آموزش برنامه‌نویسی امن در ASP.NET Core - آخرین آپدیت

دانلود ASP.NET Core Secure Coding

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره دارای قابلیت Coursera Coach است! روشی هوشمندتر برای یادگیری با گفتگوهای تعاملی و لحظه‌ای که به شما کمک می‌کند دانش خود را آزمایش کنید، مفروضات را به چالش بکشید و در حین پیشروی در دوره، درک خود را عمیق‌تر کنید. مهارت‌های لازم برای ساخت برنامه‌های ASP.NET Core قدرتمند و امن را با اطمینان کامل کسب کنید. این دوره شما را با دانش عملی در مورد آسیب‌پذیری‌های رایج، احراز هویت امن، تعیین سطح دسترسی و روش‌های حفاظت از داده‌ها آشنا می‌کند تا تضمین شود کدهای شما در برابر تهدیدات سایبری مدرن مقاوم هستند. شما بینش‌های عمیقی درباره تاثیرات مالی و اعتباری کدنویسی ناامن به دست خواهید آورد و استراتژی‌های محافظت از برنامه‌های خود را با استفاده از استانداردهای صنعتی مانند OWASP خواهید آموخت. سفر ما با درک تهدیدات و آسیب‌پذیری‌ها آغاز شده و سپس به پیکربندی یک محیط توسعه امن می‌رسد. شما چرخه حیات توسعه نرم‌افزار امن (SSDLC)، مدل‌سازی تهدیدات و تهیه چک‌لیست‌های طراحی امن را بررسی خواهید کرد. سپس دوره شما را در پیاده‌سازی جریان‌های احراز هویت امن، احراز هویت چندعاملی (MFA) و مدیریت کنترل دسترسی با استفاده از نقش‌ها (Roles) و ادعاها (Claims) راهنمایی می‌کند. بخش‌های پیشرفته بر امنیت داده‌ها، رمزنگاری، انطباق با استانداردها، اعتبارسنجی ورودی‌ها، دفاع در برابر تزریق (Injection)، مدیریت امن فایل‌ها و استقرار خودکار امن از طریق خط لوله‌های CI/CD تمرکز دارند. همچنین خواهید آموخت که چگونه هوش مصنوعی می‌تواند در کدنویسی امن، اعمال نرده‌های حفاظتی (Guardrails)، انجام ممیزی‌ها و بازسازی امن کدها به شما کمک کند. هر ماژول مهارت‌های عملی و کاربردی را برای تقویت برنامه‌های شما ایجاد می‌کند. این دوره برای توسعه‌دهندگان .NET، مهندسان نرم‌افزار و علاقه‌مندان به امنیت IT که به دنبال ارتقای امنیت اپلیکیشن‌های خود هستند، ایده‌آل است. هیچ مدرک امنیتی قبلی مورد نیاز نیست، اما دانش پایه در ASP.NET Core مفید خواهد بود. این دوره برای یادگیرندگان سطح متوسطی طراحی شده است که به دنبال پیشرفت در تخصص کدنویسی امن هستند. در پایان این دوره، شما قادر خواهید بود آسیب‌پذیری‌های امنیتی رایج را شناسایی و کاهش دهید، مکانیسم‌های احراز هویت و تعیین سطح دسترسی امن را پیاده‌سازی کنید، استانداردهای حفاظت از داده‌ها را اعمال نمایید و از ابزارهای مبتنی بر هوش مصنوعی برای نگهداری برنامه‌های ASP.NET Core مستحکم و امن استفاده کنید.

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

درک آسیب‌پذیری‌های رایج Understanding Common Vulnerabilities

  • مرور کلی بخش Section Overview

  • هزینه کدهای ناامن The Cost of Insecure Code

  • استفاده از مثلث CIA برای راهنمایی Using CIA Triad for Guidance

  • اهمیت کدنویسی امن The Importance of Secure Coding

  • پیروی از استانداردهای OWASP Following the OWASP Standards

  • لیست ۱۰ مورد برتر OWASP برای توسعه‌دهندگان .NET OWASP Top 10 for .NET Developers

