توضیحات کلاس OWASP D

کلاس OWASP یک دوره تخصصی در حوزه امنیت اپلیکیشن‌های وب است که بر مبنای OWASP طراحی شده است.  این دوره برای علاقه‌مندان به تست نفوذ، برنامه‌نویسان و متخصصان امنیت طراحی شده تا با درک دقیق آسیب‌پذیری‌های رایج و روش‌های اکسپلویت، امنیت اپلیکیشن‌های تحت وب را به سطح بالاتری برسانند.

روال کلاس OWASP D

شروع این دوره به ۱۲ اسفند ۱۴۰۰ بازمی‌گردد؛ دوره‌ای که با رویکردی مستقل برگزار شد. در این برنامه، آموزش مستقیم پیش‌نیازها جایی نداشت و تنها مسیر پیشنهادی برای مطالعه آن‌ها در اختیار شرکت‌کنندگان قرار گرفت. پس از آن، طی هفت هفته پیاپی، مباحث اصلی OWASP به‌همراه تسک‌های عملی و جعبه‌های تمرینی تدریس شد. در این میان، یک هفته وقفه جهت استراحت و مرور در نظر گرفته شد. در نهایت، این مسیر آموزشی در تاریخ ۳۱ مرداد ۱۴۰۱ به پایان رسید.

پیش‌نیازها

  • مبانی شبکه
  • زبان برنامه‌نویسی (Python یا Golang)
  • لینوکس و Bash
  • اصول JavaScript
  • ساختار وب‌اپ‌ها
  • مفاهیم پایگاه‌داده و SQL

آزمون OWASP

در انتهای دوره، یک سناریوی واقعی طراحی شده که شامل چندین پورتال آسیب‌پذیر است. شرکت‌کنندگان باید با شناسایی آسیب‌پذیری‌ها و استخراج فلگ‌ها، مهارت‌های خود را اثبات کنند. موفقیت در آزمون منجر به دریافت گواهی‌نامه خواهد شد.

گواهی‌نامه

پایان دوره منجر به صدور یکی از دو گواهی زیر می‌شود:

  • قبولی در آزمون: به افرادی که در دوره حضور داشتند و آزمون را با موفقیت به پایان رساندند.
  • گواهی حضور: به افرادی که موفق به شرکت یا قبولی در آزمون نشدند و صرفا در دوره حضور داشتند تعلق می‌گیرد.
آکادمی ووریوکس | کلاس OWASP D