خودکارسازی آنها)، اسکن مخفی مداوم و موارد دیگر را پوشش می دهد.

linkedin OWASP Top 10: #1 Injection and #2 Broken Authentication (Mitalearn-144106)

  • 37 minutes
  • مبتدی
  • Release date: 28 June 2026
  • Author: Caroline Wong
درباره این دوره:

پروژه Open Web Application Security Project (OWASP) برای ارائه منابع عمومی برای درک و بهبود امنیت نرم افزار شکل گرفت. لیست 10 برتر OWASP ده آسیب پذیری بزرگ نرم افزار را توصیف می کند. در این دوره، کارولین ونگ، کارشناس امنیت برنامه، مروری بر دو مورد برتر ارائه می‌کند: حملات تزریق و احراز هویت شکسته. نحوه عملکرد تزریق و احراز هویت شکسته را بیابید و نمونه های واقعی حملات و تأثیر آنها بر شرکت ها و مصرف کنندگان را ببینید. به علاوه، تکنیک های پیشگیری را برای جلوگیری از در معرض خطر قرار دادن برنامه ها و کاربران خود دریافت کنید.

linkedin آموزش 10 برتر OWASP (Mitalearn-254470)

  • 35 minutes
  • مناسب همه
  • Update date: 21 June 2026
  • Author: Caroline Wong
درباره این دوره:

هیچ سازمانی - مهم نیست چقدر بزرگ یا کوچک - در برابر نقض‌های امنیتی آسیب‌ناپذیر نیست. چه چیزی همه این سیستم ها و نرم افزاری که آنها را اجرا می کند، مستعد حمله می کند؟ پروژه Open Web Application Security Project (OWASP) برای ارائه منابع عمومی برای درک خطرات کلیدی و بهبود امنیت نرم افزار شکل گرفت. و هر چند سال یکبار، فهرستی از ده آسیب پذیری امنیتی اپلیکیشن را منتشر می کنند. در این دوره، کارولین ونگ، کارشناس امنیت برنامه، مروری بر 10 برتر OWASP 2021 ارائه می‌کند و اطلاعاتی در مورد هر دسته آسیب‌پذیری، شیوع آن و تأثیر آن ارائه می‌کند. اگرچه هدف آن متخصصان و توسعه دهندگان امنیت فناوری اطلاعات است، هر کسی که از برنامه های کاربردی وب استفاده می کند از درک این خطرات سود می برد.

linkedin آموزش امنیت دستگاه موبایل (Mitalearn-161395)

  • 59 minutes
  • مبتدی
  • Update date: 22 June 2026
  • Author: Ryan Spence
درباره این دوره:

دستگاه های تلفن همراه برای نحوه کار و زندگی ما بسیار مهم شده اند. این چیزی است که آنها را به یک هدف جذاب برای هکرها و مجرمان سایبری تبدیل می کند. این دوره یک رویکرد عملی و عملی برای ایمن کردن دستگاه تلفن همراه شما و محافظت از سخت افزار، برنامه ها و داده های شما در برابر سرقت و نفوذ ارائه می دهد. رایان اسپنس، کارشناس مدیریت دستگاه های تلفن همراه، مروری بر خطرات و بهترین شیوه های امنیتی عمومی، مانند انتخاب و دور انداختن صحیح یک دستگاه تلفن همراه و استفاده از محافظت از رمز عبور، ارائه می دهد. او سپس جزئیات امنیتی اندروید و iOS را پوشش می دهد، از جمله ثبت نام در یک برنامه مدیریت دستگاه تلفن همراه مانند Apple Business Manager و Android Enterprise. در نهایت، یاد بگیرید که چگونه خود سخت افزار را ایمن کنید: دوربین، میکروفون، سنسور و رادیو.

linkedin امنیت برنامه در devsecops (Mitalearn-411380)

  • 1 hours 37 minutes
  • مناسب همه
  • Release date: 27 January 2025
  • Author: Tim Chase
درباره این دوره: 

 با ادامه رشد DevOps ، مشاغل مدرن انتظار دارند که برنامه هایی با سرعت و کارآیی بیشتر از گذشته ساخته شوند. با این وجود ، اهمیت امنیت برنامه به خاطر مهلت فشار آور قابل پایین آمدن نیست. در این دوره ، بیاموزید که چگونه یک فرآیند امنیتی کاربردی مداوم ایجاد کنید که با دنیای سریعتر DevOps همراه باشد. مربی تیم چیس DevSecops و تأثیر آن بر امنیت برنامه را توصیف می کند. وی سپس ابزارها و استراتژی های آزمایش برنامه ها را به صورت خودکار بررسی می کند و توضیح می دهد که چگونه ابزارهای کلیدی می توانند با گردش کار DevOps ادغام شوند.

linkedin امنیت وب: سیاست های یکسان (Mitalearn-161089)

