1. صفحه اصلی
  2. »
  3. آموزش
  4. »
  5. آموزش تصویری
  6. »
  7. Talk Python – Python Web Security: OWASP Top 10 with Agentic AI Course 2026-5
Python Web Security: OWASP Top 10 with Agentic AI Course

Talk Python – Python Web Security: OWASP Top 10 with Agentic AI Course 2026-5

توضیحات

دوره Python Web Security: OWASP Top 10 with Agentic AI Course. این دوره آموزشی به بررسی نحوه شناسایی و رفع آسیب‌پذیری‌های امنیتی OWASP Top 10 در برنامه‌های وب پایتون و پیاده‌سازی عامل‌های هوشمند هوش مصنوعی برای بازرسی خودکار کدهای امنیتی می‌پردازد. استفاده از هوش مصنوعی برای بازرسی‌های امنیتی عمیق، تحول بزرگی در دنیای فناوری ایجاد کرده است. در گذشته، بازرسی‌های امنیتی پیشرفته منحصر به شرکت‌های گران‌قیمت تست نفوذ بود، اما این دوره نحوه انجام این کار را برای برنامه‌های وب پایتون به فراگیران آموزش می‌دهد. آموزش با بررسی جامع ۱۰ آسیب‌پذیری برتر OWASP (ویرایش ۲۰۲۵) بر روی کدهای واقعی در فریم‌ورک‌های Flask، Django و FastAPI آغاز می‌شود. سپس ساخت یک عامل هوش مصنوعی اختصاصی به نام Security Lead در محیط Claude Code آموزش داده می‌شود که ویژه بررسی امنیت کدهای پایتون و برنامه‌های SaaS طراحی شده است. این عامل هوشمند به صورت زنده بر روی سه برنامه متن‌باز معروف شامل Apache Superset، Paperless-ngx و Kibitzr اجرا شده و مشکلات واقعی را شناسایی می‌کند. تمرکز اصلی دوره بر روی شناسایی و رفع عملی آسیب‌پذیری‌ها در برنامه‌های واقعی است. برای هر دسته از آسیب‌پذیری‌ها، نمونه کدهای دارای مشکل و نسخه اصلاح‌شده آن‌ها در کنار هم بررسی می‌شوند. علاوه بر این، فراگیران ابزارهای مدرن امنیت پایتون مانند هشینگ Argon2، چرخش کلید MultiFernet، محدودسازی نرخ slowapi، ثبت لاگ‌های امنیتی با loguru و بررسی وابستگی‌ها با pip-audit را می‌آموزند. همچنین نحوه بررسی امنیت در برنامه‌های چندکاربره SaaS، جداسازی داده‌های کاربران و جلوگیری از نشت اطلاعات بین مشتریان مختلف به تفصیل تشریح می‌شود. این آموزش یک جریان کاری عملی و کاربردی را بدون حواشی اضافی برای ارتقای امنیت برنامه‌ها ارائه می‌دهد. این دوره توسط Michael Kennedy ارائه شده و تمام سورس‌کدهای پروژه در مخزن GitHub در دسترس است. بازخوردهای فراگیران نشان می‌دهد که آموزش‌ها بسیار شفاف، کاربردی و همراه با جذابیت‌های بصری ارائه شده‌اند. دوره به مباحث اخلاقی در استفاده از هوش مصنوعی نیز می‌پردازد تا فراگیران بتوانند به صورت مسئولانه از این ابزارها استفاده کنند و از ارسال گزارش‌های کم‌ارزش به پروژه‌های متن‌باز خودداری نمایند.