  • بررسی اشتباهات رایج در کدنویسی Exploring Common Coding Mistakes

  • اصول کدنویسی امن Secure Coding Principles

  • مرور بخش Section Review

بررسی محیط توسعه Environment Check

  • بررسی محیط توسعه Development Environment Check

چرخه حیات توسعه نرم‌افزار امن (SSDLC) The Secure Software Development Lifecycle (SSDLC)

  • مرور کلی بخش Section Overview

  • درک مفهوم SSDLC Understanding the SSDLC

  • مدل‌سازی تهدیدات در عمل Threat Modeling in Practice

  • دمو: انجام مدل‌سازی تهدیدات روی یک API Demo: Performing Threat Modeling on an API

  • تهیه چک‌لیست طراحی امن Preparing Secure Design Checklist

  • مرور بخش Section Review

احراز هویت امن در ASP.NET Core Secure Authentication in ASP.NET Core

  • مرور کلی بخش Section Overview

  • احراز هویت و اشتباهات رایج Authentication and Common Mistakes

  • الگوهای احراز هویت در .NET Authentication Patterns in .NET

  • افزودن ASP.NET Identity به یک Web API Adding ASP.NET Identity to a Web API

  • افزودن ASP.NET Identity به یک Web App Adding ASP.NET Identity to a Web App

  • بررسی جداول کاربر در Identity Reviewing Identity User Tables

  • پیاده‌سازی جریان احراز هویت امن در API Implement a Secure Auth Flow - API

  • پیاده‌سازی جریان احراز هویت امن در Web App Implement a Secure Auth Flow - Web App

  • هشینگ و سالت کردن رمزهای عبور Hashing and Salting Passwords

  • پیاده‌سازی MFA در ASP.NET Identity Implementing MFA in ASP.NET Identity

  • بررسی توکن‌های احراز هویت Reviewing Authentication Tokens

  • پیاده‌سازی توکن‌های احراز هویت امن Implementing Secure Authentication Tokens

  • پیاده‌سازی تایید ایمیل Implementing Email Confirmation

  • پیاده‌سازی مسدودسازی کاربر (Lockout) Implementing User Lockout

  • مرور بخش Section Review

تعیین سطح دسترسی و کنترل دسترسی Authorization and Access Control

  • مرور کلی بخش Section Overview

  • اصول کنترل دسترسی Principles of Access Control

  • توضیح احراز صلاحیت مبتنی بر نقش و مبتنی بر ادعا Role-Based and Claims-Based Authorization Explained

  • پیاده‌سازی تعیین سطح دسترسی Implementing Authorization

  • پیاده‌سازی تعیین سطح دسترسی مبتنی بر نقش Implementing Roles-Based Authorization

  • پیاده‌سازی تعیین سطح دسترسی مبتنی بر ادعا در API Implementing Claims-Based Authorization - API

  • پیاده‌سازی تعیین سطح دسترسی مبتنی بر ادعا در وب Implementing Claims-Based Authorization - Web

  • کنترل دسترسی افقی در مقابل عمودی Horizontal vs Vertical Access Control

  • جلوگیری از نقص در کنترل دسترسی و آسیب‌پذیری‌های IDOR Preventing Broken Access Control and IDOR Vulnerabilities

  • مرور بخش Section Review

امنیت داده‌ها و انطباق در .NET Data Security and Compliance in .NET

  • مرور کلی بخش Section Overview

  • مبانی امنیت داده‌ها Data Security Basics

  • مقدمه‌ای بر رمزنگاری در .NET Introduction to Cryptography in .NET

  • شناسایی حفره‌های امنیتی داده‌ها در کد Detecting Data Security Holes in Code

  • پیاده‌سازی رمزنگاری AES در #C Implementing AES Encryption in C#

  • پیاده‌سازی رمزنگاری برای داده‌های ذخیره شده (At Rest) Implementing Encryption for Data at Rest

  • ماسک کردن مقادیر حساس Masking Sensitive Values

  • مقایسه Data Protection API با AES سفارشی Data Protection API vs. Custom AES

  • رمزنگاری فیلدهای حساس با Data Protection APIs Encrypting Sensitive Fields with Data Protection APIs

  • اصول لاگ‌گذاری و ممیزی امن Secure Logging and Auditing Principles

  • پیاده‌سازی لاگ‌گذاری امن با ILogger Implementing Secure Logging with ILogger

  • پیاده‌سازی لاگ‌گذاری ممیزی امن و ایمن Implementing Secure and Safe Audit Logging

