رویداد ها

رویداد مشکلات امنیت در طراحی سایت و راه حل ها

بررسی رایج ترین ایرادات در زمان طراحی سایت و همچنین در برخورد با داده های ورودی کاربر و انواع آسیب پذیری ها

برگزار کننده:
علی بیگدلی
توسعه دهنده backend (AI,IOT,Python)
تاریخ و زمان
1405/04/11 17:00
به مدت 2 ساعت

امنیت، یکی از مهم‌ترین بخش‌های هر وب‌سایت است؛ اما بسیاری از آسیب‌پذیری‌های امنیتی از همان مراحل طراحی و توسعه نرم‌افزار شکل می‌گیرند. یک اشتباه کوچک در پیاده‌سازی می‌تواند منجر به نشت اطلاعات، دسترسی غیرمجاز، از کار افتادن سرویس یا خسارت‌های مالی و اعتباری شود.

در این رویداد، با رایج‌ترین مشکلات امنیتی وب‌سایت‌ها آشنا می‌شویم و بررسی می‌کنیم که این آسیب‌پذیری‌ها چگونه ایجاد می‌شوند، مهاجمان چگونه از آن‌ها سوءاستفاده می‌کنند و مهم‌تر از همه، چگونه می‌توان با راهکارهای عملی و استاندارد از بروز آن‌ها جلوگیری کرد.

در طول این جلسه، علاوه بر معرفی تهدیدهای متداول مانند حملات تزریق (Injection)، XSS، CSRF، ضعف در احراز هویت و مدیریت دسترسی، نگهداری ناامن اطلاعات، پیکربندی نادرست سرورها و سایر آسیب‌پذیری‌های رایج، راهکارهای اجرایی و قابل پیاده‌سازی برای افزایش امنیت پروژه‌های واقعی نیز ارائه خواهد شد.

اگر توسعه‌دهنده، طراح سایت، مدیر فنی، مدیر محصول یا دانشجوی حوزه نرم‌افزار هستید، این رویداد به شما کمک می‌کند تا با دیدی عملی‌تر به امنیت نرم‌افزار نگاه کنید و از همان ابتدای توسعه، اصول امنیت را در پروژه‌های خود رعایت کنید.

در این رویداد خواهید آموخت:

  • شناسایی رایج‌ترین آسیب‌پذیری‌های امنیتی در وب‌سایت‌ها

  • بررسی نمونه‌های واقعی از حملات و نحوه وقوع آن‌ها

  • آشنایی با استانداردها و بهترین شیوه‌های توسعه امن

  • ارائه راهکارهای عملی برای پیشگیری و رفع مشکلات امنیتی

  • معرفی ابزارها و منابع کاربردی برای ارزیابی و افزایش امنیت وب‌سایت

هدف این رویداد، ارائه راهکارهایی است که بتوانید بلافاصله در پروژه‌های خود به کار بگیرید و امنیت محصولات نرم‌افزاری خود را به شکل مؤثری افزایش دهید.

129 نفر

تعداد بازدید

12 نفر

شرکت کنندگان

50 نفر

محدودیت شرکت کنندگان

ثبت دیدگاه


نکته: آدرس ایمیل شما منتشر نخواهد شد
0/600

دیدگاه کاربران (3)


avatar
معین رضایی
09 , مرداد , 1405 - 01:54 قبل از ظهر

سمینار واقعاً ارزش دیدن داشت و از معدود آموزش‌هایی بود که به جای تمرکز صرف روی مفاهیم، دید امنیتی یک برنامه‌نویس را تقویت می‌کند

نکته‌ای که برای من جالب بود این است که نمونه کدها عمداً با رعایت حداقلی اصول امنیتی پیاده‌سازی شده بودند تا آسیب‌پذیری‌ها و پیامدهای آن‌ها به شکل کاملاً ملموس دیده شوند و مشخص شود که اشتباهات به ظاهر ساده در Authentication، Authorization، مدیریت Tokenها یا حتی نحوه نمایش خطاها چگونه می‌توانند امنیت یک پروژه را تحت تأثیر قرار دهند

نکته: آدرس ایمیل شما منتشر نخواهد شد
0/600
avatar
سیاوش
15 , تیر , 1405 - 19:24 بعد از ظهر

تو داناجو‌ نبود ویدیو ضبط شده اش

avatar
علی بیگدلی
15 , تیر , 1405 - 19:46 بعد از ظهر

در حال پیگیری هستش

نکته: آدرس ایمیل شما منتشر نخواهد شد
0/600

عضویت در خبرنامه

می توانید جهت آگاهی از سرویس ها و دوره های جدید در خبرنامه عضو شوید و به روز بمانید.