مقدمة إلى OWASP Top 10
تعرّف على قائمة OWASP Top 10 وافهم هدفها وكيف تساعد في تحديد مخاطر أمان تطبيقات الويب الشائعة
مقدمة إلى OWASP Top 10 درس مجاني في Secure Coding & OWASP Top 10 for Backend على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Secure Coding & OWASP Top 10 for Backend، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Secure Coding & OWASP Top 10 for Backend 4 دروس في المجموع.
بعض أجزاء هذا الدرس لم تُترجم بعد وتظهر باللغة الإنجليزية.
What is OWASP?
OWASP — the Open Web Application Security Project — is a global non-profit that publishes free, vendor-neutral guidance for secure coding.
Why the OWASP Top 10?
The OWASP Top 10 lists the most critical web app security risks. Treat it as a guide for prioritizing your security efforts, not a checklist.
How the Top 10 is Compiled
The Top 10 is data-driven: built from millions of real vulnerabilities reported by experts worldwide, surfacing what attackers exploit most.
A Peek at A01: Broken Access Control
A01: Broken Access Control — when access rules fail, users reach data or actions they should not. Controlling who can do what is critical.
A Peek at A02: Cryptographic Failures
A02: Cryptographic Failures — weak encryption, poor key management, or insecurely stored passwords expose sensitive data. Strong crypto matters.
A Peek at A03: Injection
A03: Injection — untrusted data tricks an interpreter into running unintended commands. SQL injection is the classic; validating input is the defense.
Using the Top 10 as a Guide
Use the Top 10 as a working guide: assess risk during design and testing, educate your team, and prioritize the most impactful fixes first.
The Dynamic Nature of the Top 10
Threats evolve, and so does the OWASP Top 10. It is revised every few years as categories merge or appear — track the latest version.
Check Your Knowledge
Which of the following statements accurately describe the OWASP Top 10?
Recap: Your Security Journey
You took your first step into backend security: OWASP drives the field, and its Top 10 is a dynamic, data-driven guide for prioritizing risk. Keep going!
الأسئلة الشائعة
هل درس «مقدمة إلى OWASP Top 10» مجاني؟
نعم — نص درس «مقدمة إلى OWASP Top 10» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Secure Coding & OWASP Top 10 for Backend، انتقل إلى CoddyKit PRO. تتضمن دورة Secure Coding & OWASP Top 10 for Backend 4 دروس في المجموع.
ماذا ستتعلم في «مقدمة إلى OWASP Top 10»؟
تعرّف على قائمة OWASP Top 10 وافهم هدفها وكيف تساعد في تحديد مخاطر أمان تطبيقات الويب الشائعة تتمرن على Secure Coding & OWASP Top 10 for Backend مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Secure Coding & OWASP Top 10 for Backend؟
لا تُشترط خبرة سابقة. Secure Coding & OWASP Top 10 for Backend على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «مقدمة إلى OWASP Top 10»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Secure Coding & OWASP Top 10 for Backend هذا؟
نعم. كل درس في Secure Coding & OWASP Top 10 for Backend يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- لماذا تهم البرمجة الآمنة؟
- مبادئ الأمان الأساسية
- مقدمة إلى OWASP Top 10
- نمذجة التهديدات لتطبيقات الواجهة الخلفية