آموزش کدگذاری امن: جلوگیری از عدم ورود و نظارت کافی

Secure Coding: Preventing Insufficient Logging and Monitoring

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: بیشتر موارد نقض امنیت با یک واقعه شروع می شود. این دوره به شما آموزش می دهد که چگونه ورود به سیستم و نظارت صحیح را برای برنامه خود تنظیم کنید ، همچنین اینکه چه چیزی را وارد کنید و چه چیزی را وارد نکنید تا به موقع آن حوادث را تشخیص دهید. برای امنیت شرکت شما بسیار مهم است که بدانید چه چیزی در حال حاضر برای برنامه شما اتفاق می افتد. این امر می تواند با ثبت مناسب برنامه و نظارت بر آن حاصل شود. در این دوره ، کدگذاری امن: جلوگیری از عدم ورود و نظارت کافی ، خواهید آموخت که هنگام تنظیم ورود به سیستم و نظارت بر برنامه ها چه فکری کنید. اول ، شما خواهید فهمید که منظور از خطر عدم ورود و نظارت کافی نیست. در مرحله بعدی ، آنچه را که برنامه شما باید وارد کند و نباید وارد شود ، خواهید یافت سرانجام ، نحوه اطمینان و بهبود کیفیت پرونده های ورود را کشف خواهید کرد. پس از اتمام این دوره ، تمام مهارت های ورود به سیستم و نظارت بر برنامه را برای تشخیص به موقع حوادث امنیتی (آینده) خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

درک عدم ورود و نظارت کافی Understanding Insufficient Logging and Monitoring

  • معرفی دوره Course Introduction

  • معرفی سناریو Introducing the Scenario

  • ورود به سیستم و نظارت کافی نیست؟ What Is Insufficient Logging and Monitoring?

  • نظارت کافی برای ورود به سیستم و OWASP Top 10 Insufficient Logging & Monitoring and the OWASP Top 10

  • ورود به سیستم ، نظارت و هشدار Logging, Monitoring, and Alerting

  • خلاصه ماژول Module Summary

تعیین مواردی که برنامه ها نباید وارد شوند Determining What Applications Should and Should Not Log

  • معرفی ماژول Module Introduction

  • خطرات ورود به سیستم خیلی زیاد است The Dangers of Logging Too Much

  • اهداف ورود به سیستم The Purposes of Logging

  • رویدادهایی برای ورود و نظارت Events to Log and Monitor

  • چه کسی تصمیم می گیرد چه چیزی را وارد کند و نظارت کند؟ Who Decides What to Log and Monitor?

  • خلاصه ماژول Module Summary

بهبود و اطمینان از کیفیت Logfiles Improving and Ensuring the Quality of Logfiles

  • معرفی ماژول Module Introduction

  • از کجا می توان اطلاعات ورود به سیستم را ثبت کرد Where to Record Log Data

  • قالب پرونده های ورود به سیستم The Format of Log Files

  • ثبت اطلاعات شخصی Logging Personal Data

  • خلاصه ماژول Module Summary

استفاده از یک استراتژی نظارت موثر Applying an Effective Monitoring Strategy

  • معرفی ماژول Module Introduction

  • مدیریت ورود به سیستم Log Management

  • تعریف استراتژی های پاسخ Defining Response Strategies

  • راه حل های موجود Available Solutions

  • خلاصه Summary

نمایش نظرات

نظری ارسال نشده است.

آموزش کدگذاری امن: جلوگیری از عدم ورود و نظارت کافی
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 23m
23
Pluralsight (پلورال سایت) pluralsight-small
03 مرداد 1397 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
42
4.2 از 5
دارد
دارد
دارد
Peter Mosmans

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Peter Mosmans Peter Mosmans

پیتر در دهه نود به عنوان مهندس نرم افزار کار در برنامه های بانکی اینترنتی برای موسسات مالی مختلف اروپا را آغاز کرد. پس از توسعه ، او به سمت دفاع و طراحی سیستم ها و شبکه ها برای وب سایت های با دسترسی بالا رفت. از سال 2004 وی تخصص خود را در زمینه شکستن آغاز کرد: برنامه های وب پیچیده و غنی از ویژگی. در حال حاضر او یک تیم جهانی از آزمایشگران نفوذ بسیار ماهر را به عنوان پنترستر سرب هدایت می کند. او با چندین ابزار تست نفوذ منبع باز همکاری می کند ، و یک چنگال OpenSSL فوق العاده را نگهداری می کند. او دوست دارد در کنفرانس ها و جلسات امنیتی بین المللی ، مانند OWASP ، BSides ، OSDC و NullCon صحبت کند - که واقعاً با یک جنگجوی جاده ای دائمی ترکیب می شود. خانه 127.0.0.1 است.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.