معماری امنیت عملی - آموزش عملی و کارگاهی! - آخرین آپدیت

دانلود Practical Security Architecture - Hands on!

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

معماری امنیت عملی: ساخت سیستم‌های امن و قابل اعتماد با پیروی از بهترین شیوه‌های صنعتی

  • پیاده‌سازی مدیریت هویت با استفاده از کی‌کلوک (Keycloak)
  • ایمن‌سازی ارتباطات با HTTPS و گواهینامه‌های دیجیتال
  • بهره‌گیری از JWT برای مدیریت امن توکن‌ها
  • پیکربندی ریورس پروکسی (Reverse Proxy) و سایدکار (Sidecar) برای بهینه‌سازی جریان ترافیک
  • اعمال سیاست‌ها و مجوزها با OPA
  • استقرار OWASP ModSecurity به عنوان یک فایروال برنامه وب (WAF) کارآمد
  • کاربرد الگوهای امنیتی و بهترین شیوه‌ها برای طراحی معماری‌های قدرتمند
  • ادغام چندین فناوری برای ساخت سیستم‌های امن و قابل اعتماد در محیط‌های واقعی

پیش‌نیازها:

  • آشنایی اولیه با توسعه نرم‌افزار الزامی است.
  • دانش قبلی در حوزه امنیت نیاز نیست.

با دوره عملی ما، وارد دنیای سیستم‌های توزیع‌شده شوید. این دوره شما را به مهارت‌ها و دانش لازم برای ساخت سیستم‌های امن و قابل اعتماد مجهز می‌کند و به شما امکان می‌دهد به عنوان یک معمار امنیت نقش‌آفرینی کنید. با بهره‌گیری از فناوری‌ها و الگوهای استاندارد صنعتی، چالش‌های اصلی مانند احراز هویت، مجوزدهی (Authorization) و ارتباطات امن را حل کنید و خود را برای مقابله با چشم‌انداز پویای تهدیدات امروزی آماده سازید.

در این دوره، با ابزارهای واقعی مانند کی‌کلوک (Keycloak) برای احراز هویت و OPA برای اعمال دقیق سیاست‌ها به صورت عملی کار خواهید کرد. بر مدیریت ترافیک و ارتباطات امن با استفاده از Nginx مسلط شوید و در شناسایی و کاهش تهدیدات با OWASP CRS و ModSecurity مهارت پیدا کنید. شما JWT را برای مدیریت امن توکن‌ها، Sidecar را برای معماری ماژولار، و Reverse Proxy را برای مدیریت کارآمد ترافیک یکپارچه خواهید کرد. علاوه بر این، پروتکل‌های امن را با گواهینامه‌های دیجیتال و HTTPS پیاده‌سازی خواهید نمود تا از یکپارچگی و حریم خصوصی داده‌ها اطمینان حاصل کنید.

در این دوره، شما یاد خواهید گرفت چگونه:

  • هویت‌ها را با استفاده از یک ارائه‌دهنده هویت متن‌باز میزبانی‌شده (self-hosted) احراز هویت و تأیید کنید.
  • دسترسی را با دقت و با استفاده از OPA برای اعمال سیاست‌ها کنترل کنید.
  • ارتباطات را ایمن کرده و ترافیک شبکه را با Nginx به عنوان یک سایدکار پروکسی (Sidecar Proxy) ورودی و خروجی مدیریت کنید.
  • تهدیدات را شناسایی و کاهش دهید با OWASP CRS برای قوانین قدرتمند شناسایی تهدید و OWASP ModSecurity به عنوان اولین خط دفاعی شما.
  • الگوهای امنیتی ضروری مانند JWT برای مدیریت امن توکن‌ها، Sidecar برای معماری ماژولار، و Reverse Proxy برای مدیریت کارآمد ترافیک را یکپارچه کنید.
  • mTLS (Mutual TLS) امن را با گواهینامه‌های دیجیتال پیاده‌سازی کنید تا از یکپارچگی و حریم خصوصی داده‌ها اطمینان حاصل کنید.

با رویکرد عملی ما، هر ماژول به شما این امکان را می‌دهد که این تکنیک‌ها را مستقیماً در محیط‌های واقعی به کار بگیرید. این دوره برای توسعه‌دهندگان نرم‌افزار، متخصصان امنیت، معماران سیستم و هر کسی که علاقه‌مند به طراحی و پیاده‌سازی سیستم‌های امن است، ایده‌آل می‌باشد.

با شرکت در آزمایشگاه‌ها و تمرین‌های تعاملی، تخصص خود را در معماری امنیت ارتقا دهید و مفاهیم نظری را به راه‌حل‌های قابل استقرار تبدیل کنید.


سرفصل ها و درس ها

مقدمه Introduction

  • معماری دوره The course architecture

  • سورس کد Source code

  • معماری محلی با Docker Local architecture with docker

احراز هویت Authentication

  • ارائه دهنده هویت متن باز (مقدمه) Opensource Identity provider (Introduction)

  • راه اندازی Keycloak Keycloak set up

  • جریان OIDC OIDC flow

  • دروازه احراز هویت Authentication Gateway

  • Nginx با JavaScript Nginx with Javascript

  • احراز هویت سرویس و اعتبارنامه های مشتری Service Authentication and client credentials

  • اجرای احراز هویت با توکن JWT Enforce authentication with JWT token

توکن‌های وب JSON (JWT) JSON Web tokens(JWT)

  • آناتومی توکن JWT JWT token Anatomy

  • روش‌های اعتبار سنجی توکن‌های JWT Ways of validate JWT tokens

  • کد اعتبارسنجی توکن JWT JWT token validation code

مدیریت گواهینامه دیجیتال Digital Certifcate management

  • نحوه کارکرد اتصالات امن (HTTPS) How Secure Connections (HTTPS) works

  • مدیریت گواهینامه‌های دیجیتال Managing Digital Certificates

  • تولید گواهینامه‌های سرویس Generate Service certificates

  • بسته بندی گواهینامه‌ها در Trust storeها Packaging certs into Trust stores

امنیت لایه انتقال (TLS) Transport Layer Security(TLS)

  • راه اندازی اتصالات امن Set up secure connections

  • تایید هویت با Sidecarها Identity verification with Sidecars

  • TLS متقابل Mutual TLS

  • مسیریابی درخواست‌های برنامه به sidecar با Iptables Route app requests to the sidecar with Iptables

برنامه Application

  • کانتینری کردن سرویس برنامه و sidecar Containarize the app service and the sidecar

مجوزدهی Authorization

  • مجوزدهی سرویس مبتنی بر گواهینامه‌ها Service authorisation based on certs

  • مقدمه‌ای بر Open Policy Agent Open Policy Agent introduction

  • پیاده سازی مجوزدهی با OPA Implementing Authorisation with OPA

فایروال برنامه وب Web Application Firewall

  • مقدمه‌ای بر OWASP ModSecurity OWASP ModSecurity introduction

  • راه اندازی WAF با Nginx Set up WAF with Nginx

نمایش نظرات

معماری امنیت عملی - آموزش عملی و کارگاهی!
جزییات دوره
3 hours
27
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,078
4.7 از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Alexsandro Souza Alexsandro Souza

لید فنی