  • ساخت ردپای ممیزی (Audit Trails) و لاگ‌های ضد دستکاری Building Audit Trails and Tamper-Proof Logs

  • پیاده‌سازی سیاست‌های انطباق و نگهداری داده‌ها - بخش اول Implementing Compliance and Data Retention Policies - Part 1

  • پیاده‌سازی سیاست‌های انطباق و نگهداری داده‌ها - بخش دوم Implementing Compliance and Data Retention Policies - Part 2

  • مرور بخش Section Review

اعتبارسنجی ورودی‌ها و دفاع در برابر تزریق Input Validation & Injection Defense

  • مرور کلی بخش Section Overview

  • همه ورودی‌ها خطرناک هستند – درک ریسک‌های اعتبارسنجی All Input Is Evil – Understanding Validation Risks

  • اهمیت اعتبارسنجی The Importance of Validation

  • درک حملات XSS Understanding XSS Attacks

  • جلوگیری از حملات XSS Preventing XSS Attacks

  • درک تزریق SQL (SQL Injection) Understanding SQL Injection

  • بررسی کدهای آسیب‌پذیر در برابر SQL Injection Exploring Code Vulnerable to SQL Injection

  • جلوگیری از حملات SQL Injection Preventing SQL Injection Attacks

  • تقویت اعتبارسنجی ورودی API - Data Annotations Hardening API Input Validation - Data Annotations

  • تقویت اعتبارسنجی ورودی API - اعتبارسنجی معنایی سفارشی Hardening API Input Validation - Custom Semantic Validation

  • مرور بخش Section Review

آپلود امن فایل‌ها و اعتبارسنجی Secure File Uploads and Validation

  • مرور کلی بخش Section Overview

  • درک آسیب‌پذیری‌های آپلود فایل Understanding File Upload Vulnerabilities

  • جلوگیری از حملات Path Traversal Preventing Path Traversal Attacks

  • محدود کردن اندازه فایل‌های آپلودی Limiting Upload File Size

  • اعتبارسنجی انواع فایل‌ها Validating File Types

  • افزودن حفاظت آنتی‌ویروس Adding Anti-Virus Protection

  • مرور بخش Section Review

استقرار خودکار و امن Secure Automated Deployments

  • مرور کلی بخش Section Overview

  • مبانی استقرار امن (مدل‌سازی تهدیدات CI/CD) Secure Deployment Fundamentals (CI/CD Threat Modeling)

  • راه‌اندازی مخزن گیت‌هاب برای CI/CD امن Setup a GitHub Repo for Secure CI/CD

  • توضیح تحلیل ترکیب نرم‌افزار (SCA) Software Composition Analysis (SCA) Explained

  • افزودن گیت‌های امنیتی SCA با GitHub Actions Adding SCA Security Gates with GitHub Actions

  • پیکربندی Dependabot Configuring Depandabot

  • درک توسعه کانتینرهای امن Understanding Secure Container Development

  • ساخت و استقرار یک کانتینر مقاوم با گیت‌هاب Build and Deploy a Hardened Container with GitHub

  • مرور بخش Section Review

کدنویسی امن با کمک هوش مصنوعی AI-Assisted Secure Coding

  • مرور کلی بخش Section Overview

  • استفاده مسئولانه از هوش مصنوعی در توسعه نرم‌افزار امن Responsible AI Usage in Secure Software Development

  • انتخاب یک دستیار هوش مصنوعی Choosing an AI Assistant

  • نرده‌های حفاظتی امنیتی و پیکربندی سیاست‌ها برای دستیاران AI Security Guardrails and Policy Configuration for AI Assistants

  • مهندسی پرامپت برای ممیزی امن کدها Prompt Engineering for Secure Code Audits

  • بازسازی امن کد بر اساس یافته‌های بررسی خودکار Secure Refactoring Based on Automated Review Findings

  • مرور بخش Section Review

جمع‌بندی دوره و گام‌های بعدی Course Wrap-Up & Next Steps

  • نتیجه‌گیری Conclusion

نمایش نظرات

آموزش برنامه‌نویسی امن در ASP.NET Core
جزییات دوره
11h 58m
93
(آخرین آپدیت)
1
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar