برای استفاده از خدمات وارد حساب خود شوید

1- خوشآمدگویی به درک امنیت اپلیکیشن!01:53

2- مقدمه امنیت اپلیکیشن11:56

3- Top 10 ها09:34

4- اصطلاحات و تعاریف امنیت اپلیکیشن03:33

5- اهداف امنیت اپلیکیشن09:04

6- مقدمهای بر NIST11:06

7- مقدمهای بر CSA07:58

8- دفاع در عمق (Defense in Depth)06:19

9- نقشها و اصطلاحات در امنیت سایبری10:50

10- امنیت API 12:04

11- سیاست امنیت محتوا (CSP)04:27

12- جعل درخواست سمت سرور - SSRF 07:29

13- مدیریت آسیبپذیری18:21

14- کنترل دسترسی شکسته04:38

15- دموی کنترل دسترسی شکسته08:25

16- شکستهای رمزنگاری09:35

17- تزریق03:50

18- دموی تزریق17:05

19- طراحی ناامن09:40

20- پیکربندی نادرست امنیتی02:38

21- کامپوننتهای آسیبپذیر و قدیمی09:53

22- شکستهای شناسایی و احراز هویت07:21

23- دموی شکستهای شناسایی05:59

24- شکستهای یکپارچگی نرمافزار و داده08:34

25- شکستهای لاگین و مانیتورینگ امنیتی07:35

26- اسکریپتنویسی بین سایتی (XSS)07:42

27- دموی XXS09:39

28- مقدمهای بر امنیت زنجیره تامین05:52

29- دفاعهای زنجیره تامین10:59

30- تحلیل ترکیب نرمافزار SCA12:13

31- معرفی SLSA05:52

32- لیست مواد تشکیلدهنده نرمافزار - SBOM10:06

33- ابزارهای Dependency-Track و CycloneDX06:13

34- مقدمهای بر Cloud06:14

35- مفاهیم امنیت Cloud02:05

36- ستون امنیت AWS05:15

37- مدیریت هویت و دسترسی AWS06:22

38- کنترلهای تشخیص AWS 04:13

39- زیرساخت AWS07:05

40- محافظت از داده AWS 07:06

41- پاسخ به حادثه AWS02:10

42- امنیت اپلیکیشن AWS02:17

43- امنیت کانتینر04:31

44- Azure و GCP 05:35

45- مقدمهای بر مدیریت سشن15:19

46- سشنهای وب05:24

47- JWT (توکن وب JSON)06:32

48- مثال JWT03:28

49- JWE (رمزنگاری وب JSON)05:58

50- OAuth06:20

51- OpenID و OpenID Connect03:27

52- مقدمه رتبهبندی ریسک15:10

53- دموی رتبهبندی ریسک07:59

54- کنترلهای امنیتی10:21

55- مقدمهای بر مدلسازی تهدید08:38

56- انواع مدلسازی تهدید08:01

57- مقدمهای بر مدلسازی تهدید دستی07:43

58- آمادهسازی برای ابزار مدل تهدید مایکروسافت03:36

59- دموی ابزار مدل تهدید مایکروسافت09:17

60- دموی OWASP Threat Dragon06:26

61- روشهای اضافی مدلسازی تهدید03:21

62- استفاده از DREAD04:37

63- استفاده از MITRE ATT&CK08:38

64- سایر تکنیکهای پیشرفته مدلسازی تهدید01:59

65- درختهای حمله (Attack Trees)03:43

66- دموی درخت حمله02:56

67- مدلسازی تهدید مداوم10:23

68- دموی Threagile14:05

69- مدلسازی تهدید Cloud03:30

70- بررسی اجمالی رمزنگاری07:03

71- موارد استفاده رمزنگاری09:23

72- بررسی اجمالی هشینگ02:13

73- دموی هشینگ03:53

74- PKI (زیرساخت کلید عمومی)13:03

75- مدیریت پسورد06:54

76- دموی پسورد03:29

77- DevOps13:38

78- DevSecOps 05:13

79- طراحی DevSecOps01:48

80- کد DevSecOps 03:03

81- تحلیل DevSecOps05:56

82- ساخت (Build) در DevSecOps06:55

83- عملیات DevSecOps03:30

84- CI/CD امن03:26

85- دموی CI/CD امن08:26

86- SAST (تست امنیت اپلیکیشن استاتیک)07:26

87- دموی CodeQL07:42

88- DAST (تست امنیت اپلیکیشن دینامیک)05:16

89- دموی DAST05:55

90- IAST (تست امنیت اپلیکیشن تعاملی)02:01

91- ASPM (مدیریت وضعیت امنیت اپلیکیشن)05:25

92- دموی ASPM 07:10

93- RASP (محافظت خودکار اپلیکیشن در رانتایم)02:21

94- WAF (فایروال وب اپلیکیشن)06:34

95- تست نفوذ02:19

96- تست Fuzz04:21

97- نتیجهگیری04:49
درباره این دوره