¡Seguridad de aplicaciones web para absolutos principiantes!

所在平台: Udemy

课程主页: https://www.udemy.com/course/seguridad-de-aplicaciones-web/

课程评论:没有评论

第一个写评论        关注课程

课程简介

课程名称:¡Seguridad de aplicaciones web para absolutos principiantes! 概述:这个课时将为你提供关于网络应用安全的基础知识,帮助初学者在1.5小时内掌握如何解释网络应用的安全性,而无需编写代码。课程结合了OWASP 2017和2013的十大安全威胁,更新了2021年新增的威胁,帮助学员了解最常见的安全漏洞和其影响,以及如何有效地缓解这些漏洞。课程内容涵盖了以下主题: - 注入攻击 - 破损的身份验证和会话管理 - 跨站脚本 - 破损的访问控制 - 安全配置错误 - 敏感数据曝光 - 防御不足 - 跨站请求伪造 - 使用已知漏洞的组件 - 未保护的API - XML外部实体(XXE) - 不安全的反序列化 - 日志和监控不足 - 密码学失败 - 不安全的设计 - 软件和数据完整性失败 - 服务器端请求伪造 凭借超过十年的安全咨询和教学经验,本课程由全职安全顾问Soerin教授,他已经培训了超过89,000名在线学生。学员将获得直接咨询和支持,确保在学习过程中获得所需的帮助。此外,课程提供100%的30天退款保证,无需解释。 无论您是希望提升职业技能还是对网络安全感兴趣,本课程都能提供必要的知识和工具。立即注册,开始您的网络应用安全学习之旅!

课程评论(0条)

课程详情

+ ¡Obtenga acceso instantáneo a las diapositivas del curso! + Obtenga acceso instantáneo a recursos técnicos adicionales para escanear su sitio web Comprenda el impacto, explique las vulnerabilidades y gane más dinero!En 1,5 horas podrá explicar la seguridad de las aplicaciones web sin tener que codificar. Por su conveniencia:He combinado la lista de los 10 principales de OWASP 2017 y OWASP 2013 en una sola lista de 10 amenazas comunes a la seguridad de las aplicaciones web.He actualizado el curso con las últimas amenazas añadidas por OWASP en 2021.Te enseñaré las amenazas más comunes identificadas por el Proyecto de seguridad de aplicaciones web abiertas (OWASP). ¡Este curso impulsará su carrera en seguridad! Descripción general Comprender el top 10 de OWASP, Explicar el impacto por amenaza de seguridad, Comprender que estas amenazas pueden ser ejecutadas por atacantes / pentesters / piratas informáticos Explicar cómo se pueden mitigar estas amenazas de seguridadPodrá comprender los puntos mencionados anteriormente sin tener que comprender el código. ¿Cómo es eso posible? Las amenazas se explican conceptualmente, ya que la implementación de una amenaza puede diferir según la situación. Por lo tanto, tener una comprensión general de las amenazas a la seguridad, sus implicaciones y posibles soluciones le proporcionará el conocimiento esencial para mitigar el impacto de estas amenazas a la seguridad de las aplicaciones web. Por lo tanto, no se necesita experiencia en codificación de seguridad o pruebas de seguridad. Contenido (el curso se actualiza continuamente, ¡así que esta lista crecerá!).InyecciónAutenticación rota y gestión de sesionesSecuencias de comandos entre sitiosControl de acceso rotoConfiguración incorrecta de seguridadExposición de datos confidencialesProtección contra ataques insuficienteFalsificación de solicitud entre sitiosUso de componentes con vulnerabilidades conocidasAPI desprotegidasEntidades externas XML (XXE)Deserialización inseguraRegistro y monitoreo insuficientesFallos criptográficosDiseño inseguroFallas de integridad de software y datosFalsificación de solicitud del lado del servidorMi promesa para tiSoy consultor de seguridad a tiempo completo y profesor en línea. Estaré aquí para ti en cada paso del camino. Si tienes alguna pregunta sobre el contenido del curso o cualquier cosa relacionada con este tema, puedes enviarme un mensaje directo. ¿Qué me califica para enseñarte?Mi nombre es Soerin y he estado asesorando y enseñando seguridad de la información durante más de una década. Enseño a más de 89.000 estudiantes en línea, 2.000 fuera de línea y he acumulado cientos de reseñas de 5 estrellas como estas:"Me gusta mucho este formato de videos cortos seguidos de un par de preguntas, sin duda es mi forma favorita de aprender". Camila de Brasil"Realmente una gran estructura, me encanta el aspecto "¿Qué es?" -> "¿Cuál es el impacto?" -> "Tácticas de prevención" porque permite un curso mucho más fácil de seguir". Jason de Estados Unidos"Excelentes recursos y muy eficientes en el tiempo. Sin cosas adicionales innecesarias, ¡solo los puntos principales!" Emma de Reino UnidoAdemás de la experiencia como Director de Seguridad de la Información (CISO) en varias grandes organizaciones holandesas, tengo las siguientes certificaciones:Fundación TogafAuditor Certificado de Sistemas de Información (CISA)Auditor líder ISO 27001Implementador líder de ISO 27001Marco ágil escalado líderProfesional certificado en seguridad de sistemas de información (CISSP)Profesional certificado en privacidad de la información (CIPP / Europa)Máster certificado en SCRUMProfesional certificado en ciclo de vida de software seguro (CSSLP)Fundamentos de Azure (AZ-900)Fundación PRINCE 2Junta Internacional de Calificaciones de Pruebas de Software (ISTQB)Tengo una garantía de devolución del 100% del dinero de 30 días, por lo que si no está satisfecho con su compra, le reembolsaré su curso, ¡sin hacer preguntas!¡No puedo esperar a verte en el curso! ¡Inscríbete ahora y te ayudaré en tu viaje a comprender la seguridad de las aplicaciones web mejor que nunca!Saludos, Soerin

课程标签

0人关注该课程

主题相关的课程