توضیحات کلاس OWASP, New Zero

کلاس OWASP یک دوره تخصصی در حوزه امنیت اپلیکیشن‌های وب است که بر مبنای استانداردهای جهانی OWASP Top 10 طراحی شده است.  این دوره برای علاقه‌مندان به تست نفوذ، برنامه‌نویسان و متخصصان امنیت طراحی شده تا با درک دقیق آسیب‌پذیری‌های رایج و روش‌های اکسپلویت، امنیت اپلیکیشن‌های تحت وب را به سطح بالاتری برسانند.

روال کلاس

این دوره در ۱۶ شهریور ۱۴۰۳ شروع شد و به مدت ۵ هفته پیش نیازهای OWASP تدریس شد و در ادامه به مدت ۷ هفته تدریس مباحث OWASP همراه با تسک‌ها و جعبه‌های عملی ادامه داشت که در این بین ۲ هفته برک داده شد و در آخر در تاریخ ۳۰ آذر ۱۴۰۳ کلاس به پایان رسید در این دوره ۲۷ جلسه توسط یاشار (به مدت ۸۳ ساعت) و ۱۴ جلسه توسط TA‌ها برگزار شد و در پایان دوره فرصت یک ماه برای آماده‌سازی و شرکت در آزمون در نظر گرفته شد.

پیش‌نیازها

  • مفاهیم مقدماتی شبکه (Network Basics)
  • مفاهیم مقدماتی برنامه‌نویسی (زبان Python یا Golang)
  • کار با Linux و اسکریپت نویسی با Bash
  • سینتکس و مفاهیم JavaScript
  • آشنایی با ساختار وب‌اپلیکشن‌های تحت وب
  • آشنایی با ساختار Database و مفاهیم SQL

تمامی پیش‌نیازهای لازم در طول دوره آموزش داده می‌شود و تنها پیش‌نیاز شرکت در کلاس، آشنایی و کار با کامپیوتر است.

آزمون OWASP

آزمون این دوره به صورت یک سناریوی واقعی طراحی شده است. در این آزمون، پورتال‌هایی شبیه‌سازی شده‌اند که هر یک دارای آسیب‌پذیری‌هایی با درجات سختی متفاوت هستند. شرکت‌کنندگان با کشف آسیب‌پذیری‌ها و اکسپلویت آن‌ها، فلگ مربوطه را دریافت می‌کنند. این آزمون به شرکت‌کنندگان امکان می‌دهد مهارت‌های عملی خود را در زمینه مباحث OWASP، در یک سامانه شبیه‌سازی‌شده ارزیابی کنند و با کسب نمره قبولی گواهینامه آزمون را دریافت کنند.

گواهی‌نامه

بعد از اتمام دوره و برگزاری آزمون، به دانشجو‌های کلاس یکی از دو گواهینامه زیر تعلق می‌گیره:

  • گواهی‌نامه قبولی در آزمون: پس از اتمام دوره، شرکت‌کنندگانی که جعبه‌ها و تسک‌های کلاس را با موفقیت به اتمام رسانده‌اند و موفق به کسب نمره قبولی در آزمون OWASP شدند، گواهی‌نامه تحت عنوان OWASP Exam دریافت خواهند کرد.
  • گواهی‌نامه حضور در دوره: این گواهینامه به افرادی که موفق به کسب نمره قبولی و یا شرکت در آزمون OWASP نشدند به عنوان گواهی حضور در دوره تحت عنوان OWASP Participation تعلق می‌گیرد.
آکادمی ووریوکس | کلاس OWASP, New Zero