|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/owasp-api-security-top-10-ja/
课程评论:没有评论
课程名称:通过OWASP API Security Top 10学习Web API安全 课程概述: 本课程将利用OWASP API Security Top 10,一个针对API安全风险的 Top 10 列表,深入探讨API安全风险。对于任何想要开始Web API开发的初学者来说,掌握这前10项风险至关重要。本课程将帮助您提升网络安全职业生涯。 **您将学到:** * 理解API安全风险 * 阐述每种API安全风险的影响 * 解释哪些API更容易受到这些风险的影响或被攻击 * 说明如何缓解API安全风险 掌握以上要点将使您能够开始致力于API安全工作。 **本课程的目标:** * **掌握API开发的首要注意事项:** OWASP API Security Top 10列出了API面临的10大风险,这些风险是攻击者常常瞄准的攻击点。例如,“Broken Object Level Authorization”(对象级别授权缺陷)是一种可能因常见疏忽而产生的风险,攻击者会利用这些容易嵌入的漏洞。本课程旨在帮助您深入理解攻击者是如何针对API的。 * **解析具体的攻击场景:** OWASP API Security Top 10详细介绍了丰富的攻击场景。通过学习常见的攻击场景,您将掌握如何采取应对措施,避免重蹈覆辙。 * **落实风险缓解措施:** 在理解了被攻击的要点和场景后,课程将重点讲解通常用于缓解风险的措施。例如,针对“Broken Object Level Authorization”,可以通过创建权限矩阵和用户切换测试来防止简单的控制实现缺陷。此外,课程还将结合OWASP的各种项目来讲解缓解策略。 **课程内容:** * API1:2023 - Broken Object Level Authorization (对象级别授权缺陷) * API2:2023 - Broken Authentication (认证缺陷) * API3:2023 - Broken Object Property Level Authorization (对象属性级别授权缺陷) * API4:2023 - Unrestricted Resource Consumption (资源消耗无限制) * API5:2023 - Broken Function Level Authorization (功能级别授权缺陷) * API6:2023 - Unrestricted Access to Sensitive Business Flows (敏感业务流访问无限制) * API7:2023 - Server Side Request Forgery (服务器端请求伪造) * API8:2023 - Security Misconfiguration (安全配置错误) * API9:2023 - Improper Inventory Management (不当的清单管理) * API10:2023 - Unsafe Consumption of APIs (API使用不安全)
このコースでは、OWASP API Security Top 10を使ってAPIのセキュリティリスクについて学びます。OWASP API Security Top 10は、APIに特化したセキュリティリスクの上位10個です。WebAPIを開発するために、まず学べき10個なので、今から始める方は、ぜひ受講してください。このコースはあなたのサイバーセキュリティのキャリアを飛躍させます!概要APIのセキュリティリスクを理解するAPIのセキュリティリスクごとの影響について説明するどんなAPIが、これらのリスクの影響を受けるか、攻撃される可能性があるかを説明するAPIのセキュリティリスクをどのように軽減できるかを説明する上記の点を理解することで、APIセキュリティに取り組み始められるようになります。本コースが目指すこと・APIを開発する際に、まず注意すべきことを何か?OWASP API Security Top 10は、APIに対するリスクの上位10個です。リスクとは、つまり攻撃者によって狙われているポイントです。例えば、Broken Object Level Authorization(オブジェクトレベルの認可の不備)は、結構見落としがちなミスから発生するリスクです。つまり、埋め込みやすい脆弱性のことで、攻撃者はそういった脆弱性を狙ってきます。このコースでは、特にAPIに対して、攻撃者が狙ってくるポイントについて理解することを目指します。・具体的な攻撃のシナリオを解説OWASP API Security Top 10には、攻撃シナリオが豊富に解説されています。攻撃シナリオ、特によく起こりうる攻撃シナリオについて、学ぶことで、同じことをやられないように軽減策を学んでいきます。・リスク軽減するために実施すること狙われるポイント、シナリオを理解したら、次にリスク軽減するために一般的に実施することに焦点をあてて解説します。例えば、Broken Object Level Authorization(オブジェクトレベルの認可の不備)であれば、権限マトリクスを作ったり、ユーザを変更してテストすることで単純な制御実装の不備を防ぎます。そのほか、OWASP の様々なProjectを活用しながら、軽減策を解説していきます。コンテンツAPI1:2023 - Broken Object Level AuthorizationAPI2:2023 - Broken AuthenticationAPI3:2023 - Broken Object Property Level AuthorizationAPI4:2023 - Unrestricted Resource ConsumptionAPI5:2023 - Broken Function Level AuthorizationAPI6:2023 - Unrestricted Access to Sensitive Business FlowsAPI7:2023 - Server Side Request ForgeryAPI8:2023 - Security MisconfigurationAPI9:2023 - Improper Inventory ManagementAPI10:2023 - Unsafe Consumption of APIs