  • 1 hours 54 minutes
  • پیشرفته
  • Release date: 22 June 2026
  • Author: Sasha Vodnik
درباره این دوره:

در ارتباطات شبکه، دانستن اینکه چیزی از کجا آمده است، اغلب می تواند به اندازه محتوای آن مهم باشد. مرورگرها می توانند در این مورد خاص باشند، گاهی اوقات توسعه دهندگان را غافلگیر می کنند، زمانی که به چیزها دسترسی پیدا نمی کنند یا نمی توان آنها را متصل کرد. در این دوره آموزشی، یاد بگیرید که چگونه سیاست های یکسان نقش مهمی در امنیت وب دارند، بنابراین می توانید سایت های امن و تعاملی ایجاد کنید. نحوه ساخت درخواست‌های Ajax با استفاده از هدرهایی که روی مبدا تأثیر می‌گذارند، نحوه کار با کوکی‌های فقط سرور، نحوه ایجاد ارتباطات امن بین پنجره‌های مرورگر یا برگه‌هایی از همان مبدا و موارد دیگر را بیاموزید.

linkedin برنامه های OWASP Top 10 برای برنامه های بزرگ زبان (LLM): یک مرور کلی (2024) (Mitalearn-437288)

  • 51 minutes
  • مناسب همه
  • Release date: 27 March 2024
  • Author: Reet Kaur
درباره این دوره: 

 

از زمان انتشار ChatGPT ، به نظر می رسد همه در مورد مدل های بزرگ زبان (LLMS) صحبت می کنند. با اتخاذ سریع این فناوری جدید هیجان انگیز ، برای سازمانها بسیار مهم است که به بازیگران تهدیدآمیز که می توانند از مزایای پیشرفت های نوظهور سوء استفاده کنند و خطرات قابل توجهی را برای داده ها و حریم خصوصی شما سوءاستفاده کنند ، بسیار مهم است. به مربی Reet Kaur بپیوندید زیرا او ده آسیب پذیری امنیتی مهم و مهم در زمینه تجارت ، از جمله تزریق سریع ، کار با خروجی ناامن ، مسمومیت با داده های آموزش ، انکار مدل خدمات ، آسیب پذیری های زنجیره تأمین ، ناسازگاری اطلاعات حساس ، طراحی افزونه های ناامن ، آژانس بیش از حد ، بیش از حد و مدل سرقت را در بر می گیرد.


linkedin راهنمای کامل برای امنیت برنامه (Mitalearn-414967)

  • 7 hours 53 minutes
  • مناسب همه
  • Release date: 17 January 2025
  • Author: Jerod Brennen
درباره این دوره: 

 آیا می خواهید برنامه هایی را بسازید که آنها را به طور کامل و مخفی سایبری گریه می کنند؟ این دوره امنیتی متوسط ​​شما نیست - این کتاب پخش جامع خودی برای تهیه برنامه های با کیفیت بالا است. بیاموزید که چگونه آسیب پذیری هایی را که در برنامه های مدرن خزنده می شوند ، شناسایی و اصلاح کنید ، و شما را با همان استراتژی های آزمایش شده از نبرد که از آن استفاده می کنند ، مسلح کنید (فکر کنید OWASP TOP TEN). آماده شوید تا به تمرینات آزمایشی دست بپیوندید ، جایی که این دانش را در آزمایش قرار می دهید. مقابله با تهدیدهای برقی که برنامه های کاربردی API و LLM دارند ، به شما کمک می کند یک قدم جلوتر از مجرمان سایبری بمانید. در پایان این دوره ، شما به دانش مورد نیاز برای اطمینان از برنامه هایی که می سازید ، هم مقاوم هستند و هم آماده برای خنثی کردن حملات هستند.

linkedin هوش مصنوعی و امنیت کاربردی (Mitalearn-411567)

  • 50 minutes
  • مناسب همه
  • Release date: 26 September 2024
  • Author: Caroline Wong
درباره این دوره: 

 هوش مصنوعی در حال تغییر امنیت برنامه به سه روش مهم و هیجان انگیز است: نحوه انجام هکرها ، نحوه عملکرد روزانه متخصصان امنیتی برنامه ، و نحوه پشتیبانی نرم افزار و مدل های پشتیبانی از هوش مصنوعی نیز هدف هک کردن است. در این دوره ، کارولین وونگ هر یک از این جنبه ها را توصیف می کند تا به شما در درک چگونگی تمایز بین موارد استفاده های مختلف و همچنین شناسایی نحوه عملکرد هر یک از سازمان های خاص شما کمک کند. کارولین همچنین به اشتراک می گذارد و اقدامات کلیدی و اقدامات عملی را که می توانید در زندگی روزمره خود از آن استفاده کنید ، در هنگام تعامل شخصاً با هوش مصنوعی و برنامه ها ، به اشتراک می گذارد.

Suggestions