آموزش برنامه‌نویسی امن در C# و .NET - آخرین آپدیت

دانلود Secure Coding in C# and .NET

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: ساخت اپلیکیشن‌های امن .NET با استفاده از OWASP، احراز هویت، مجوزدهی، حفاظت از داده‌ها، مدیریت اسرار (Secrets)، DevSecOps و ابزارهای هوش مصنوعی پیاده‌سازی اصول کدنویسی امن در برنامه‌های C# و .NET شناسایی و رفع آسیب‌پذیری‌های رایج OWASP Top 10 در اپلیکیشن‌های ASP.NET Core امن‌سازی APIها با استفاده از احراز هویت، مجوزدهی، JWT، نقش‌ها، ادعاها (Claims) و پالیسی‌ها جلوگیری از SQL Injection، XSS، تزریق دستورات (Command Injection)، دیسریالیزیشن ناامن و افشای بیش از حد داده‌ها حفاظت از اسرار، رشته‌های اتصال (Connection Strings)، کلیدهای API و توکن‌ها در محیط‌های محلی و ابری استفاده از رمزنگاری، هشینگ، TLS و لاگ‌گذاری امن برای حفاظت از داده‌های حساس بررسی و بهبود کدهای تولید شده توسط هوش مصنوعی (GitHub Copilot) با استفاده از متدهای کدنویسی امن افزودن اسکن وابستگی‌ها، تحلیل ایستا (Static Analysis) و بررسی‌های امنیتی CI/CD به گردش‌کارهای .NET به‌کارگیری متدهای DevSecOps با استفاده از GitHub Actions، Azure DevOps، Docker و پیکربندی‌های امن ایجاد دیدگاه امنیتی کاربردی برای طراحی، کدنویسی، تست و استقرار اپلیکیشن‌های .NET پیشنیازها: تجربه پایه در C# و توانایی اجرای برنامه‌های ساده .NET آشنایی با Visual Studio یا Visual Studio Code درک پایه از APIها، درخواست‌های HTTP و پایگاه داده‌ها عدم نیاز به تجربه قبلی در زمینه امنیت سایبری

برنامه‌نویسی امن در C# و .NET: ساخت اپلیکیشن‌های ایمن‌تر با OWASP، امنیت ASP.NET Core، DevSecOps و توسعه به کمک هوش مصنوعی

توسعه‌دهندگان مدرن نمی‌توانند امنیت را به عنوان یک موضوع ثانویه در نظر بگیرند. چه در حال ساخت APIهای ASP.NET Core باشید، چه اپلیکیشن‌های وب، میکروسرویس‌ها یا سیستم‌های .NET میزبانی شده در ابر، باید بدانید آسیب‌پذیری‌ها چگونه رخ می‌دهند، مهاجمان چگونه از کدهای ضعیف سوءاستفاده می‌کنند و چگونه می‌توان از اشتباهات امنیتی رایج قبل از رسیدن به محیط عملیاتی جلوگیری کرد.

در این دوره عملی، یاد می‌گیرید چگونه با استفاده از تکنیک‌های کاربردی بر اساس ریسک‌های واقعی امنیت اپلیکیشن، دستورالعمل‌های OWASP و گردش‌کارهای مدرن توسعه، کدهای امن C# و .NET بنویسید. شما با متدهای کدنویسی امن برای احراز هویت، مجوزدهی، اعتبارسنجی ورودی‌ها، حفاظت از داده‌ها، مدیریت اسرار، امنیت وابستگی‌ها، لاگ‌گذاری، خط لوله‌های CI/CD و توسعه به کمک GitHub Copilot آشنا خواهید شد.

این دوره برای توسعه‌دهندگان C# و .NET طراحی شده است که می‌خواهند فراتر از صرفاً «کار کردن» اپلیکیشن پیش بروند. شما یاد می‌گیرید چگونه برنامه‌های خود را ایمن‌تر، تاب‌آورتر و آماده‌تر برای استانداردهای امنیتی دنیای واقعی کنید.

