#1مناهج ودورات ومسارات منظمة لتعلم الأمن السيبراني والدفاع والاختبار المصرح خطوة بخطوة.
موصى به من Kitploit
#9
مختبر محلي مُعرَّض للثغرات عمدًا، مع ورشة عمل موجّهة وتحديات CTF لممارسة ثغرة تنفيذ الأكواد عن بُعد عبر خيارات push في Git، وإلغاء التسلسل غير الآمن،…

2024年信息安全工程师、2024InformationSecurityEngineer


ميثودولوجيا صيادي الثغرات

دليل منظم لصيد التهديدات باستخدام سجلات Zeek، متوافق مع إطار عمل MITRE ATT&CK للكشف الاستباقي عن تكتيكات وتقنيات الخصوم.

تطبيق تعليمي إلكتروني للمتسللين للناطقين بالتاميلية

مختبر CVE-2019-15588: ثغرة حقن الأوامر RCE

منهج تعليمي منظم لتعلم أمن التطبيقات، يغطي البرمجة الآمنة، نمذجة التهديدات، وممارسات DevSecOps. مصمم للدراسة الذاتية وتدريب الفرق.



إطار عمل لدمج أمن التطبيقات في هندسة البرمجيات (FIASSE) باستخدام نموذج هندسة البرمجيات القابل للتأمين (SSEM)

يوفر مشروع OWASP NodeGoat بيئة لتعلم كيفية تطبيق مخاطر OWASP Top 10 الأمنية على تطبيقات الويب المطورة باستخدام Node.js وكيفية معالجتها بفعالية.

قاعدة معرفة مركزية قائمة على YAML تربط MITRE CWE و OWASP Top10 و ASVS ومعايير أمان أخرى مع مراجع مُرقمة. يتضمن وحدات ماكرو MkDocs لإدارة الروابط…


HiddenSteps — منصة ذكاء سير عمل شخصية تعتمد مبدأ "المحلية أولاً"

مشروع OWASP Learning Gateway

مستودع OWASP Security Culture

دليل عملي منظم لدمج نمذجة التهديدات في أمن المنتجات، يغطي كسب تأييد أصحاب المصلحة، والترسيخ التنظيمي، والتدريب، وتعزيز العمليات، وابتكار التكنولوجيا.