أساسيات أمن الويب: XSS و XXE وعدم التسلسل غير الآمن
تعلم آليات نقاط الضعف الحرجة على شبكة الإنترنت وكيفية تحديدها والتخفيف منها في بيئات التطبيقات الحديثة.
حول هذه الدورة
حتى مع تطور معايير الأمن العالمية، تظل بعض نقاط الضعف الأساسية تشكل تهديدات مستمرة لتطبيقات الويب. وفهم الجذور التقنية لهذه المخاطر أمر ضروري لأي محترف أمني طموح أو مطور يريد بناء برمجيات مرنة. وتوفر هذه الدورة غطسا عميقا في آليات نقاط الضعف التي لا تزال تشكل مشهد التهديد اليوم.
سوف تكتسب فهما دقيقا لكيفية عمل مخاطر محددة مثل البرمجة عبر المواقع وإزالة التسلسل غير الآمنة، مما يمكنك من التعرف على الأنماط الخطيرة وتنفيذ دفاعات قوية في مشاريعك الخاصة. وبحلول نهاية الدروس النصية، ستكون قادرا على تقييم رمز التطبيق للعيوب الشائعة وتطبيق أفضل الممارسات الأمنية الحديثة لحماية البيانات الحساسة.
ماذا ستتعلم:
- فهم المبادئ الأساسية لأمن الشبكة وتطور إطار برنامج OWASP.
- تحديد نقاط الضعف في الوصلات البينية الحديثة للشبكة فيما يتعلق بالبرمجة عبر المواقع والتخفيف من حدتها.
- تحليل الكيانات الخارجية للغة XML لمنع الكشف غير المأذون به عن البيانات والمخاطر المتعلقة بالخواديم.
- تأمين التطبيقات ضد إلغاء التسلسل غير الآمن عن طريق تنفيذ ممارسات مأمونة لمناولة البيانات.
- تطبيق استراتيجيات دفاعية حديثة، بما في ذلك سياسات أمن المحتوى والتحقق الصارم من المدخلات.
- ممارسة تحديد هذه المخاطر من خلال سيناريوهات خطية مفصلة وأمثلة قائمة على شفرات.
وتبدأ الدورة بمصطلحات الأمن الأساسية والمفاهيم الأساسية قبل الانتقال إلى استكشافات تقنية مفصلة لأنواع محددة من نقاط الضعف واستراتيجيات الإصلاح الحديثة.
هذه الدورة مصممة للمبتدئين المهتمين بأمن الشبكة ومطوري البرامج الذين يرغبون في تعزيز مهاراتهم في البرمجة الدفاعية؛ ولا تلزم خبرة أمنية سابقة.
لذا، بادروا إلى بناء مشهد رقمي أكثر أمنا من خلال فهم نقاط الضعف الأساسية هذه على شبكة الإنترنت.
ما الذي ستحصل عليه
-
📜
شهادة إتمام
أضفها إلى ملفك على LinkedIn -
🎧
النسخة الصوتية مضمَّنة
تعلَّم أثناء تنقُّلك — دون شاشة -
♾️
وصول مدى الحياة
عُد متى شئت، بلا انتهاء -
📱
الهاتف أو الكمبيوتر
يعمل في أي مكان وعلى أي جهاز -
💸
استرداد خلال 30 يومًا
دون أسئلة -
⚡
قصير ومركَّز
1 ساعة 9 دقيقة من المحتوى التطبيقي
المراجعات
لا توجد مراجعات بعد — كن أول من يشارك تجربته.
المتعلمون أخذوا أيضًا
تعلم كيفية إنشاء تطبيقات شبكية وظيفية، وأتمتة تدفقات العمل، وإدارة قواعد البيانات باستخدام أدوات حديثة لا تعتمد على البرمجة، حتى مع عدم وجود أي خلفية تقنية.
$4.99$9.99
تعلم برمجة PHP الحديثة من الصفر، وبناء تطبيقات الويب الديناميكية، وتعلم ممارسات تطوير الدعم القياسية في الصناعة لبدء حياتك المهنية في البرمجة.
$4.99$9.99
:: بناء أساس قوي للبدء في تكنولوجيات الويب الأمامية والخلفية من خلال مسار تعليمي منظم ومريح للمبتدئين.
$4.99$9.99
بناء تطبيقات ويب وظيفية من خلال الاستفادة من اللغة الطبيعية وأدوات التطوير المدعومة بالذكاء الاصطناعي لتبسيط سير عمل البرمجة الخاص بك.
$4.99$9.99
الأسئلة الشائعة
ما الذي أحتاجه لأخذ هذه الدورة؟ +
يكفي هاتف أو كمبيوتر متصل بالإنترنت. بدون تثبيتات أو أجهزة خاصة.
كيف يمكنني الدفع؟ +
بالبطاقة عبر Stripe أو بالعملات الرقمية. لا نخزن بيانات البطاقة — يتولى Stripe ذلك بأمان.
هل يمكنني استرداد المال؟ +
نعم — استرداد كامل خلال 30 يومًا، دون أسئلة.
إلى متى يستمر وصولي؟ +
إلى الأبد. بمجرد الشراء، الدورة لك تعود إليها متى شئت.
هل سأحصل على شهادة؟ +
نعم. عند الإتمام ستحصل على شهادة يمكنك إضافتها إلى ملفك في LinkedIn.
مصمَّم للعاملين في
التقنية
التصميم
المالية
التسويق
الرعاية الصحية
التعليم
الضيافة
التصنيع