|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/owasp-top-10-web-las-mayores-vulnerabilidades-web/
课程评论:没有评论
Coursera 课程总结:OWASP TOP 10 Web 2021 + 2017 本课程由Fernando Conislla Murguia(经验丰富的道德黑客,Seguridad Cero CEO)教授,旨在全面深入地讲解OWASP Top 10 Web 2021中的十大Web应用程序漏洞,这些漏洞是基于OWASP的研究,根据其影响和严重程度进行分类的。 课程内容包括: * **OWASP Top 10 Web 2021 详解:** * A1. 访问控制失效 (Inadequate Access Control) * A2. 加密故障 (Cryptographic Failures) * A3. 注入 (Injection) * A4. 不安全设计 (Insecure Design) * A5. 不安全配置 (Insecure Configuration) * A6. 易受攻击和过时的组件 (Vulnerable and Outdated Components) * A7. 身份识别和授权故障 (Identification and Authorization Failures) * A8. 数据和软件完整性故障 (Data and Software Integrity Failures) * A9. 安全日志记录和监控故障 (Security Logging and Monitoring Failures) * A10. 服务器端请求伪造 (Server-Side Request Forgery) * **OWASP Top 10 Web 2017 详解:** * A1. 注入 (Injection) * A2. 不安全的身份验证 (Broken Authentication) * A3. 敏感数据泄露 (Sensitive Data Exposure) * A4. XML外部实体 (XXE) * A5. 访问控制失效 (Broken Access Control) * A6. 不安全的配置 (Security Misconfiguration) * A7. 跨站脚本 (XSS) * A8. 不安全的反序列化 (Insecure Deserialization) * A9. 使用带有已知漏洞的组件 (Using Components with Known Vulnerabilities) * A10. 不充分的日志记录和监控 (Insufficient Logging & Monitoring) * **OWASP Top 10 2017 vs 2021 对比分析** 在本课程中,您将通过理论学习和实际操作,逐一学习这些漏洞,并结合讲师的实际工作经验,通过启发于真实案例的演示来学习漏洞利用。此外,您还将学习如何保护您的Web应用程序免受网络空间的风险和威胁。 课程亮点: * 包含OWASP Top 10 Web 2021 和 2017 * 提供2017与2021版本的对比分析 * 理论与实践相结合,包含真实的漏洞利用示例 * 传授Web应用程序防护措施 * 完全以西班牙语授课 * 由经验丰富的道德黑客授课 * 提供Udemy颁发的证书 * 持续更新内容 * 提供免费研讨会和课程 * 满意度保证 完成本课程后,您将能够成为Web应用程序安全领域的专家。
Acompáñame a descubrir de manera completa e integral el OWASP Top 10 Web 2021, que conglomera a las 10 mayores vulnerabilidades de las aplicaciones web de acuerdo a su impacto y criticidad en base a los estudios de OWASP.En este curso, recorremos de manera teórica y practica 1 a 1 las 10 vulnerabilidades del Top con ejemplos de explotación inspirados en casos reales que he encontrado en mi experiencia como ethical hacker.Asimismo, aprenderás cuales son las medidas a tomar para proteger tus aplicaciones web de los riesgos y amenazas del ciberespacio.Inscríbete y déjame acompañarte en este recorrido para convertirte en un experto en seguridad de aplicaciones web.Este curso incluye:Certificado emitido por UdemyActualizaciones constantes y recurrentesOWASP Top 10 2021OWASP Top 10 2017Análisis OWASP Top 10 2017 vs 2021Contenido completamente en españolInstructor expertoAcceso a seminarios y cursos gratuitosGarantía de satisfacciónOWASP TOP 10 Web 2021:A1. Inadecuado Control de AccesosA2. Fallos CriptográficosA3. InyecciónA4. Diseño InseguroA5. Configuración InseguraA6. Componentes Vulnerables y ObsoletosA7. Fallos de Identificación y AutorizaciónA8. Fallos de Integridad de Datos y SoftwareA9. Fallos de Registro y Monitoreo de SeguridadA10. Server Side Request ForgeryOWASP TOP 10 Web 2017:A1. Inyección / InjectionA2. Autenticación Insegura / Broken AuthenticationA3. Exposición de Datos Sensibles / Sensitive Data ExposureA4. XML External Entities (XXE)A5. Inadecuado Control de Accesos / Broken Access ControlA6. Inadecuada Configuración de Seguridad / Security MisconfigurationA7. Cross Site Scripting (XSS)A8. Deserialización Insegura / Insecure DeserializationA9. Uso de Componentes con Vulnerabilidades Conocidas / Using Components with Known VulnerabilitiesA10. Monitoreo y Registro Insuficiente / Insufficient Logging & MonitoringInstructor:Fernando Conislla MurguiaEthical Hacker Expert CEO Seguridad Cero +100K Alumnos en todas las plataformas