|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/owasp-top-10-ja/
课程评论:没有评论
## OWASP Top 10 精通:Web 应用安全新手入门指南 本课程以 OWASP Top 10 为核心,带领初学者深入了解 Web 应用安全领域。OWASP Top 10 揭示了 Web 应用面临的十大最严峻的安全风险,是应用工程师进入网络安全领域的必修知识。 **您将学到:** * **理解 OWASP Top 10:** 掌握 Web 应用普遍面临的安全风险。 * **剖析风险影响:** 了解每种安全风险可能造成的具体后果。 * **洞察攻击手法:** 认识攻击者如何利用这些风险发起攻击。 * **掌握风险缓解:** 学习有效的策略和技术来降低这些安全风险。 通过学习本课程,您将能够自信地开启您的网络安全职业生涯,并大幅提升您的技能水平。 **课程目标:** * **识别攻击热点:** 了解 Web 应用最容易被攻击的薄弱环节,例如常见的权限控制漏洞,这些错误常源于开发人员的疏忽,攻击者正是利用这些易于嵌入的脆弱点。 * **解析攻击场景:** 学习 OWASP Top 10 中来自全球的真实攻击案例和场景,从而了解如何防范类似攻击。 * **实践风险缓解:** 学习通用的风险缓解措施。例如,针对访问控制不当,您将学习如何通过建立权限矩阵、进行用户变更测试等方式来防止简单的权限控制故障。同时,课程还将结合 OWASP Top 10 Proactive Controls 和 OWASP Cheat Sheet Series,详细讲解缓解策略。 **课程内容涵盖:** * A01 访问控制失效 * A02 加密失败 * A03 注入 * A04 不安全的活动设计 * A05 安全配置错误 * A06 易受攻击和过时的组件 * A07 身份识别和认证故障 * A08 软件和数据完整性故障 * A09 安全日志和监控失败 * A10 服务器端请求伪造 (SSRF)
このコースでは、OWASP Top 10を使ってサイバーセキュリティについて学びます。OWASP Top 10は、Webアプリケーションを脅かすセキュリティリスクの上位10個です。アプリケーションエンジニアがサイバーセキュリティに取り組むために、まず学べき10個なので、今から始める方は、ぜひ受講してください。このコースはあなたのサイバーセキュリティのキャリアを飛躍させます!概要OWASP Top 10を理解するセキュリティリスクごとの影響について説明するこれらのリスクが攻撃者によって実行される可能性があることを理解するこれらのセキュリティリスクをどのように軽減できるかを説明する上記の点を理解することで、サイバーセキュリティに取り組み始められるようになります。本コースが目指すこと・一般的なWebアプリケーションは、どんなところが狙われているか?OWASP Top 10は、Webアプリケーションに対するリスクの上位10個です。リスクとは、つまり攻撃者によって狙われているポイントです。例えば、アクセス制御の不備は、エンジニアがよくやってしまいがちなミスから発生するリスクです。つまり、埋め込みやすい脆弱性のことで、攻撃者はそういった脆弱性を狙ってきます。このコースでは、攻撃者が狙ってくるポイントについて理解することを目指します。・具体的な攻撃のシナリオを解説OWASP Top 10には世界中から集められたデータやシナリオがあります。特によく起こりうるシナリオについて、学ぶことで、同じことをやられないように軽減策を学んでいきます。・リスク軽減するために実施すること狙われるポイント、シナリオを理解したら、次にリスク軽減するために一般的に実施することに焦点をあてて解説します。例えば、アクセス制御の不備であれば、権限マトリクスを作ったり、ユーザを変更してテストすることで単純な制御実装の不備を防ぎます。そのほか、OWASP Top 10 Proactive ControlsやOWASP Cheat Sheet Seriesを活用しながら、軽減策を解説していきます。コンテンツA01 アクセス制御の不備A02 暗号化の失敗A03 インジェクションA04 安全が確認されない不安な設計A05 セキュリティの設定ミスA06 脆弱で古くなったコンポーネントA07 識別と認証の失敗A08 ソフトウェアとデータの整合性の不具合A09 セキュリティログとモニタリングの失敗A10 サーバーサイドリクエストフォージェリ (SSRF)