آنچه فرا خواهید گرفت

  • شناسایی و رفع ۱۰ آسیب‌پذیری OWASP Top 10 (۲۰۲۵): تسلط بر شناسایی و برطرف کردن ۱۰ آسیب‌پذیری برتر در برنامه‌های وب پایتون.
  • مدیریت کنترل دسترسی‌ها: تشخیص و رفع مشکلات IDOR، پیمایش مسیر (path traversal) و عدم وجود بررسی‌های دسترسی در سطح توابع.
  • پیکربندی امن زیرساخت: تنظیم امن Docker Compose، تنظیمات Django و هدرهای امنیتی جهت جلوگیری از پیکربندی‌های اشتباه.
  • مدیریت ایمن وابستگی‌ها: سنجش وابستگی‌های پایتون با ابزارهای uv pip compile و اجرای pip-audit در فرآیندهای CI و Docker.
  • رمزشناسی و مدیریت گذرواژه‌ها: استفاده از Argon2 برای هش کردن گذرواژه‌ها، چرخش کلیدها با MultiFernet و بررسی گذرواژه‌های افشا شده.
  • مقابله با حملات تزریق: دفاع در برابر حملات SQL، NoSQL و XSS با استفاده از پرس‌وجوهای پارامتری و ایمن‌سازی قالب‌ها.
  • اعتبارسنجی سمت سرور: پیاده‌سازی اعتبارسنجی با Pydantic جهت جلوگیری از تکیه بر بررسی‌های سمت کلاینت.
  • ساخت فرآیند بازنشانی گذرواژه: ایجاد جریان بازنشانی امن گذرواژه با توکن‌های هش‌شده و تاریخ انقضای کوتاه.
  • ثبت لاگ‌های امنیتی: پیاده‌سازی لاگ‌های ساختاریافته با loguru و ارسال هشدارهای امنیتی به سیستم‌های Slack، PagerDuty یا Sentry.
  • ساخت عامل هوشمند Security Lead: تعریف عامل اختصاصی در Claude Code برای ارزیابی خودکار امنیت کدهای پایتون.
  • مدیریت امنیت در سیستم‌های SaaS: بازرسی برنامه‌های چندکاربره جهت جلوگیری از نشت اطلاعات بین کاربران مختلف.

این دوره مناسب افرادیست که

  • توسعه‌دهندگان وب پایتون: برنامه‌نویسانی که پروژه‌های واقعی را با Flask، Django یا FastAPI بدون تیم امنیتی اختصاصی توسعه می‌دهند.
  • بنیان‌گذاران SaaS و مستقل: افرادی که برنامه‌های چندکاربره ارائه می‌دهند و جداسازی داده‌های کاربران برای آن‌ها حیاتی است.
  • مهندسان ارشد و رهبران فنی: متخصصانی که به دنبال یک رویکرد سیستماتیک و منطبق بر استاندارد OWASP برای بازبینی کدها هستند.
  • توسعه‌دهندگان نیازمند استانداردهای انطباق: افرادی که جهت دریافت گواهی‌نامه‌های SOC 2، HIPAA، PCI DSS یا GDPR به مستندسازی امنیتی نیاز دارند.
  • کاربران پیشرفته ابزارهای هوش مصنوعی: برنامه‌نویسانی که می‌خواهند از هوش مصنوعی عاملی برای بازرسی و ارتقای امنیت کدها استفاده کنند.

مشخصات دوره Python Web Security: OWASP Top 10 with Agentic AI Course

  • ناشر: Talkpython
  • مدرس: Michael Kennedy
  • سطح آموزش: مبتدی
  • مدت زمان آموزش: 5 ساعت و 28 دقیقه
  • تعداد دروس: 126

سرفصل های دوره

Python Web Security: OWASP Top 10 with Agentic AI Course Python Web Security: OWASP Top 10 with Agentic AI Course

تصاویر دوره

Python Web Security: OWASP Top 10 with Agentic AI Course

نمونه فیلم دوره

راهنمای نصب

پس از Extract، با Player دلخواه خود مشاهده کنید.

زیرنویس: ندارد

کیفیت: 1080p

لینک دانلود

دانلود بخش 1 – 1 گیگابایت

دانلود بخش 2 – 519 مگابایت

گذرواژه فایل(ها): www.downloadly.ir


حجم فایل

1.5 گیگابایت

رتبه دهید

محاسبه حجم دانلود برای ایرانسل به‌صورت تمام‌بها است.

Download Faster Without Limitation

The data center of free servers has applied a non-Iranian IP restriction on some servers
There is no limitation for VIP servers

برچسب ها:

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

این قسمت نباید خالی باشد
این قسمت نباید خالی باشد
لطفاً یک نشانی ایمیل معتبر بنویسید.
فقط دیدگاه‌هایی که جنبه‌ی استفاده‌ی عمومی دارد، نمایش داده می‌شود؛ درصورت تمایل به دریافت نتیجه‌ی رسیدگیِ دیدگاه خود، ایمیل معتبر وارد کنید.

فهرست