آموزش مدیریت اسرار (Secret Management) برای پایتون - آخرین آپدیت

دانلود Secret Management for Python

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تنها یک کنترل کوچک گم‌شده کافی است تا یک گردش کار روتین به یک حادثه هزینه‌بر و احتمالا شرم‌آور تبدیل شود. در این دوره، «مدیریت اسرار برای پایتون»، شما مفاهیم محوری و تکنیک‌های کاربردی لازم برای پیاده‌سازی موثر الگوهای مدیریت اسرار (Secret Management) را خواهید آموخت. ابتدا بررسی می‌کنید که «اسرار» یا همان Secretها چیستند، چرا مدیریت آن‌ها در سیستم‌های واقعی اغلب با شکست مواجه می‌شود و چرا وقتی برنامه شما با کاربران واقعی روبرو می‌شود، این موضوع اهمیت حیاتی می‌یابد. سپس، فایل‌های .env را با متغیرهای محیطی (Environment Variables) مقایسه کرده و تعیین می‌کنید که هر کدام در چه زمانی مناسب هستند تا بتوانید همیشه انتخابی درست داشته باشید. در نهایت، یاد می‌گیرید که چگونه از python-dotenv در محیط توسعه محلی به صورت ایمن و بدون نشت اسرار به git استفاده کنید و آن را بدون تبدیل کد خود به یک هزارتوی پیچیده، اعمال نمایید. پس از اتمام این دوره، قادر خواهید بود این تکنیک‌ها را با وضوح و اعتماد به نفس کامل در پروژه‌های خود به کار ببرید.

سرفصل ها و درس ها

تاثیر اسرار پایتون بر استک اپلیکیشن شما How Python secrets can impact your application stack

  • ذهنیت گردش کار اسرار The secret workflow mindset

  • حالت‌های رایج شکست و موفقیت‌های سریع Common failure modes and quick wins

  • شناسایی اسرار در مخزن (Repo) و ایجاد حفاظ‌ها Spot secrets in a repo and set guardrails

استفاده ایمن از .env و python-dotenv در محیط‌های محلی Safely Uusing .env and python-dotenv in local environments

  • مقایسه .env در مقابل متغیرهای محیطی .env vs. environment variables

  • ایجاد یک گردش کار ایمن برای .env Creating a safe .env workflow

  • پیاده‌سازی python-dotenv با پیکربندی Fail Closed Implement python-dotenv with a fail-closed config

  • مدیریت بهینه اسرار مفقود یا نامعتبر Gracefully handling missing or invalid secrets

استفاده از پیکربندی به عنوان کد با Pydantic settings و اعتبارسنجی Using configurations as code with Pydantic settings and validation

  • اسرار ورودی هستند، زود اعتبارسنجی کنید! Secrets are inputs, validate early!

  • تنظیمات Pydantic و پیکربندی‌های لایه‌ای Pydantic settings and layered configurations

  • جلوگیری از نشت اسرار و تست بدون استفاده از مقادیر Hardcoded Preventing secret leakage and testing without hardcoded secrets

پیاده‌سازی الگوهای تولیدی Vault، Secret Manager و OS Keychain Implementing vault, secret manager, and OS keychain production patterns

  • از متغیرهای .env تا Vault: انتخاب راهکار بک‌اِند مناسب From .env vars to vault: Choosing the correct backend solution

  • متغیرهای محیطی در کانتینرها و استقرار (Deployment) Environment variables in containers and deployment

  • رابط تامین‌کننده برای بازیابی اسرار در زمان اجرا (Runtime) Provider interface for runtime secret retrieval

  • ذخیره‌سازی محلی امن با Keyring Secure local storage with keyring

نمایش نظرات

آموزش مدیریت اسرار (Secret Management) برای پایتون
جزییات دوره
1h 12m
14
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Lee Allen
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Lee Allen Lee Allen

لی بیش از 20 سال در صنعت امنیت کار کرده است. تجربه وی شامل ارائه خدمات امنیتی مختلف به چندین سازمان از جمله ارائه دهنده خدمات اینترنت ، تولید کننده رایانه ، یک شرکت دارویی جهانی ، یک دانشگاه دولتی و یک بانک بزرگ است که وی مسئول تیم تست نفوذ بود. لی چندین کتاب با موضوع آموزش مهارت های تست نفوذ منتشر کرده است و یک نویسنده فعال Pluralsight است که بیش از 10 دوره آموزش ویدیویی را با موضوعات مختلف امنیتی منتشر کرده است. اخیراً ، لی در درجه اول بر روی آزمایش امنیت تهاجمی در کوویل تمرکز کرده است.