چه چیزی این دوره را متمایز می‌کند؟

بسیاری از دوره‌های امنیت اپلیکیشن کلی هستند و به زبان خاصی نمی‌پردازند. این دوره به‌طور اختصاصی بر اکوسیستم مایکروسافت .NET تمرکز دارد. شما خواهید دید که مفاهیم کدنویسی امن چگونه مستقیماً در C#، ASP.NET Core، Entity Framework Core، Identity، JWT، OAuth، OpenID Connect، Azure Key Vault، GitHub Actions، Azure DevOps، Docker و GitHub Copilot پیاده می‌شوند.

همچنین یاد می‌گیرید که کدهای تولید شده توسط هوش مصنوعی چگونه می‌توانند ریسک‌های امنیتی ایجاد کنند و چگونه از ابزارهایی مانند GitHub Copilot در طول توسعه و بازبینی به‌صورت مسئولانه استفاده کنید.

آنچه خواهید آموخت

شما یاد خواهید گرفت که:

  • اصول کدنویسی امن را در اپلیکیشن‌های C# و .NET پیاده کنید

  • ریسک‌های OWASP Top 10 را از دیدگاه یک توسعه‌دهنده .NET درک کنید

  • APIها و اپلیکیشن‌های وب ASP.NET Core را امن کنید

  • جریان‌های احراز هویت و مجوزدهی ایمن‌تر را پیاده‌سازی کنید

  • از اپلیکیشن‌ها در برابر کنترل دسترسی شکسته و ارتقای سطح دسترسی (Privilege Escalation) محافظت کنید

  • ورودی‌های کاربر را اعتبارسنجی و پاکسازی کنید تا ریسک‌های تزریق و XSS کاهش یابد

  • از داده‌های حساس با استفاده از رمزنگاری، هشینگ، TLS و ذخیره‌سازی امن محافظت کنید

  • اسرار (Secrets) را به‌صورت امن در محیط توسعه محلی، گیت‌هاب، Azure و گردش‌کارهای CI/CD مدیریت کنید

  • از اشتباهات امنیتی رایج در پیکربندی و استقرار جلوگیری کنید

  • از اسکن وابستگی‌ها و تحلیل ایستا برای شناسایی آسیب‌پذیری‌ها استفاده کنید

  • کدهای تولید شده توسط GitHub Copilot را بازبینی و مقاوم‌سازی کنید

  • امنیت را در چرخه حیات توسعه نرم‌افزار (SDLC) ادغام کنید

احراز هویت و مجوزدهی امن

احراز هویت و مجوزدهی دو مورد از رایج‌ترین منابع شکست‌های امنیتی در اپلیکیشن‌ها هستند. در این دوره، بررسی خواهیم کرد که چگونه از جریان‌های ورود، توکن‌ها، ادعاها، نقش‌ها، پالیسی‌ها و قوانین دسترسی در اپلیکیشن‌های ASP.NET Core محافظت کنیم.

شما با .NET Identity، JWT، OAuth، OpenID Connect، مفاهیم MFA، مجوزدهی مبتنی بر نقش (RBAC)، مجوزدهی مبتنی بر ادعا (CBAC) و روش‌های کاربردی برای کاهش آسیب‌پذیری‌های کنترل دسترسی آشنا خواهید شد.

اعتبارسنجی ورودی، جلوگیری از تزریق و APIهای ایمن‌تر

یاد می‌گیرید که چگونه مدیریت ناامن ورودی‌ها می‌تواند منجر به SQL Injection، تزریق دستورات، XSS، دیسریالیزیشن ناامن، افشای بیش از حد داده‌ها و منطق تجاری ناامن شود. شما از ابزارهای اعتبارسنجی .NET، ولیدیتورهای سفارشی، لیست‌های مجاز (Allowlists)، اعتبارسنجی مدل، الگوهای امن و تکنیک‌های کدنویسی کاربردی برای کاهش این ریسک‌ها استفاده خواهید کرد.

