حقيبتك الأفضل عربيا في تطوير المحتوي التدريبي
حقيبتك الشريك الأول لك فى تطوير المحتوى التدريبي فى الوطن العربي.
مؤسسة حقيبتك لخدمات تصميم وتطوير الحقائب التدربية

مميزات الحقيبة

مذكرة المتدرب

دليل المدرب

الأنشطة

نسخة العرض

فيديوهات

الملف التعريفي

تحديث سنة 2023

حقيبة تدريبية دورة الأساس والتطبيق العملي لأفضل 10 عناصر أمان OWASP لعام 2021 باستخدام Juice Shop.

هذه الحقائب التدريبية تشمل أخطاء OWASP العشرة الأكثر شيوعًا في أمان تطبيقات الويب، بما في ذلك ثغرات الحاقن، وتشوه المصادقة وإدارة الجلسة، والنص البرمجي الذي يتم نقله عبر المواقع (XSS)، وأكثر من ذلك. كما يقدم أمثلة عملية وخطوات عملية لمعالجة هذه الثغرات باستخدام تطبيق الويب Juice Shop. مثالية للمبتدئين الذين يرغبون في فهم أمان تطبيقات الويب وتعلم كيفية تأمين تطبيقاتهم الخاصة.

مراجعة

English - العربية

محاضرات تفاعلية

مميزات الحقيبة

مذكرة المتدرب

دليل المدرب

الأنشطة

نسخة العرض

فيديوهات

الملف التعريفي

تقديم حقائب تدريبية نا الشاملة عن “أساسيات وتطبيق عملي لأفضل عشرة ثغرات أمان لتطبيقات الويب وفق OWASP لعام 2021 باستخدام Juice Shop”. تم تصميم هذا المنتج للمدربين والمحترفين الذين يبحثون عن تعزيز معرفتهم ومهاراتهم في أمان تطبيقات الويب. تغطي الحقائب التدريبية الإصدار الأخير لقائمة OWASP العشرة الأفضل، والتي توفر قائمة بأهم مخاطر أمان تطبيقات الويب. تركز المادة على الجوانب العملية من خلال استخدام Juice Shop، وهو تطبيق ويب ثغر يهدف إلى توضيح سيناريوهات وحلول في العالم الواقعي. تتضمن المادة منهجًا تعليميًا مفصلًا، يتكون من شرائح المدرب وتمارين فعلية وعروض توضيحية. تهدف إلى توفير حزمة كاملة للمدربين، تمكنهم من تقديم جلسات تدريب فعالة وشيقة. من بين الميزات الرئيسية للمواد التدريبية: 1. تغطية مفصلة لكل مخاطر الأمان: تقدم المواد شروحات مفصلة لكل مخاطر أمان تطبيقات الويب المحددة من قبل OWASP، مثل حقن الشفرة وإدارة المصادقة والجلسة المعطلة، والبرمجة النصية عبر المواقع (XSS)، وما إلى ذلك. ستتمكن المدربين من فهم واضح لهذه المخاطر وكيفية التخفيف منها. 2. تمارين عملية باستخدام Juice Shop: ستتاح للمدربين مجموعة من التمارين العملية المصممة لتعزيز المفاهيم المكتسبة. تتضمن هذه التمارين استغلال الثغرات في Juice Shop وتنفيذ تدابير أمان مناسبة. 3. أمثلة من الحياة الواقعية: تشمل المادة أمثلة ودراسات حالة من الحياة الواقعية لتوضيح أثر مخاطر أمان تطبيقات الويب في المشهد الرقمي اليوم. ستتزود المدربين بالمعرفة العملية التي يمكن تطبيقها على الفور في بيئاتهم المهنية. 4. مرونة في التخصيص: يمكن تخصيص الحقائب التدريبية بسهولة، مما يتيح للمدربين تكييف المحتوى لجمهورهم وأهداف التدريب المحددة. وهذا يضمن أن يكون الأداء فعَّالًا في بيئات التدريب المختلفة. من خلال استخدام مواد التدريب لدينا عن “أساسيات وتطبيق عملي لأفضل عشرة ثغرات أمان لتطبيقات الويب وفق OWASP لعام 2021 باستخدام Juice Shop”، يمكن للمدربين أن يمنحوا جمهورهم المعرفة والمهارات اللازمة لتحديد وتقييم والتخفيف من مخاطر أمان تطبيقات الويب. كن في الطليعة ضد التهديدات السيبرانية وقم بتعزيز قدراتك في التدريب من خلال هذ المصدر الشامل.
مقدمة لـ OWASP Web Top 1: 2:2:
ما هو OWASP؟
نظرة عامة على الويب التصنيف الأعلى 1:2:2:
أهمية فهم ومعالجة هذه الضعفيات
إعداد متجر عصائر
تثبيت متجر Juice على الجهاز المحلي أو الخادم
تكوين الاعتمادات اللازمة
الوصول إلى Juice Shop عبر متصفح الويب
هجمات الحقن
فهم هجمات الحقن وتأثيرها المحتمل
أنواع هجمات الحقن المشمولة في قائمة OWASP Web Top 1: 2:2 هي:
تحديد المناطق الضعيفة في محل Juice Shop واستغلالها من خلال هجمات الحقن
المصادقة المعطلة
ما هو تعريف فشل المصادقة وآثاره؟
الثغرات الشائعة المرتبطة بآليات المصادقة
تحديد واستغلال ثغرات المصادقة المكسورة في منصة Juice Shop.
البرمجة المتقاطعة للمواقع (XSS)
فهم هجمات XSS وتأثيرها
أنواع مختلفة من ثغرات XSS
عرض هجمات XSS على Juice Shop
أخطاء تهيئة الأمان
أهمية تكوينات الأمان السليمة
التهيئات الشائعة غير الصحيحة التي يمكن أن تؤدي إلى ثغرات أمان
العثور على واستغلال الاعدادات الخاطئة في متجر العصير
المراجعات المباشرة المتعلقة بالكائنات غير الآمنة
فهم الإشارات المباشرة غير الآمنة للكائنات وتأثيراتها
الكشف عن واستغلال الإشارات المرجعية المباشرة غير الآمنة في متجر Juice Shop.
أفضل الممارسات لمنع مثل هذه الثغرات في التطبيقات
هجمات الكيان الخارجي على الـ XML (XXE)
ما هي هجمات XXE وكيف يعملون؟
تحديد واستغلال ثغرات XXE في متجر العصير
تأمين التطبيق ضد هجمات XXE
تسجيل ومراقبة غير كافية
أهمية تسجيل ومراقبة للأمان
القضايا المشتركة المتعلقة بنقص التسجيل والمراقبة.
إظهار تأثير سجل غير كافي في متجر العصير.

