عنوان دوره : GWEB
پیش نیاز : CEH
کد آزمون : DEV522
تعداد ساعات : 30 ساعت
توضیح :
روش‌های سنتی دفاع ، از قبیل فایروال‌ها ، نمی‌توانند امنیت برنامه‌های تحت وب را تامین کنند. همچنین مقدار و اهمیت داده‌هایی که به برنامه‌های تحت وب سپرده می‌شود در حال افزایش است بنابراین برنامه نویسان باید با نحوه امن سازی برنامه‌ها آشنا شوند. دوره( GWEB ( GIAC Certified Web Application Defender، به شما کمک می‌کند تا آسیب پذیری‌های برنامه‌های تحت وب را به خوبی یاد بگیرید و بتوانید از دارایی‌های تحت وب سازمان خود دفاع کنید. این دوره، درباره تکنولوژی‌های Web 2.0 از قبیل AJAX و وب سرویس‌ها بحث می‌کند. همچنین به شما دانش لازم برای دفاع از لبه شبکه را می‌دهد. برای افزایش سودمندی این دوره برای دانشجویان، بر روی زبان برنامه نویسی خاص تاکید نخواهد شد و به جای پیاده سازی در سطح کد، بیشتر به استراتژی‌های امنیتی پرداخته خواهد شد.
سرفصل دوره :
Chapter 1: Infrastructure security
Chapter 2: Server configuration
Chapter 3: Authentication mechanisms
Chapter 4: Application language configuration
Chapter 5: Application coding errors like SQL injection and
Chapter 6: Cross-site scripting
Chapter 7: Cross-site request forging
Chapter 8: Authentication bypass
Chapter 9: Web services and related flaws
Chapter 10: Web 2.0 and its use of web services
Chapter 11: XPATH and XQUERY languages and injection
Chapter 12: Business logic flaws
Chapter 13: Protective HTTP headers
سایر مطالب این مجموعه: « دوره CSSLP دوره GSSP_NET »

درباره نورانت

  • گرچه در دنیـای امروز هیچگـاه نمی توان تهدیدات را به صفر رساند اما می توان در جهت کاهش آن گام برداشت. آموزش صحیح و کاربردی یکی از مهمترین عوامل در جهت کاهش تهدیـدات و فقط یکپارچـگی شبکه  می باشد. 
    ادامه مطلب...

دریافت اطلاعات بیشتر

...
Logos