
تسلّط هذه الدورة الضوء على منظمة OWASP، التي تهدف إلى تحسين أمان تطبيقات الويب، من خلال استعراض أبرز عشرة مخاطر أمان تؤثر على التطبيقات. تغطي الدورة بشكل مفصل قضايا مثل السيطرة المكسورة على الوصول، فشل التشفير، هجمات الحقن، التصميم غير الآمن، وعدم التهيئة الأمنية الصحيحة. وتستخدم شروحات مرئية وأمثلة واقعية لفهم تفاصيل كل مخاطرة وتأثيرها. بالإضافة إلى ذلك، تناقش الدورة مخاطر أخرى مهمة مثل مكونات النظام الضعيفة، أخطاء التحقق من الهوية، فشل سلامة البيانات والتسجيل الأمني، وهجوم طلبات الخادم الجانبية (SSRF). كما تتطرق لدراسة متعمقة لمخاطر إضافية مثل الكيانات الخارجية في XML (XXE)، برمجة النصوص عبر المواقع (XSS)، وسلسلة التهيئة غير الآمنة، لتقديم رؤية شاملة لوضع الأمان الحالي.
John Wagnon