™IMAS

ضمن مفاهيم تصميم الأنظمة المنهجية في التدريب، تأتي مصفوفة IMAS كأداة من أدوات صناعة التدريب المعاصرة، والتي تتعامل مع آلية تجميع عناصر الحقيبة التدريبية في شكل متكامل ومتماسك لضمان توافق هذه العناصر مع تحقيق أهداف التدريب ورفع كفاءة الأداء مشارك ومدرب ومنظم. إنه يمكّن المطور من تطوير سيناريو تدريب احترافي مدروس جيدًا وإدارة وقت الجلسة التدريبية. يمكن للجلسة معالجة أي موضوع.

المؤسسة العامة للتدريب التقني والمهني

صممت منهجية خاصة بالجودة الداخلية في الوحدات التدريبية التابعة لها، حيث تشمل على خمسة معايير رئيسية، تتضمن الإدارة والقيادة، والمدربين، والخدمات المقدمة للمتدربين، والمناهج، وبيئة التدريب، وذلك بهدف تطوير جودة التدريب المقدم في المنشآت التدريبية لمواكبة حاجة سوق العمل المحلي.

™ISID

يعد أول برنامج من نوعه في تقييم وتصنيف الحقائب التدريبية ويهدف إلى أن يكون مرجعاً مهماً للشركات والمؤسسات لضمان جودة التدريب المقدم لكوادرها من أجل تطوير الأداء وتطويره وتحسينه. إن جعل هذه المعايير دولية ليس فقط لأنها منتشرة في أكثر من قارة واحدة ومئات البلدان والمنظمات، ولكن أيضًا لأنها متوافقة مع العديد. تقنيات أسترالية ويابانية وكندية وأمريكية.

ما هو متجر العصائر؟
متجر العصائر هو تطبيق ويب معد بشكل متعمد ليكون ضعيفًا من النواحي الأمنية لتدريب وممارسة تقنيات اختبار الأمان. يستخدم لمحاكاة ثغرات في تطبيقات العالم الحقيقي ويسمح للمستخدمين بتعلم كيفية التعرف على هذه الثغرات واستغلالها.
متجر العصائر هو تطبيق ويب معد بشكل متعمد ليكون ضعيفًا من النواحي الأمنية لتدريب وممارسة تقنيات اختبار الأمان. يستخدم لمحاكاة ثغرات في تطبيقات العالم الحقيقي ويسمح للمستخدمين بتعلم كيفية التعرف على هذه الثغرات واستغلالها.
كيف يمكنني استخدام متجر العصير للتعرف على قائمة OWASP لأعلى 10 ثغرات ويب؟
يوفر متجر العصائر بيئة تعلمية تفاعلية لفهم وتطبيق مفاهيم OWASP Web Top 10. من خلال استكشاف التطبيق ، يمكنك التعرف على الثغرات واستغلالها مثل الحقن (Injection) ، التصيد القابل للتنفيذ (XSS) ، أخطاء التوثيق المكسورة وغيرها ، والتي تعد جزءًا من OWASP Web Top 10.
يوفر متجر العصائر بيئة تعلمية تفاعلية لفهم وتطبيق مفاهيم OWASP Web Top 10. من خلال استكشاف التطبيق ، يمكنك التعرف على الثغرات واستغلالها مثل الحقن (Injection) ، التصيد القابل للتنفيذ (XSS) ، أخطاء التوثيق المكسورة وغيرها ، والتي تعد جزءًا من OWASP Web Top 10.
4. هل يُشترط وجود معرفة سابقة بأمان تطبيقات الويب لاستخدام المواد التدريبية؟
لا، ليس مطلوباً وجود معرفة سابقة في أمان تطبيقات الويب. تم تصميم الحقيبة التدريبية لتوفير الأساسات في مفاهيم أمان تطبيقات الويب وتمارين عملية باستخدام Juice Shop. فهي مناسبة للمبتدئين وأيضًا للمحترفين ذوي الخبرة الذين يرغبون في تحديث معرفتهم.
لا، ليس مطلوباً وجود معرفة سابقة في أمان تطبيقات الويب. تم تصميم الحقيبة التدريبية لتوفير الأساسات في مفاهيم أمان تطبيقات الويب وتمارين عملية باستخدام Juice Shop. فهي مناسبة للمبتدئين وأيضًا للمحترفين ذوي الخبرة الذين يرغبون في تحديث معرفتهم.
‏هل يمكنني استخدام الحقائب التدريبية في وضع عدم الاتصال بالإنترنت أم هناك حاجة للاتصال بالإنترنت؟
يمكن استخدام الحقائب التدريبية عبر الإنترنت وخارج الاتصال بالإنترنت. على الرغم من أنه قد يكون هناك حاجة إلى اتصال بالإنترنت للوصول إلى متجر Juice والموارد المرتبطة به، إلا أن المحتوى الأساسي والتمارين يمكن تحميلها والوصول إليها خارج الاتصال للتعلم بالوتيرة التي يحددها المتعلم.
يمكن استخدام الحقائب التدريبية عبر الإنترنت وخارج الاتصال بالإنترنت. على الرغم من أنه قد يكون هناك حاجة إلى اتصال بالإنترنت للوصول إلى متجر Juice والموارد المرتبطة به، إلا أن المحتوى الأساسي والتمارين يمكن تحميلها والوصول إليها خارج الاتصال للتعلم بالوتيرة التي يحددها المتعلم.
ما هو OWASP وكيف يرتبط بمنع استغلال الهاكر؟
OWASP (مشروع أمان تطبيقات الويب المفتوح) هو مجتمع عبر الإنترنت يركز على تحسين أمان تطبيقات الويب. يتضمن نهجهم توفير الموارد والأدوات وأفضل الممارسات لمنع استغلال قراصنة الكمبيوتر من خلال التعامل مع الثغرات الشائعة وتنفيذ ممارسات البرمجة الآمنة.
OWASP (مشروع أمان تطبيقات الويب المفتوح) هو مجتمع عبر الإنترنت يركز على تحسين أمان تطبيقات الويب. يتضمن نهجهم توفير الموارد والأدوات وأفضل الممارسات لمنع استغلال قراصنة الكمبيوتر من خلال التعامل مع الثغرات الشائعة وتنفيذ ممارسات البرمجة الآمنة.