مدیریت اسرار و حفاظت از داده‌ها

یاد می‌گیرید چگونه از نشت اعتبارنامه‌ها، کلیدها، توکن‌ها و رشته‌های اتصال جلوگیری کنید. رویکردهای ایمن‌تری مانند User Secrets محلی، متغیرهای محیطی، GitHub Secrets، Azure Key Vault، متدهای پیکربندی امن و دسترسی با حداقل امتیاز (Least-Privilege) را بررسی خواهید کرد.

همچنین یاد می‌گیرید چگونه از داده‌های حساس در حالت سکون (At Rest) و در حال انتقال (In Transit) با استفاده از APIهای رمزنگاری .NET، هشینگ، رمزنگاری، TLS و متدهای لاگ‌گذاری امن که از افشای اطلاعات شناسایی شخصی (PII) جلوگیری می‌کند، محافظت کنید.

گردش‌کارهای امن ساخت و استقرار

امنیت با کامپایل شدن کد به پایان نمی‌رسد. یاد می‌گیرید چگونه فرآیند ساخت و استقرار خود را با استفاده از GitHub Actions، Azure DevOps، Docker، بررسی آسیب‌پذیری‌های وابستگی، تحلیل ایستا کد و متدهای CI/CD امن تقویت کنید.

همچنین ریسک‌های رایج امنیت زنجیره تأمین (Supply Chain Security) و نحوه کاهش آن‌ها در گردش‌کارهای مدرن توسعه .NET را بررسی خواهید کرد.

توسعه امن به کمک هوش مصنوعی با GitHub Copilot

ابزارهای هوش مصنوعی می‌توانند به توسعه‌دهندگان کمک کنند سریع‌تر پیش بروند، اما کد سریع‌تر لزوماً به معنای کد امن‌تر نیست. این دوره به شما نشان می‌دهد چگونه از GitHub Copilot و گردش‌کارهای مبتنی بر AI با دیدگاه امنیتی استفاده کنید.

یاد می‌گیرید چگونه کدهای تولید شده توسط AI را بازبینی کنید، پیشنهادهای ریسکی را شناسایی کنید، پرامپت‌های امنیتی بهتری بنویسید و از Copilot برای یافتن، توضیح و رفع آسیب‌پذیری‌ها در برنامه‌های C# و .NET کمک بگیرید.

ابزارها و تکنولوژی‌های پوشش داده شده

  • C# و .NET

  • ASP.NET Core

  • ASP.NET Core Identity

  • Entity Framework Core

  • JWT, OAuth, OpenID Connect و مفاهیم MFA

  • OWASP Top 10

  • Azure Key Vault

  • GitHub Copilot

  • GitHub Actions

  • Azure DevOps

  • Docker

  • Security Code Scan

  • OWASP Dependency Check

  • پیکربندی امن و مدیریت اسرار

این دوره برای چه کسانی است؟

این دوره مناسب است برای:

  • توسعه‌دهندگان C# که می‌خواهند اپلیکیشن‌های امن‌تری بنویسند

  • توسعه‌دهندگان ASP.NET Core که API، MVC، Razor Pages یا اپلیکیشن‌های Blazor می‌سازند

  • توسعه‌دهندگان Backend که مسئول احراز هویت، مجوزدهی و داده‌های حساس هستند

  • مهندسان نرم‌افزاری که برای استانداردهای کدنویسی امن در تیم‌های حرفه‌ای آماده می‌شوند

  • مهندسان DevOps و Cloud که از استقرار امن .NET پشتیبانی می‌کنند

  • دانشجویان و کسانی که قصد تغییر مسیر شغلی دارند و می‌خواهند دانش کدنویسی امن را به پورتفولیو خود اضافه کنند

  • معماران و لیدهای تیم که به دنبال آگاهی امنیتی کاربردی در کل SDLC دات‌نت هستند

پیش‌نیازها

شما باید تجربه پایه در نوشتن کد C# و اجرای برنامه‌های .NET داشته باشید. نیازی نیست متخصص امنیت سایبری باشید. این دوره طراحی شده تا به توسعه‌دهندگان کمک کند مهارت‌های عملی امنیت اپلیکیشن را با استفاده از ابزارها و گردش‌کارهای آشنای .NET کسب کنند.

