🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
معماری امنیت عملی - آموزش عملی و کارگاهی!
- آخرین آپدیت
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
معماری امنیت عملی: ساخت سیستمهای امن و قابل اعتماد با پیروی از بهترین شیوههای صنعتی
پیادهسازی مدیریت هویت با استفاده از کیکلوک (Keycloak)
ایمنسازی ارتباطات با HTTPS و گواهینامههای دیجیتال
بهرهگیری از JWT برای مدیریت امن توکنها
پیکربندی ریورس پروکسی (Reverse Proxy) و سایدکار (Sidecar) برای بهینهسازی جریان ترافیک
اعمال سیاستها و مجوزها با OPA
استقرار OWASP ModSecurity به عنوان یک فایروال برنامه وب (WAF) کارآمد
کاربرد الگوهای امنیتی و بهترین شیوهها برای طراحی معماریهای قدرتمند
ادغام چندین فناوری برای ساخت سیستمهای امن و قابل اعتماد در محیطهای واقعی
پیشنیازها:
آشنایی اولیه با توسعه نرمافزار الزامی است.
دانش قبلی در حوزه امنیت نیاز نیست.
با دوره عملی ما، وارد دنیای سیستمهای توزیعشده شوید. این دوره شما را به مهارتها و دانش لازم برای ساخت سیستمهای امن و قابل اعتماد مجهز میکند و به شما امکان میدهد به عنوان یک معمار امنیت نقشآفرینی کنید. با بهرهگیری از فناوریها و الگوهای استاندارد صنعتی، چالشهای اصلی مانند احراز هویت، مجوزدهی (Authorization) و ارتباطات امن را حل کنید و خود را برای مقابله با چشمانداز پویای تهدیدات امروزی آماده سازید.
در این دوره، با ابزارهای واقعی مانند کیکلوک (Keycloak) برای احراز هویت و OPA برای اعمال دقیق سیاستها به صورت عملی کار خواهید کرد. بر مدیریت ترافیک و ارتباطات امن با استفاده از Nginx مسلط شوید و در شناسایی و کاهش تهدیدات با OWASP CRS و ModSecurity مهارت پیدا کنید. شما JWT را برای مدیریت امن توکنها، Sidecar را برای معماری ماژولار، و Reverse Proxy را برای مدیریت کارآمد ترافیک یکپارچه خواهید کرد. علاوه بر این، پروتکلهای امن را با گواهینامههای دیجیتال و HTTPS پیادهسازی خواهید نمود تا از یکپارچگی و حریم خصوصی دادهها اطمینان حاصل کنید.
در این دوره، شما یاد خواهید گرفت چگونه:
هویتها را با استفاده از یک ارائهدهنده هویت متنباز میزبانیشده (self-hosted) احراز هویت و تأیید کنید.
دسترسی را با دقت و با استفاده از OPA برای اعمال سیاستها کنترل کنید.
ارتباطات را ایمن کرده و ترافیک شبکه را با Nginx به عنوان یک سایدکار پروکسی (Sidecar Proxy) ورودی و خروجی مدیریت کنید.
تهدیدات را شناسایی و کاهش دهید با OWASP CRS برای قوانین قدرتمند شناسایی تهدید و OWASP ModSecurity به عنوان اولین خط دفاعی شما.
الگوهای امنیتی ضروری مانند JWT برای مدیریت امن توکنها، Sidecar برای معماری ماژولار، و Reverse Proxy برای مدیریت کارآمد ترافیک را یکپارچه کنید.
mTLS (Mutual TLS) امن را با گواهینامههای دیجیتال پیادهسازی کنید تا از یکپارچگی و حریم خصوصی دادهها اطمینان حاصل کنید.
با رویکرد عملی ما، هر ماژول به شما این امکان را میدهد که این تکنیکها را مستقیماً در محیطهای واقعی به کار بگیرید. این دوره برای توسعهدهندگان نرمافزار، متخصصان امنیت، معماران سیستم و هر کسی که علاقهمند به طراحی و پیادهسازی سیستمهای امن است، ایدهآل میباشد.
با شرکت در آزمایشگاهها و تمرینهای تعاملی، تخصص خود را در معماری امنیت ارتقا دهید و مفاهیم نظری را به راهحلهای قابل استقرار تبدیل کنید.
سرفصل ها و درس ها
مقدمه
Introduction
معماری دوره
The course architecture
سورس کد
Source code
معماری محلی با Docker
Local architecture with docker
احراز هویت
Authentication
ارائه دهنده هویت متن باز (مقدمه)
Opensource Identity provider (Introduction)
راه اندازی Keycloak
Keycloak set up
جریان OIDC
OIDC flow
دروازه احراز هویت
Authentication Gateway
Nginx با JavaScript
Nginx with Javascript
احراز هویت سرویس و اعتبارنامه های مشتری
Service Authentication and client credentials
اجرای احراز هویت با توکن JWT
Enforce authentication with JWT token
توکنهای وب JSON (JWT)
JSON Web tokens(JWT)
آناتومی توکن JWT
JWT token Anatomy
روشهای اعتبار سنجی توکنهای JWT
Ways of validate JWT tokens
کد اعتبارسنجی توکن JWT
JWT token validation code
مدیریت گواهینامه دیجیتال
Digital Certifcate management
نحوه کارکرد اتصالات امن (HTTPS)
How Secure Connections (HTTPS) works
مدیریت گواهینامههای دیجیتال
Managing Digital Certificates
تولید گواهینامههای سرویس
Generate Service certificates
بسته بندی گواهینامهها در Trust storeها
Packaging certs into Trust stores
امنیت لایه انتقال (TLS)
Transport Layer Security(TLS)
راه اندازی اتصالات امن
Set up secure connections
تایید هویت با Sidecarها
Identity verification with Sidecars
TLS متقابل
Mutual TLS
مسیریابی درخواستهای برنامه به sidecar با Iptables
Route app requests to the sidecar with Iptables
برنامه
Application
کانتینری کردن سرویس برنامه و sidecar
Containarize the app service and the sidecar
مجوزدهی
Authorization
مجوزدهی سرویس مبتنی بر گواهینامهها
Service authorisation based on certs
مقدمهای بر Open Policy Agent
Open Policy Agent introduction
پیاده سازی مجوزدهی با OPA
Implementing Authorisation with OPA
فایروال برنامه وب
Web Application Firewall
مقدمهای بر OWASP ModSecurity
OWASP ModSecurity introduction
نمایش نظرات