المراجعات

لا توجد مراجعات بعد.

كن أول من يقيم “حقيبة تدريبية دورة الأساس والتطبيق العملي لأفضل 10 عناصر أمان OWASP لعام 2021 باستخدام Juice Shop.”

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تقديم حقائب تدريبية نا الشاملة عن “أساسيات وتطبيق عملي لأفضل عشرة ثغرات أمان لتطبيقات الويب وفق OWASP لعام 2021 باستخدام Juice Shop”. تم تصميم هذا المنتج للمدربين والمحترفين الذين يبحثون عن تعزيز معرفتهم ومهاراتهم في أمان تطبيقات الويب. تغطي الحقائب التدريبية الإصدار الأخير لقائمة OWASP العشرة الأفضل، والتي توفر قائمة بأهم مخاطر أمان تطبيقات الويب. تركز المادة على الجوانب العملية من خلال استخدام Juice Shop، وهو تطبيق ويب ثغر يهدف إلى توضيح سيناريوهات وحلول في العالم الواقعي. تتضمن المادة منهجًا تعليميًا مفصلًا، يتكون من شرائح المدرب وتمارين فعلية وعروض توضيحية. تهدف إلى توفير حزمة كاملة للمدربين، تمكنهم من تقديم جلسات تدريب فعالة وشيقة. من بين الميزات الرئيسية للمواد التدريبية: 1. تغطية مفصلة لكل مخاطر الأمان: تقدم المواد شروحات مفصلة لكل مخاطر أمان تطبيقات الويب المحددة من قبل OWASP، مثل حقن الشفرة وإدارة المصادقة والجلسة المعطلة، والبرمجة النصية عبر المواقع (XSS)، وما إلى ذلك. ستتمكن المدربين من فهم واضح لهذه المخاطر وكيفية التخفيف منها. 2. تمارين عملية باستخدام Juice Shop: ستتاح للمدربين مجموعة من التمارين العملية المصممة لتعزيز المفاهيم المكتسبة. تتضمن هذه التمارين استغلال الثغرات في Juice Shop وتنفيذ تدابير أمان مناسبة. 3. أمثلة من الحياة الواقعية: تشمل المادة أمثلة ودراسات حالة من الحياة الواقعية لتوضيح أثر مخاطر أمان تطبيقات الويب في المشهد الرقمي اليوم. ستتزود المدربين بالمعرفة العملية التي يمكن تطبيقها على الفور في بيئاتهم المهنية. 4. مرونة في التخصيص: يمكن تخصيص الحقائب التدريبية بسهولة، مما يتيح للمدربين تكييف المحتوى لجمهورهم وأهداف التدريب المحددة. وهذا يضمن أن يكون الأداء فعَّالًا في بيئات التدريب المختلفة. من خلال استخدام مواد التدريب لدينا عن “أساسيات وتطبيق عملي لأفضل عشرة ثغرات أمان لتطبيقات الويب وفق OWASP لعام 2021 باستخدام Juice Shop”، يمكن للمدربين أن يمنحوا جمهورهم المعرفة والمهارات اللازمة لتحديد وتقييم والتخفيف من مخاطر أمان تطبيقات الويب. كن في الطليعة ضد التهديدات السيبرانية وقم بتعزيز قدراتك في التدريب من خلال هذ المصدر الشامل.
مقدمة لـ OWASP Web Top 1: 2:2:
ما هو OWASP؟
نظرة عامة على الويب التصنيف الأعلى 1:2:2:
أهمية فهم ومعالجة هذه الضعفيات
إعداد متجر عصائر
تثبيت متجر Juice على الجهاز المحلي أو الخادم
تكوين الاعتمادات اللازمة
الوصول إلى Juice Shop عبر متصفح الويب
هجمات الحقن
فهم هجمات الحقن وتأثيرها المحتمل
أنواع هجمات الحقن المشمولة في قائمة OWASP Web Top 1: 2:2 هي:
تحديد المناطق الضعيفة في محل Juice Shop واستغلالها من خلال هجمات الحقن
المصادقة المعطلة
ما هو تعريف فشل المصادقة وآثاره؟
الثغرات الشائعة المرتبطة بآليات المصادقة
تحديد واستغلال ثغرات المصادقة المكسورة في منصة Juice Shop.
البرمجة المتقاطعة للمواقع (XSS)
فهم هجمات XSS وتأثيرها
أنواع مختلفة من ثغرات XSS
عرض هجمات XSS على Juice Shop
أخطاء تهيئة الأمان
أهمية تكوينات الأمان السليمة
التهيئات الشائعة غير الصحيحة التي يمكن أن تؤدي إلى ثغرات أمان
العثور على واستغلال الاعدادات الخاطئة في متجر العصير
المراجعات المباشرة المتعلقة بالكائنات غير الآمنة
فهم الإشارات المباشرة غير الآمنة للكائنات وتأثيراتها
الكشف عن واستغلال الإشارات المرجعية المباشرة غير الآمنة في متجر Juice Shop.
أفضل الممارسات لمنع مثل هذه الثغرات في التطبيقات
هجمات الكيان الخارجي على الـ XML (XXE)
ما هي هجمات XXE وكيف يعملون؟
تحديد واستغلال ثغرات XXE في متجر العصير
تأمين التطبيق ضد هجمات XXE
تسجيل ومراقبة غير كافية
أهمية تسجيل ومراقبة للأمان
القضايا المشتركة المتعلقة بنقص التسجيل والمراقبة.
إظهار تأثير سجل غير كافي في متجر العصير.

™IMAS

ضمن مفاهيم تصميم الأنظمة المنهجية في التدريب، تأتي مصفوفة IMAS كأداة من أدوات صناعة التدريب المعاصرة، والتي تتعامل مع آلية تجميع عناصر الحقيبة التدريبية في شكل متكامل ومتماسك لضمان توافق هذه العناصر مع تحقيق أهداف التدريب ورفع كفاءة الأداء مشارك ومدرب ومنظم. إنه يمكّن المطور من تطوير سيناريو تدريب احترافي مدروس جيدًا وإدارة وقت الجلسة التدريبية. يمكن للجلسة معالجة أي موضوع.