در پایان دوره

در پایان این دوره، درک خواهید کرد که آسیب‌پذیری‌های رایج چگونه در برنامه‌های C# و .NET ظاهر می‌شوند، چگونه آن‌ها را رفع کنید و چگونه عادت‌های توسعه ایمن‌تر را در گردش‌کار روزانه کدنویسی خود نهادینه کنید. شما برای توسعه APIهای امن، حفاظت از داده‌های حساس، مدیریت اسرار، بازبینی کدهای تولید شده توسط AI و مشارکت در تحویل نرم‌افزارهای امن‌تر، آمادگی بیشتری خواهید داشت.



سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

درک آسیب‌پذیری‌های رایج Understanding Common Vulnerabilities

  • مرور بخش Section Overview

  • هزینه کدهای ناامن The Cost of Insecure Code

  • استفاده از مثلث CIA برای راهنمایی Using CIA Triad for Guidance

  • اهمیت کدنویسی امن The Importance of Secure Coding

  • پیروی از استانداردهای OWASP Following the OWASP Standards

  • لیست OWASP Top 10 برای توسعه‌دهندگان .NET OWASP Top 10 for .NET Developers

  • تعادل بین امنیت و ضرب‌الاجل استقرار در بحث‌های پیش‌انتشار Balancing Security and Deployment Deadlines in Pre-release Discussion

  • بررسی اشتباهات رایج کدنویسی Exploring Common Coding Mistakes

  • اصول کدنویسی امن Secure Coding Principles

  • مرور بخش Section Review

بررسی محیط توسعه Environment Check

  • بررسی محیط توسعه Development Environment Check

  • اس‌دی‌کی دات‌نت (.NET SDK) .NET SDK

  • نصب Visual Studio Install Visual Studio

  • استفاده از VS Code Using VS Code

  • استفاده از Rider Using Rider

چرخه حیات توسعه نرم‌افزار امن (SSDLC) The Secure Software Development Lifecycle (SSDLC)

  • مرور بخش Section Overview

  • درک SSDLC Understanding the SSDLC

  • مدل‌سازی تهدید در عمل Threat Modeling in Practice

  • دمو: اجرای مدل‌سازی تهدید روی یک API Demo: Performing Threat Modeling on an API

  • کد دموی مدل‌سازی تهدید Threat Modeling Demo Code

  • تهیه چک‌لیست طراحی امن Preparing Secure Design Checklist

  • بازبینی طراحی امن برای معماری API Secure Design Review for an API Architecture

  • مرور بخش Section Review

احراز هویت امن در ASP.NET Core Secure Authentication in ASP.NET Core

  • مرور بخش Section Overview

  • احراز هویت و اشتباهات رایج Authentication and Common Mistakes

  • الگوهای احراز هویت در .NET Authentication Patterns in .NET

  • سورس کد بخش Section Source Code

  • افزودن ASP.NET Identity به یک Web API Adding ASP.NET Identity to a Web API

  • افزودن ASP.NET Identity به یک Web App Adding ASP.NET Identity to a Web App

  • بازبینی جداول کاربران Identity Reviewing Identity User Tables

  • پیاده‌سازی جریان احراز هویت امن در API Implement A Secure Auth Flow - API

  • پیاده‌سازی جریان احراز هویت امن در Web App Implement A Secure Auth Flow - Web App

  • هشینگ و سالت کردن پسوردها Hashing and Salting Passwords

  • طراحی احراز هویت امن در ASP.NET Core Designing Secure Authentication in ASP.NET Core

