
تطوير تطبيقات .NET آمنة باستخدام OWASP هي دورة في متوسط الأمن السيبراني تُقدَّم حضوريًا وعبر الإنترنت من قبل أكاديمية صبيح للبرمجيات في عمّان، الأردن.
يومان (16 ساعة)
آخر تحديث ١٦ آب ٢٠٢٦
المواضيع الرئيسية:
مواضيع فرعية تفصيلية:
تمرين عملي: استغلال نموذج تسجيل دخول ASP.NET Core ضعيف عمداً باستخدام حقن SQL لتجاوز المصادقة، ثم إصلاح الثغرة باستخدام استعلامات مُعاملة وتجزئة كلمات المرور الآمنة في ASP.NET Core Identity.
سيناريو من واقع العمل: وجد اختبار اختراق على تطبيق عميل أن مهاجماً يستطيع تسجيل الدخول كأي مستخدم بإدخال اسم مستخدم مُصمَّم خصيصاً، دون معرفة أي كلمة مرور.
نتيجة التعلم: يصبح المشاركون قادرين على تحديد ومعالجة ثغرات الحقن والمصادقة بشكل صحيح في تطبيقات ASP.NET Core.
المواضيع الرئيسية:
مواضيع فرعية تفصيلية:
تمرين عملي: استغلال ثغرة XSS مُخزَّنة وخلل في التحكم بالوصول (عرض بيانات مستخدم آخر بتغيير معرّف في العنوان) في تطبيق نموذجي، ثم إصلاح كليهما، وتهيئة رؤوس الأمان للتطبيق.
سيناريو من واقع العمل: يُبلغ مستخدم أن تغيير رقم في عنوان صفحة فاتورة يسمح له بعرض فواتير عملاء آخرين.
نتيجة التعلم: يغادر المشاركون قادرين على تحديد وإصلاح فئات ثغرات OWASP Top 10 في شيفرة ASP.NET Core حقيقية وتهيئة رؤوس الأمان الأساسية بشكل صحيح.
هذه دورة تقنية عملية للمطورين الذين يكتبون شيفرة ASP.NET Core، وليست جلسة توعية أمنية عامة لغير المطورين.
خبرة تطوير ASP.NET Core عملية مطلوبة؛ هذه ليست دورة أمنية تمهيدية أو غير تقنية.
عند إتمام التدريب بنجاح، سيحصل المشاركون على شهادة إتمام رسمية.

نظرة على دورتنا التدريبية — جلسات تدريب عملية مع محترفين من الأردن ودول الخليج.
تواصل معنا وسنساعدك في تخطيط التدريب المناسب لفريقك.