المؤسسة العامة للتدريب التقني والمهني

صممت منهجية خاصة بالجودة الداخلية في الوحدات التدريبية التابعة لها، حيث تشمل على خمسة معايير رئيسية، تتضمن الإدارة والقيادة، والمدربين، والخدمات المقدمة للمتدربين، والمناهج، وبيئة التدريب، وذلك بهدف تطوير جودة التدريب المقدم في المنشآت التدريبية لمواكبة حاجة سوق العمل المحلي.

™ISID

يعد أول برنامج من نوعه في تقييم وتصنيف الحقائب التدريبية ويهدف إلى أن يكون مرجعاً مهماً للشركات والمؤسسات لضمان جودة التدريب المقدم لكوادرها من أجل تطوير الأداء وتطويره وتحسينه. إن جعل هذه المعايير دولية ليس فقط لأنها منتشرة في أكثر من قارة واحدة ومئات البلدان والمنظمات، ولكن أيضًا لأنها متوافقة مع العديد. تقنيات أسترالية ويابانية وكندية وأمريكية.

ما هو متجر العصائر؟
متجر العصائر هو تطبيق ويب معد بشكل متعمد ليكون ضعيفًا من النواحي الأمنية لتدريب وممارسة تقنيات اختبار الأمان. يستخدم لمحاكاة ثغرات في تطبيقات العالم الحقيقي ويسمح للمستخدمين بتعلم كيفية التعرف على هذه الثغرات واستغلالها.
متجر العصائر هو تطبيق ويب معد بشكل متعمد ليكون ضعيفًا من النواحي الأمنية لتدريب وممارسة تقنيات اختبار الأمان. يستخدم لمحاكاة ثغرات في تطبيقات العالم الحقيقي ويسمح للمستخدمين بتعلم كيفية التعرف على هذه الثغرات واستغلالها.
كيف يمكنني استخدام متجر العصير للتعرف على قائمة OWASP لأعلى 10 ثغرات ويب؟
يوفر متجر العصائر بيئة تعلمية تفاعلية لفهم وتطبيق مفاهيم OWASP Web Top 10. من خلال استكشاف التطبيق ، يمكنك التعرف على الثغرات واستغلالها مثل الحقن (Injection) ، التصيد القابل للتنفيذ (XSS) ، أخطاء التوثيق المكسورة وغيرها ، والتي تعد جزءًا من OWASP Web Top 10.
يوفر متجر العصائر بيئة تعلمية تفاعلية لفهم وتطبيق مفاهيم OWASP Web Top 10. من خلال استكشاف التطبيق ، يمكنك التعرف على الثغرات واستغلالها مثل الحقن (Injection) ، التصيد القابل للتنفيذ (XSS) ، أخطاء التوثيق المكسورة وغيرها ، والتي تعد جزءًا من OWASP Web Top 10.
4. هل يُشترط وجود معرفة سابقة بأمان تطبيقات الويب لاستخدام المواد التدريبية؟
لا، ليس مطلوباً وجود معرفة سابقة في أمان تطبيقات الويب. تم تصميم الحقيبة التدريبية لتوفير الأساسات في مفاهيم أمان تطبيقات الويب وتمارين عملية باستخدام Juice Shop. فهي مناسبة للمبتدئين وأيضًا للمحترفين ذوي الخبرة الذين يرغبون في تحديث معرفتهم.
لا، ليس مطلوباً وجود معرفة سابقة في أمان تطبيقات الويب. تم تصميم الحقيبة التدريبية لتوفير الأساسات في مفاهيم أمان تطبيقات الويب وتمارين عملية باستخدام Juice Shop. فهي مناسبة للمبتدئين وأيضًا للمحترفين ذوي الخبرة الذين يرغبون في تحديث معرفتهم.
‏هل يمكنني استخدام الحقائب التدريبية في وضع عدم الاتصال بالإنترنت أم هناك حاجة للاتصال بالإنترنت؟
يمكن استخدام الحقائب التدريبية عبر الإنترنت وخارج الاتصال بالإنترنت. على الرغم من أنه قد يكون هناك حاجة إلى اتصال بالإنترنت للوصول إلى متجر Juice والموارد المرتبطة به، إلا أن المحتوى الأساسي والتمارين يمكن تحميلها والوصول إليها خارج الاتصال للتعلم بالوتيرة التي يحددها المتعلم.
يمكن استخدام الحقائب التدريبية عبر الإنترنت وخارج الاتصال بالإنترنت. على الرغم من أنه قد يكون هناك حاجة إلى اتصال بالإنترنت للوصول إلى متجر Juice والموارد المرتبطة به، إلا أن المحتوى الأساسي والتمارين يمكن تحميلها والوصول إليها خارج الاتصال للتعلم بالوتيرة التي يحددها المتعلم.
ما هو OWASP وكيف يرتبط بمنع استغلال الهاكر؟
OWASP (مشروع أمان تطبيقات الويب المفتوح) هو مجتمع عبر الإنترنت يركز على تحسين أمان تطبيقات الويب. يتضمن نهجهم توفير الموارد والأدوات وأفضل الممارسات لمنع استغلال قراصنة الكمبيوتر من خلال التعامل مع الثغرات الشائعة وتنفيذ ممارسات البرمجة الآمنة.
OWASP (مشروع أمان تطبيقات الويب المفتوح) هو مجتمع عبر الإنترنت يركز على تحسين أمان تطبيقات الويب. يتضمن نهجهم توفير الموارد والأدوات وأفضل الممارسات لمنع استغلال قراصنة الكمبيوتر من خلال التعامل مع الثغرات الشائعة وتنفيذ ممارسات البرمجة الآمنة.

المراجعات

لا توجد مراجعات بعد.

كن أول من يقيم “حقيبة تدريبية دورة الأساس والتطبيق العملي لأفضل 10 عناصر أمان OWASP لعام 2021 باستخدام Juice Shop.”

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

مميزات الحقيبة

مذكرة المتدرب

دليل المدرب

الأنشطة

نسخة العرض

فيديوهات

الملف التعريفي

تحديث سنة 2023

حقيبة تدريبية دورة الأساس والتطبيق العملي لأفضل 10 عناصر أمان OWASP لعام 2021 باستخدام Juice Shop.

هذه الحقائب التدريبية تشمل أخطاء OWASP العشرة الأكثر شيوعًا في أمان تطبيقات الويب، بما في ذلك ثغرات الحاقن، وتشوه المصادقة وإدارة الجلسة، والنص البرمجي الذي يتم نقله عبر المواقع (XSS)، وأكثر من ذلك. كما يقدم أمثلة عملية وخطوات عملية لمعالجة هذه الثغرات باستخدام تطبيق الويب Juice Shop. مثالية للمبتدئين الذين يرغبون في فهم أمان تطبيقات الويب وتعلم كيفية تأمين تطبيقاتهم الخاصة.

مراجعة

English - العربية

محاضرات تفاعلية

مميزات الحقيبة

مذكرة المتدرب

دليل المدرب

الأنشطة

نسخة العرض

فيديوهات

الملف التعريفي

تقديم حقائب تدريبية نا الشاملة عن “أساسيات وتطبيق عملي لأفضل عشرة ثغرات أمان لتطبيقات الويب وفق OWASP لعام 2021 باستخدام Juice Shop”. تم تصميم هذا المنتج للمدربين والمحترفين الذين يبحثون عن تعزيز معرفتهم ومهاراتهم في أمان تطبيقات الويب. تغطي الحقائب التدريبية الإصدار الأخير لقائمة OWASP العشرة الأفضل، والتي توفر قائمة بأهم مخاطر أمان تطبيقات الويب. تركز المادة على الجوانب العملية من خلال استخدام Juice Shop، وهو تطبيق ويب ثغر يهدف إلى توضيح سيناريوهات وحلول في العالم الواقعي. تتضمن المادة منهجًا تعليميًا مفصلًا، يتكون من شرائح المدرب وتمارين فعلية وعروض توضيحية. تهدف إلى توفير حزمة كاملة للمدربين، تمكنهم من تقديم جلسات تدريب فعالة وشيقة. من بين الميزات الرئيسية للمواد التدريبية: 1. تغطية مفصلة لكل مخاطر الأمان: تقدم المواد شروحات مفصلة لكل مخاطر أمان تطبيقات الويب المحددة من قبل OWASP، مثل حقن الشفرة وإدارة المصادقة والجلسة المعطلة، والبرمجة النصية عبر المواقع (XSS)، وما إلى ذلك. ستتمكن المدربين من فهم واضح لهذه المخاطر وكيفية التخفيف منها. 2. تمارين عملية باستخدام Juice Shop: ستتاح للمدربين مجموعة من التمارين العملية المصممة لتعزيز المفاهيم المكتسبة. تتضمن هذه التمارين استغلال الثغرات في Juice Shop وتنفيذ تدابير أمان مناسبة. 3. أمثلة من الحياة الواقعية: تشمل المادة أمثلة ودراسات حالة من الحياة الواقعية لتوضيح أثر مخاطر أمان تطبيقات الويب في المشهد الرقمي اليوم. ستتزود المدربين بالمعرفة العملية التي يمكن تطبيقها على الفور في بيئاتهم المهنية. 4. مرونة في التخصيص: يمكن تخصيص الحقائب التدريبية بسهولة، مما يتيح للمدربين تكييف المحتوى لجمهورهم وأهداف التدريب المحددة. وهذا يضمن أن يكون الأداء فعَّالًا في بيئات التدريب المختلفة. من خلال استخدام مواد التدريب لدينا عن “أساسيات وتطبيق عملي لأفضل عشرة ثغرات أمان لتطبيقات الويب وفق OWASP لعام 2021 باستخدام Juice Shop”، يمكن للمدربين أن يمنحوا جمهورهم المعرفة والمهارات اللازمة لتحديد وتقييم والتخفيف من مخاطر أمان تطبيقات الويب. كن في الطليعة ضد التهديدات السيبرانية وقم بتعزيز قدراتك في التدريب من خلال هذ المصدر الشامل.
مقدمة لـ OWASP Web Top 1: 2:2:
ما هو OWASP؟
نظرة عامة على الويب التصنيف الأعلى 1:2:2:
أهمية فهم ومعالجة هذه الضعفيات
إعداد متجر عصائر
تثبيت متجر Juice على الجهاز المحلي أو الخادم
تكوين الاعتمادات اللازمة
الوصول إلى Juice Shop عبر متصفح الويب
هجمات الحقن
فهم هجمات الحقن وتأثيرها المحتمل
أنواع هجمات الحقن المشمولة في قائمة OWASP Web Top 1: 2:2 هي:
تحديد المناطق الضعيفة في محل Juice Shop واستغلالها من خلال هجمات الحقن
المصادقة المعطلة
ما هو تعريف فشل المصادقة وآثاره؟
الثغرات الشائعة المرتبطة بآليات المصادقة
تحديد واستغلال ثغرات المصادقة المكسورة في منصة Juice Shop.
البرمجة المتقاطعة للمواقع (XSS)
فهم هجمات XSS وتأثيرها
أنواع مختلفة من ثغرات XSS
عرض هجمات XSS على Juice Shop
أخطاء تهيئة الأمان
أهمية تكوينات الأمان السليمة
التهيئات الشائعة غير الصحيحة التي يمكن أن تؤدي إلى ثغرات أمان
العثور على واستغلال الاعدادات الخاطئة في متجر العصير
المراجعات المباشرة المتعلقة بالكائنات غير الآمنة
فهم الإشارات المباشرة غير الآمنة للكائنات وتأثيراتها
الكشف عن واستغلال الإشارات المرجعية المباشرة غير الآمنة في متجر Juice Shop.
أفضل الممارسات لمنع مثل هذه الثغرات في التطبيقات
هجمات الكيان الخارجي على الـ XML (XXE)
ما هي هجمات XXE وكيف يعملون؟
تحديد واستغلال ثغرات XXE في متجر العصير
تأمين التطبيق ضد هجمات XXE
تسجيل ومراقبة غير كافية
أهمية تسجيل ومراقبة للأمان
القضايا المشتركة المتعلقة بنقص التسجيل والمراقبة.
إظهار تأثير سجل غير كافي في متجر العصير.

™IMAS

ضمن مفاهيم تصميم الأنظمة المنهجية في التدريب، تأتي مصفوفة IMAS كأداة من أدوات صناعة التدريب المعاصرة، والتي تتعامل مع آلية تجميع عناصر الحقيبة التدريبية في شكل متكامل ومتماسك لضمان توافق هذه العناصر مع تحقيق أهداف التدريب ورفع كفاءة الأداء مشارك ومدرب ومنظم. إنه يمكّن المطور من تطوير سيناريو تدريب احترافي مدروس جيدًا وإدارة وقت الجلسة التدريبية. يمكن للجلسة معالجة أي موضوع.

المؤسسة العامة للتدريب التقني والمهني

صممت منهجية خاصة بالجودة الداخلية في الوحدات التدريبية التابعة لها، حيث تشمل على خمسة معايير رئيسية، تتضمن الإدارة والقيادة، والمدربين، والخدمات المقدمة للمتدربين، والمناهج، وبيئة التدريب، وذلك بهدف تطوير جودة التدريب المقدم في المنشآت التدريبية لمواكبة حاجة سوق العمل المحلي.

™ISID

يعد أول برنامج من نوعه في تقييم وتصنيف الحقائب التدريبية ويهدف إلى أن يكون مرجعاً مهماً للشركات والمؤسسات لضمان جودة التدريب المقدم لكوادرها من أجل تطوير الأداء وتطويره وتحسينه. إن جعل هذه المعايير دولية ليس فقط لأنها منتشرة في أكثر من قارة واحدة ومئات البلدان والمنظمات، ولكن أيضًا لأنها متوافقة مع العديد. تقنيات أسترالية ويابانية وكندية وأمريكية.

ما هو متجر العصائر؟
متجر العصائر هو تطبيق ويب معد بشكل متعمد ليكون ضعيفًا من النواحي الأمنية لتدريب وممارسة تقنيات اختبار الأمان. يستخدم لمحاكاة ثغرات في تطبيقات العالم الحقيقي ويسمح للمستخدمين بتعلم كيفية التعرف على هذه الثغرات واستغلالها.
متجر العصائر هو تطبيق ويب معد بشكل متعمد ليكون ضعيفًا من النواحي الأمنية لتدريب وممارسة تقنيات اختبار الأمان. يستخدم لمحاكاة ثغرات في تطبيقات العالم الحقيقي ويسمح للمستخدمين بتعلم كيفية التعرف على هذه الثغرات واستغلالها.
كيف يمكنني استخدام متجر العصير للتعرف على قائمة OWASP لأعلى 10 ثغرات ويب؟
يوفر متجر العصائر بيئة تعلمية تفاعلية لفهم وتطبيق مفاهيم OWASP Web Top 10. من خلال استكشاف التطبيق ، يمكنك التعرف على الثغرات واستغلالها مثل الحقن (Injection) ، التصيد القابل للتنفيذ (XSS) ، أخطاء التوثيق المكسورة وغيرها ، والتي تعد جزءًا من OWASP Web Top 10.
يوفر متجر العصائر بيئة تعلمية تفاعلية لفهم وتطبيق مفاهيم OWASP Web Top 10. من خلال استكشاف التطبيق ، يمكنك التعرف على الثغرات واستغلالها مثل الحقن (Injection) ، التصيد القابل للتنفيذ (XSS) ، أخطاء التوثيق المكسورة وغيرها ، والتي تعد جزءًا من OWASP Web Top 10.
4. هل يُشترط وجود معرفة سابقة بأمان تطبيقات الويب لاستخدام المواد التدريبية؟
لا، ليس مطلوباً وجود معرفة سابقة في أمان تطبيقات الويب. تم تصميم الحقيبة التدريبية لتوفير الأساسات في مفاهيم أمان تطبيقات الويب وتمارين عملية باستخدام Juice Shop. فهي مناسبة للمبتدئين وأيضًا للمحترفين ذوي الخبرة الذين يرغبون في تحديث معرفتهم.
لا، ليس مطلوباً وجود معرفة سابقة في أمان تطبيقات الويب. تم تصميم الحقيبة التدريبية لتوفير الأساسات في مفاهيم أمان تطبيقات الويب وتمارين عملية باستخدام Juice Shop. فهي مناسبة للمبتدئين وأيضًا للمحترفين ذوي الخبرة الذين يرغبون في تحديث معرفتهم.
‏هل يمكنني استخدام الحقائب التدريبية في وضع عدم الاتصال بالإنترنت أم هناك حاجة للاتصال بالإنترنت؟
يمكن استخدام الحقائب التدريبية عبر الإنترنت وخارج الاتصال بالإنترنت. على الرغم من أنه قد يكون هناك حاجة إلى اتصال بالإنترنت للوصول إلى متجر Juice والموارد المرتبطة به، إلا أن المحتوى الأساسي والتمارين يمكن تحميلها والوصول إليها خارج الاتصال للتعلم بالوتيرة التي يحددها المتعلم.
يمكن استخدام الحقائب التدريبية عبر الإنترنت وخارج الاتصال بالإنترنت. على الرغم من أنه قد يكون هناك حاجة إلى اتصال بالإنترنت للوصول إلى متجر Juice والموارد المرتبطة به، إلا أن المحتوى الأساسي والتمارين يمكن تحميلها والوصول إليها خارج الاتصال للتعلم بالوتيرة التي يحددها المتعلم.
ما هو OWASP وكيف يرتبط بمنع استغلال الهاكر؟
OWASP (مشروع أمان تطبيقات الويب المفتوح) هو مجتمع عبر الإنترنت يركز على تحسين أمان تطبيقات الويب. يتضمن نهجهم توفير الموارد والأدوات وأفضل الممارسات لمنع استغلال قراصنة الكمبيوتر من خلال التعامل مع الثغرات الشائعة وتنفيذ ممارسات البرمجة الآمنة.
OWASP (مشروع أمان تطبيقات الويب المفتوح) هو مجتمع عبر الإنترنت يركز على تحسين أمان تطبيقات الويب. يتضمن نهجهم توفير الموارد والأدوات وأفضل الممارسات لمنع استغلال قراصنة الكمبيوتر من خلال التعامل مع الثغرات الشائعة وتنفيذ ممارسات البرمجة الآمنة.

المراجعات

لا توجد مراجعات بعد.

كن أول من يقيم “حقيبة تدريبية دورة الأساس والتطبيق العملي لأفضل 10 عناصر أمان OWASP لعام 2021 باستخدام Juice Shop.”

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تقديم حقائب تدريبية نا الشاملة عن “أساسيات وتطبيق عملي لأفضل عشرة ثغرات أمان لتطبيقات الويب وفق OWASP لعام 2021 باستخدام Juice Shop”. تم تصميم هذا المنتج للمدربين والمحترفين الذين يبحثون عن تعزيز معرفتهم ومهاراتهم في أمان تطبيقات الويب. تغطي الحقائب التدريبية الإصدار الأخير لقائمة OWASP العشرة الأفضل، والتي توفر قائمة بأهم مخاطر أمان تطبيقات الويب. تركز المادة على الجوانب العملية من خلال استخدام Juice Shop، وهو تطبيق ويب ثغر يهدف إلى توضيح سيناريوهات وحلول في العالم الواقعي. تتضمن المادة منهجًا تعليميًا مفصلًا، يتكون من شرائح المدرب وتمارين فعلية وعروض توضيحية. تهدف إلى توفير حزمة كاملة للمدربين، تمكنهم من تقديم جلسات تدريب فعالة وشيقة. من بين الميزات الرئيسية للمواد التدريبية: 1. تغطية مفصلة لكل مخاطر الأمان: تقدم المواد شروحات مفصلة لكل مخاطر أمان تطبيقات الويب المحددة من قبل OWASP، مثل حقن الشفرة وإدارة المصادقة والجلسة المعطلة، والبرمجة النصية عبر المواقع (XSS)، وما إلى ذلك. ستتمكن المدربين من فهم واضح لهذه المخاطر وكيفية التخفيف منها. 2. تمارين عملية باستخدام Juice Shop: ستتاح للمدربين مجموعة من التمارين العملية المصممة لتعزيز المفاهيم المكتسبة. تتضمن هذه التمارين استغلال الثغرات في Juice Shop وتنفيذ تدابير أمان مناسبة. 3. أمثلة من الحياة الواقعية: تشمل المادة أمثلة ودراسات حالة من الحياة الواقعية لتوضيح أثر مخاطر أمان تطبيقات الويب في المشهد الرقمي اليوم. ستتزود المدربين بالمعرفة العملية التي يمكن تطبيقها على الفور في بيئاتهم المهنية. 4. مرونة في التخصيص: يمكن تخصيص الحقائب التدريبية بسهولة، مما يتيح للمدربين تكييف المحتوى لجمهورهم وأهداف التدريب المحددة. وهذا يضمن أن يكون الأداء فعَّالًا في بيئات التدريب المختلفة. من خلال استخدام مواد التدريب لدينا عن “أساسيات وتطبيق عملي لأفضل عشرة ثغرات أمان لتطبيقات الويب وفق OWASP لعام 2021 باستخدام Juice Shop”، يمكن للمدربين أن يمنحوا جمهورهم المعرفة والمهارات اللازمة لتحديد وتقييم والتخفيف من مخاطر أمان تطبيقات الويب. كن في الطليعة ضد التهديدات السيبرانية وقم بتعزيز قدراتك في التدريب من خلال هذ المصدر الشامل.
مقدمة لـ OWASP Web Top 1: 2:2:
ما هو OWASP؟
نظرة عامة على الويب التصنيف الأعلى 1:2:2:
أهمية فهم ومعالجة هذه الضعفيات
إعداد متجر عصائر
تثبيت متجر Juice على الجهاز المحلي أو الخادم
تكوين الاعتمادات اللازمة
الوصول إلى Juice Shop عبر متصفح الويب
هجمات الحقن
فهم هجمات الحقن وتأثيرها المحتمل
أنواع هجمات الحقن المشمولة في قائمة OWASP Web Top 1: 2:2 هي:
تحديد المناطق الضعيفة في محل Juice Shop واستغلالها من خلال هجمات الحقن
المصادقة المعطلة
ما هو تعريف فشل المصادقة وآثاره؟
الثغرات الشائعة المرتبطة بآليات المصادقة
تحديد واستغلال ثغرات المصادقة المكسورة في منصة Juice Shop.
البرمجة المتقاطعة للمواقع (XSS)
فهم هجمات XSS وتأثيرها
أنواع مختلفة من ثغرات XSS
عرض هجمات XSS على Juice Shop
أخطاء تهيئة الأمان
أهمية تكوينات الأمان السليمة
التهيئات الشائعة غير الصحيحة التي يمكن أن تؤدي إلى ثغرات أمان
العثور على واستغلال الاعدادات الخاطئة في متجر العصير
المراجعات المباشرة المتعلقة بالكائنات غير الآمنة
فهم الإشارات المباشرة غير الآمنة للكائنات وتأثيراتها
الكشف عن واستغلال الإشارات المرجعية المباشرة غير الآمنة في متجر Juice Shop.
أفضل الممارسات لمنع مثل هذه الثغرات في التطبيقات
هجمات الكيان الخارجي على الـ XML (XXE)
ما هي هجمات XXE وكيف يعملون؟
تحديد واستغلال ثغرات XXE في متجر العصير
تأمين التطبيق ضد هجمات XXE
تسجيل ومراقبة غير كافية
أهمية تسجيل ومراقبة للأمان
القضايا المشتركة المتعلقة بنقص التسجيل والمراقبة.
إظهار تأثير سجل غير كافي في متجر العصير.

™IMAS

ضمن مفاهيم تصميم الأنظمة المنهجية في التدريب، تأتي مصفوفة IMAS كأداة من أدوات صناعة التدريب المعاصرة، والتي تتعامل مع آلية تجميع عناصر الحقيبة التدريبية في شكل متكامل ومتماسك لضمان توافق هذه العناصر مع تحقيق أهداف التدريب ورفع كفاءة الأداء مشارك ومدرب ومنظم. إنه يمكّن المطور من تطوير سيناريو تدريب احترافي مدروس جيدًا وإدارة وقت الجلسة التدريبية. يمكن للجلسة معالجة أي موضوع.

المؤسسة العامة للتدريب التقني والمهني

صممت منهجية خاصة بالجودة الداخلية في الوحدات التدريبية التابعة لها، حيث تشمل على خمسة معايير رئيسية، تتضمن الإدارة والقيادة، والمدربين، والخدمات المقدمة للمتدربين، والمناهج، وبيئة التدريب، وذلك بهدف تطوير جودة التدريب المقدم في المنشآت التدريبية لمواكبة حاجة سوق العمل المحلي.

™ISID

يعد أول برنامج من نوعه في تقييم وتصنيف الحقائب التدريبية ويهدف إلى أن يكون مرجعاً مهماً للشركات والمؤسسات لضمان جودة التدريب المقدم لكوادرها من أجل تطوير الأداء وتطويره وتحسينه. إن جعل هذه المعايير دولية ليس فقط لأنها منتشرة في أكثر من قارة واحدة ومئات البلدان والمنظمات، ولكن أيضًا لأنها متوافقة مع العديد. تقنيات أسترالية ويابانية وكندية وأمريكية.

ما هو متجر العصائر؟
متجر العصائر هو تطبيق ويب معد بشكل متعمد ليكون ضعيفًا من النواحي الأمنية لتدريب وممارسة تقنيات اختبار الأمان. يستخدم لمحاكاة ثغرات في تطبيقات العالم الحقيقي ويسمح للمستخدمين بتعلم كيفية التعرف على هذه الثغرات واستغلالها.
متجر العصائر هو تطبيق ويب معد بشكل متعمد ليكون ضعيفًا من النواحي الأمنية لتدريب وممارسة تقنيات اختبار الأمان. يستخدم لمحاكاة ثغرات في تطبيقات العالم الحقيقي ويسمح للمستخدمين بتعلم كيفية التعرف على هذه الثغرات واستغلالها.
كيف يمكنني استخدام متجر العصير للتعرف على قائمة OWASP لأعلى 10 ثغرات ويب؟
يوفر متجر العصائر بيئة تعلمية تفاعلية لفهم وتطبيق مفاهيم OWASP Web Top 10. من خلال استكشاف التطبيق ، يمكنك التعرف على الثغرات واستغلالها مثل الحقن (Injection) ، التصيد القابل للتنفيذ (XSS) ، أخطاء التوثيق المكسورة وغيرها ، والتي تعد جزءًا من OWASP Web Top 10.
يوفر متجر العصائر بيئة تعلمية تفاعلية لفهم وتطبيق مفاهيم OWASP Web Top 10. من خلال استكشاف التطبيق ، يمكنك التعرف على الثغرات واستغلالها مثل الحقن (Injection) ، التصيد القابل للتنفيذ (XSS) ، أخطاء التوثيق المكسورة وغيرها ، والتي تعد جزءًا من OWASP Web Top 10.
4. هل يُشترط وجود معرفة سابقة بأمان تطبيقات الويب لاستخدام المواد التدريبية؟
لا، ليس مطلوباً وجود معرفة سابقة في أمان تطبيقات الويب. تم تصميم الحقيبة التدريبية لتوفير الأساسات في مفاهيم أمان تطبيقات الويب وتمارين عملية باستخدام Juice Shop. فهي مناسبة للمبتدئين وأيضًا للمحترفين ذوي الخبرة الذين يرغبون في تحديث معرفتهم.
لا، ليس مطلوباً وجود معرفة سابقة في أمان تطبيقات الويب. تم تصميم الحقيبة التدريبية لتوفير الأساسات في مفاهيم أمان تطبيقات الويب وتمارين عملية باستخدام Juice Shop. فهي مناسبة للمبتدئين وأيضًا للمحترفين ذوي الخبرة الذين يرغبون في تحديث معرفتهم.
‏هل يمكنني استخدام الحقائب التدريبية في وضع عدم الاتصال بالإنترنت أم هناك حاجة للاتصال بالإنترنت؟
يمكن استخدام الحقائب التدريبية عبر الإنترنت وخارج الاتصال بالإنترنت. على الرغم من أنه قد يكون هناك حاجة إلى اتصال بالإنترنت للوصول إلى متجر Juice والموارد المرتبطة به، إلا أن المحتوى الأساسي والتمارين يمكن تحميلها والوصول إليها خارج الاتصال للتعلم بالوتيرة التي يحددها المتعلم.
يمكن استخدام الحقائب التدريبية عبر الإنترنت وخارج الاتصال بالإنترنت. على الرغم من أنه قد يكون هناك حاجة إلى اتصال بالإنترنت للوصول إلى متجر Juice والموارد المرتبطة به، إلا أن المحتوى الأساسي والتمارين يمكن تحميلها والوصول إليها خارج الاتصال للتعلم بالوتيرة التي يحددها المتعلم.
ما هو OWASP وكيف يرتبط بمنع استغلال الهاكر؟
OWASP (مشروع أمان تطبيقات الويب المفتوح) هو مجتمع عبر الإنترنت يركز على تحسين أمان تطبيقات الويب. يتضمن نهجهم توفير الموارد والأدوات وأفضل الممارسات لمنع استغلال قراصنة الكمبيوتر من خلال التعامل مع الثغرات الشائعة وتنفيذ ممارسات البرمجة الآمنة.
OWASP (مشروع أمان تطبيقات الويب المفتوح) هو مجتمع عبر الإنترنت يركز على تحسين أمان تطبيقات الويب. يتضمن نهجهم توفير الموارد والأدوات وأفضل الممارسات لمنع استغلال قراصنة الكمبيوتر من خلال التعامل مع الثغرات الشائعة وتنفيذ ممارسات البرمجة الآمنة.

المراجعات

لا توجد مراجعات بعد.

كن أول من يقيم “حقيبة تدريبية دورة الأساس والتطبيق العملي لأفضل 10 عناصر أمان OWASP لعام 2021 باستخدام Juice Shop.”

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

منتجات ذات صلة

حقيبة تدريبية : دورة إدارة الأعمال الإلكترونية باستخدام تطبيقات الحوسبة السحابية

حقيبة تدريبية : دورة أسرار القيادة الحازمة

حقيبة تدريبية : دورة مقدمة في التجارة الإلكترونية

عروض اليوم الوطني ولا أروع تصل التخفيضات إلى 94 %

هذه الحقائب التدريبية تشمل أخطاء OWASP العشرة الأكثر شيوعًا في أمان تطبيقات الويب، بما في ذلك ثغرات الحاقن، وتشوه المصادقة وإدارة الجلسة، والنص البرمجي الذي يتم نقله عبر المواقع (XSS)، وأكثر من ذلك. كما يقدم أمثلة عملية وخطوات عملية لمعالجة هذه الثغرات باستخدام تطبيق الويب Juice Shop. مثالية للمبتدئين الذين يرغبون في فهم أمان تطبيقات الويب وتعلم كيفية تأمين تطبيقاتهم الخاصة.

هذه الحقائب التدريبية تشمل أخطاء OWASP العشرة الأكثر شيوعًا في أمان تطبيقات الويب، بما في ذلك ثغرات الحاقن، وتشوه المصادقة وإدارة الجلسة، والنص البرمجي الذي يتم نقله عبر المواقع (XSS)، وأكثر من ذلك. كما يقدم أمثلة عملية وخطوات عملية لمعالجة هذه الثغرات باستخدام تطبيق الويب Juice Shop. مثالية للمبتدئين الذين يرغبون في فهم أمان تطبيقات الويب وتعلم كيفية تأمين تطبيقاتهم الخاصة.

حقيبة تدريبية دورة الأساس والتطبيق العملي لأفضل 10 عناصر أمان OWASP لعام 2021 باستخدام Juice Shop.