لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش میکروسرویسها: استراتژیها و تکنیکهای امنیتی
- آخرین آپدیت
دانلود Microservices: Security Strategies and Techniques
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
معماری میکروسرویسها چالشهای امنیتی منحصر به فرد خود را دارند. در این دوره آموزشی با عنوان «میکروسرویسها: استراتژیها و تکنیکهای امنیتی»، شما یاد میگیرید که چگونه یک معماری میکروسرویس را بهطور موثر ایمن کنید. ابتدا استراتژیهای احراز هویت (Authentication) و مجوزدهی (Authorization) را بررسی خواهید کرد. سپس روشهای مقابله با تهدیدات امنیتی رایج را خواهید شناخت. در نهایت، نحوه متمرکز کردن امنیت با استفاده از سرویس مش (Service Mesh) را میآموزید. پس از پایان این دوره، مهارتها و دانش لازم در زمینه استراتژیها و تکنیکهای امنیتی را برای ایمنسازی بهینه معماری میکروسرویسها به دست خواهید آورد.
سرفصل ها و درس ها
مقدمه
Introduction
چالشهای ایمنسازی میکروسرویسها
Challenges of Securing Microservices
مزایای امنیتی معماری میکروسرویس
Security Benefits of a Microservices Architecture
ایمنسازی محیط پیرامونی
Securing the Perimeter
ایمنسازی محیط پیرامونی
Securing the Perimeter
درگاه API (API Gateway)
API Gateway
احراز هویت سرویس به سرویس
Service-to-service Authentication
اعتماد یکطرفه با TLS (امنیت لایه انتقال)
One-way Trust with TLS Transport Layer Security
اعتماد دوطرفه با mTLS
Two-way Trust with mTLS
احراز هویت مبتنی بر توکن
Token-based Authentication
اعطای اعتبار کلاینت در OAuth2
Oauth2 Client Credentials Grant
پروتکل OpenID Connect
OpenID Connect
مجوزدهی مبتنی بر نقش
Role-base Authorization
مجوزدهی مبتنی بر نقش (RBAC)
Role-based Authorization
کنترل دسترسی مبتنی بر ویژگی (ABAC)
Attribute-based Access Control
رویکرد ترکیبی
Hybrid Approach
توکنهای وب جیسون (JWT)
JSON Web Tokens
رله توکن (Token Relay)
Token Relay
تبادل توکن (Token Exchange)
Token Exchange
محافظت از میکروسرویسها در برابر حملات رایج
Protecting Microservices from Common Attacks
محدودسازی نرخ درخواست (Rate Limiting and Throttling)
Rate Limiting and Throttling
ثبت وقایع و نظارت (Logging and Monitoring)
Logging and Monitoring
سادگی را حفظ کنید
Keep It Simple
اولویت با بهروزرسانی و وصلههای امنیتی (Patching)
If You Only Do One Thing then Do Patching
پنهانسازی اجزاء بدون اتکای مطلق به آن
Obscure Everything but Don't Rely on Obscurity
بهترین روشهای امنیت کانتینرها
Container Security Best Practices
متمرکز کردن امنیت میکروسرویسها
Centralizing Your Microservices Security
متمرکز کردن امنیت میکروسرویسها
Centralizing Your Microservices Security
سرویس مش (Service Mesh)
Service Mesh
احراز هویت و مجوزدهی با Istio
Authentication and Authorization with Istio
ترویج فرهنگ امنیتمحور
Foster a Security-first Culture
همسو کردن امنیت با ارزشهای سازمانی
Aligning Security with Company Values
آگاهی و آموزشهای امنیتی
Security Awareness and Training
Wojciech یک سرب فنی و استاد اسکرام است. او بیش از 15 سال تجربه در زمینه تولید نرم افزار در صنایع مختلف از خدمات مالی و بازی های آنلاین دارد. او تجربه گسترده ای با هر برنامه جاوا ، چارچوب Spring ، مایکروسرویس دارد و علاقه زیادی به توسعه برنامه های امن و مقیاس پذیر دارد.
نمایش نظرات