  • پیاده‌سازی MFA در ASP.NET Identity Implementing MFA in ASP.NET Identity

  • بازبینی توکن‌های احراز هویت Reviewing Authentication Tokens

  • پیاده‌سازی توکن‌های احراز هویت امن Implementing Secure Authentication Tokens

  • پیاده‌سازی تایید ایمیل Implementing Email Confirmation

  • پیاده‌سازی قفل کاربر (Lockout) Implementing User Lockout

  • مرور بخش Section Review

مجوزدهی و کنترل دسترسی Authorization and Access Control

  • مرور بخش Section Overview

  • اصول کنترل دسترسی Principles of Access Control

  • توضیح مجوزدهی مبتنی بر نقش و مبتنی بر ادعا Role-Based and Claims-Based Authorization Explained

  • سورس کد بخش Section Source Code

  • پیاده‌سازی مجوزدهی Implementing Authorization

  • پیاده‌سازی مجوزدهی مبتنی بر نقش Implementing Roles-Based Authorization

  • پیاده‌سازی مجوزدهی مبتنی بر ادعا در API Implementing Claims-Based Authorization- API

  • پیاده‌سازی مجوزدهی مبتنی بر ادعا در وب Implementing Claims-Based Authorization - Web

  • کنترل دسترسی افقی در مقابل عمودی Horizontal vs Vertical Access Control

  • جلوگیری از کنترل دسترسی شکسته و آسیب‌پذیری‌های IDOR Preventing Broken Access Control and IDOR Vulnerabilities

  • تشخیص و پیشگیری از نقص‌های مجوزدهی در کنترل دسترسی Diagnosing and Preventing Authorization Flaws in Access Control

  • مرور بخش Section Review

امنیت داده‌ها و انطباق در .NET Data Security and Compliance in .NET

  • مرور بخش Section Overview

  • مبانی امنیت داده‌ها Data Security Basics

  • مقدمه‌ای بر رمزنگاری در .NET Introduction to Cryptography in .NET

  • سورس کد بخش Section Source Code

  • شناسایی حفره‌های امنیتی داده‌ها در کد Detecting Data Security Holes in Code

  • پیاده‌سازی رمزنگاری AES در C# Implementing AES Encryption in C#

  • دستورات تولید کلید Key Generation Commands

  • پیاده‌سازی رمزنگاری برای داده‌های در حالت سکون Implementing Encryption For Data At Rest

  • ماسک کردن مقادیر حساس Masking Sensitive Values

  • مقایسه Data Protection API در مقابل AES سفارشی Data Protection API vs. Custom AES

  • اتخاذ تصمیمات امن برای حفاظت از داده‌ها در اپلیکیشن Making Secure Data Protection Decisions for an Application

  • رمزنگاری فیلدهای حساس با APIهای حفاظت از داده Encrypting Sensitive Fields with Data Protection APIs

  • اصول لاگ‌گذاری و حسابرسی امن Secure Logging and Auditing Principles

  • پیاده‌سازی لاگ‌گذاری امن با ILogger Implementing Secure Logging with ILogger

  • پیاده‌سازی لاگ حسابرسی امن و ایمن Implementing Secure and Safe Audit Logging

  • ساخت ردپاهای حسابرسی و لاگ‌های ضد دستکاری Building Audit Trails and Tamper-Proof Logs

  • پیاده‌سازی سیاست‌های انطباق و نگهداری داده‌ها - بخش اول Implementing Compliance and Data Retention Policies - Part 1

  • پیاده‌سازی سیاست‌های انطباق و نگهداری داده‌ها - بخش دوم Implementing Compliance and Data Retention Policies - Part 2

  • مرور بخش Section Review

اعتبارسنجی ورودی و دفاع در برابر تزریق Input Validation & Injection Defense

  • مرور بخش Section Overview

  • همه ورودی‌ها خطرناک هستند - درک ریسک‌های اعتبارسنجی All Input Is Evil – Understanding Validation Risks

  • اهمیت اعتبارسنجی The Importance of Validation

  • سورس کد بخش Section Source Code

  • درک حملات XSS Understanding XSS Attacks

  • جلوگیری از حملات XSS Preventing XSS Attacks

  • درک SQL Injection Understanding SQL Injection

  • انجام بازبینی کد برای اعتبارسنجی ورودی و دفاع در برابر تزریق Conducting a Code Review for Input Validation and Injection Defense

