| عنوان دوره : GWEB |
|---|
| پیش نیاز : CEH |
| کد آزمون : DEV522 |
| تعداد ساعات : 30 ساعت |
|
توضیح :
روشهای سنتی دفاع ، از قبیل فایروالها ، نمیتوانند امنیت برنامههای تحت وب را تامین کنند. همچنین مقدار و اهمیت دادههایی که به برنامههای تحت وب سپرده میشود در حال افزایش است بنابراین برنامه نویسان باید با نحوه امن سازی برنامهها آشنا شوند. دوره( GWEB ( GIAC Certified Web Application Defender، به شما کمک میکند تا آسیب پذیریهای برنامههای تحت وب را به خوبی یاد بگیرید و بتوانید از داراییهای تحت وب سازمان خود دفاع کنید. این دوره، درباره تکنولوژیهای Web 2.0 از قبیل AJAX و وب سرویسها بحث میکند. همچنین به شما دانش لازم برای دفاع از لبه شبکه را میدهد. برای افزایش سودمندی این دوره برای دانشجویان، بر روی زبان برنامه نویسی خاص تاکید نخواهد شد و به جای پیاده سازی در سطح کد، بیشتر به استراتژیهای امنیتی پرداخته خواهد شد. |
|
سرفصل دوره :
Chapter 1: Infrastructure securityChapter 2: Server configuration Chapter 3: Authentication mechanisms Chapter 4: Application language configuration Chapter 5: Application coding errors like SQL injection and Chapter 6: Cross-site scripting Chapter 7: Cross-site request forging Chapter 8: Authentication bypass Chapter 9: Web services and related flaws Chapter 10: Web 2.0 and its use of web services Chapter 11: XPATH and XQUERY languages and injection Chapter 12: Business logic flaws Chapter 13: Protective HTTP headers |