نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
سرصفحه های امنیتی مرورگر وسیله ای برای وب سایت ها برای توصیف نحوه رفتار آنها هنگام بارگیری در مشتری است. با مشخص کردن رفتارهای مورد انتظار و مجاز ، سرصفحه های امنیتی می توانند تعدادی از حملات جدی علیه وب سایت ها را خنثی کنند. امنیت همه چیز در مورد دفاع عمیق است: اعمال لایه بر روی لایه های کنترل امنیتی به گونه ای که هر یک از خرابی ها منجر به مصالحه در برنامه نشود . یکی از این لایه ها ، خود مرورگر است که وقتی صحبت از اجرای دفاعیات می شود ، هوشمندتر می شود. سرصفحه های امنیتی روشی است که به مرورگر می گوید یک وب سایت در هنگام بارگیری در مشتری چگونه ممکن است رفتار کند. اینها از راه های مختلفی که قبلاً با کنترلهای امنیتی که فقط بر روی سرور اجرا می شدند ، امکان دفاع دفاعی در برابر انواع حملات را ندارند. در این دوره ، ما تعدادی از عناوین امنیتی ضروری را مرور خواهیم کرد که حتی سطح بالاتری از دفاع را برای برنامه های وب فراهم می کنند. ما نحوه کار آنها را در نظر خواهیم گرفت ، از حمله هایی که در برابر آنها محافظت می کند و اینکه چگونه می توانید آنها را به راحتی در وب سایت خود پیاده سازی کنید.
سرفصل ها و درس ها
درک سرصفحه های امنیتی مرورگر
Understanding Browser Security Headers
-
بررسی اجمالی
Overview
-
تهدیدات امنیتی در دنیای وب
Security Threats in a Web World
-
مواردی که سرور نمی تواند کنترل کند
Things the Server Can’t Control
-
درک سرصفحه ها
Understanding Headers
-
چگونه مرورگرها سرصفحه های پاسخ را کنترل می کنند
How Browsers Handle Response Headers
-
هدرهای پیشوند غیر استاندارد و مرورگر
Non-standard and Browser Prefixed Headers
-
استفاده فعلی از سرصفحه های امنیتی مرورگر
Current Utilization of Browser Security Headers
-
خلاصه
Summary
امنیت سخت حمل و نقل HTTP (HSTS)
HTTP Strict Transport Security (HSTS)
-
بررسی اجمالی
Overview
-
درک مشکلی که HSTS حل می کند
Understanding the Problem that HSTS Solves
-
درک HSTS
Understanding HSTS
-
بخشنامه حداکثر سن
The max-age Directive
-
کلمه کلیدی includeSubdomains
The includeSubdomains Keyword
-
کلید واژه پیش بارگیری
The preload Keyword
-
سازگاری مرورگر
Browser Compatibility
-
خلاصه
Summary
پین کردن کلید عمومی HTTP (HPKP)
HTTP Public Key Pinning (HPKP)
-
بررسی اجمالی
Overview
-
درک مشکلی که HPKP حل می کند
Understanding the Problem that HPKP Solves
-
درک HPKP
Understanding HPKP
-
دستورالعمل pin-sha256
The pin-sha256 Directive
-
بخشنامه حداکثر سن
The max-age Directive
-
دستورالعمل uri گزارش
The report-uri Directive
-
کلمه کلیدی includeSubdomains
The includeSubdomains Keyword
-
فقط گزارش دادن
Reporting Only
-
سازگاری مرورگر
Browser Compatibility
-
خلاصه
Summary
سیاست امنیت محتوا (CSP)
Content Security Policy (CSP)
-
بررسی اجمالی
Overview
-
درک مشکلی که CSP حل می کند
Understanding the Problem that CSP Solves
-
درک CSP
Understanding CSP
-
اعلام منابع محتوا
Declaring Content Sources
-
دستورالعمل های سیاست منبع محتوا
Content Source Policy Directives
-
کلمات کلیدی خطای ناامن و ناامن
The Unsafe Inline and Unsafe Eval Keywords
-
استفاده از هاش و غیر مجاز در لیست سفید محتوای غیر ایمن درون خطی
Using Hashes and Nonces to Whitelist Unsafe Inline Content
-
اجداد قاب
The frame-ancestors
-
دستورالعمل uri گزارش
The report-uri Directive
-
فقط گزارش دادن
Reporting Only
-
سازگاری مرورگر
Browser Compatibility
-
خلاصه
Summary
ابزارهایی برای کار با هدرهای مرورگر
Tools for Working with Browser Headers
-
بررسی اجمالی
Overview
-
SecurityHeaders .io
SecurityHeaders.io
-
گزارش URI برای تجزیه و تحلیل CSP
Report URI for Analyzing a CSP
-
ایجاد خط مشی با Report URI’s CSP Builder
Creating a Policy with Report URI’s CSP Builder
-
پسوند CSP Fiddler
The CSP Fiddler Extension
-
NWebsec برای ASP.NET
NWebsec for ASP.NET
-
ثبت تخلفات CSP با گزارش URI
Logging CSP Violations with Report URI
-
خلاصه
Summary
نمایش نظرات