  • بررسی کدهای آسیب‌پذیر در برابر SQL Injection Exploring Code Vulnerable to SQL Injection

  • جلوگیری از حملات SQL Injection Preventing SQL Injection Attacks

  • مقاوم‌سازی اعتبارسنجی ورودی API با Data Annotations Hardening API Input Validation - Data Annotations

  • مقاوم‌سازی اعتبارسنجی ورودی API با اعتبارسنجی معنایی سفارشی Hardening API Input Validation - Custom Semantic Validation

  • مرور بخش Section Review

آپلود امن فایل‌ها و اعتبارسنجی Secure File Uploads and Validation

  • مرور بخش Section Overview

  • درک آسیب‌پذیری‌های آپلود فایل Understanding File Upload Vulnerabilities

  • سورس کد بخش Section Source Code

  • جلوگیری از حملات Path Traversal Preventing Path Traversal Attacks

  • محدود کردن اندازه فایل آپلود شده Limiting Upload File Size

  • اعتبارسنجی انواع فایل‌ها Validating File Types

  • افزودن حفاظت آنتی‌ویروس Adding Anti-Virus Protection

  • اجرای سخت‌گیرانه آپلود امن فایل Secure File Upload Enforcement

  • مرور بخش Section Review

استقرار خودکار امن Secure Automated Deployments

  • مرور بخش Section Overview

  • مبانی استقرار امن (مدل‌سازی تهدید CI/CD) Secure Deployment Fundamentals (CI/CD Threat Modeling)

  • سورس کد بخش Section Source Code

  • راه‌اندازی مخزن گیت‌هاب برای CI/CD امن Setup a GitHub Repo for Secure CI/CD

  • توضیح تحلیل ترکیب نرم‌افزاری (SCA) Software Composition Analysis (SCA) Explained

  • افزودن گیت‌های امنیتی SCA با GitHub Actions Adding SCA Security Gates with GitHub Actions

  • مدیریت ریسک‌های امنیتی در جلسه تصمیم‌گیری انتشار Managing Security Risks in a Release Decision Meeting

  • پیکربندی Dependabot Configuring Depandabot

  • درک توسعه امن کانتینرها Understanding Secure Container Development

  • ساخت و استقرار یک کانتینر مقاوم با گیت‌هاب Build and Deploy a Hardened Container with GitHub

  • مرور بخش Section Review

کدنویسی امن به کمک هوش مصنوعی AI-Assisted Secure Coding

  • مرور بخش Section Overview

  • استفاده مسئولانه از AI در توسعه نرم‌افزار امن Responsible AI Usage in Secure Software Development

  • سورس کد بخش Section Source Code

  • انتخاب دستیار هوش مصنوعی Choosing an AI Assistant

  • گاردریل‌های امنیتی و پیکربندی پالیسی برای دستیاران AI Security Guardrails and Policy Configuration for AI Assistants

  • مهندسی پرامپت برای حسابرسی کدهای امن Prompt Engineering for Secure Code Audits

  • ارزیابی پیشنهادهای بازنویسی (Refactor) تولید شده توسط AI Evaluating AI-Generated Code Refactor Suggestions

  • بازنویسی امن بر اساس یافته‌های بازبینی خودکار Secure Refactoring Based on Automated Review Findings

  • مرور بخش Section Review

جمع‌بندی دوره و گام‌های بعدی Course Wrap-Up & Next Steps

  • منابع یادگیری مستمر امنیت Continuous Security Learning Resources

  • جمع‌بندی Conclusion

درس جایزه Bonus Lecture

  • درس جایزه Bonus Lecture

نمایش نظرات

آموزش برنامه‌نویسی امن در C# و .NET
جزییات دوره
8 hours
108
(آخرین آپدیت)
838
4.5 از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar