آموزش کدنویسی امن در ASP.NET Core [ویدیو] - آخرین آپدیت

دانلود ASP.NET Core Secure Coding [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در دنیای متصل امروز، تضمین امنیت اپلیکیشن‌های شما حیاتی است. رعایت اصول کدنویسی امن برای دفاع در برابر تهدیدات مداوم حملات سایبری و نشت داده‌ها ضروری است. این دوره به بررسی مبانی کدنویسی امن می‌پردازد و بر آسیب‌پذیری‌های کلیدی مانند SQL Injection، XSS و نقص در احراز هویت تمرکز می‌کند. با پیروی از استانداردهای صنعتی مانند OWASP، یاد خواهید گرفت چگونه اپلیکیشن‌هایی مستحکم و امن بسازید که در برابر تهدیدات مخرب مقاوم باشند. این دوره چرخه حیات توسعه نرم‌افزار امن (SSDLC)، شامل مدل‌سازی تهدیدات، احراز هویت امن، مجوزدهی و کنترل دسترسی را پوشش می‌دهد. همچنین تکنیک‌های عملی مانند پیاده‌سازی جریان‌های احراز هویت امن، رمزنگاری داده‌ها و اعتبارسنجی آپلود فایل‌ها را بررسی می‌کند. در طول دوره، نمونه‌های واقعی و دموهایی را مشاهده خواهید کرد که به شما در ایجاد درک عمیقی از نحوه ایمن‌سازی موثر اپلیکیشن‌های .NET کمک می‌کند. با پیشروی در دوره، شما نه‌تنها در ایمن‌سازی اپلیکیشن‌های ASP.NET Core مهارت می‌یابید، بلکه یاد می‌گیرید چگونه انطباق با استانداردهای امنیتی و حفاظت از داده‌ها را پیاده‌سازی کنید. چه روی اپلیکیشن‌های سازمانی کار کنید و چه برنامه‌های وب کوچک‌تر، دانش کسب شده شما را قادر می‌سازد تا امنیت را از پایه در نظر بگیرید و یکپارچگی، محرمانگی و در دسترس بودن سیستم‌های نرم‌افزاری خود را تضمین کنید. - شناسایی و کاهش آسیب‌پذیری‌های رایج در اپلیکیشن‌های .NET - پیاده‌سازی جریان‌های احراز هویت امن برای APIها و اپلیکیشن‌های وب - به‌کارگیری تکنیک‌های رمزنگاری برای محافظت از داده‌های حساس در حال انتقال و در حالت استراحت - یکپارچه‌سازی مکانیزم‌های آپلود امن فایل و دفاع در برابر حملات مرتبط - انجام مدل‌سازی تهدیدات برای شناسایی پیش‌دستانه ریسک‌های امنیتی - پیاده‌سازی و اجرای بهترین متدهای امنیتی برای دستیابی به استانداردهای انطباق و حفاظت از داده‌ها این دوره برای توسعه‌دهندگان .NET، مهندسان نرم‌افزار و متخصصان امنیتی که هدفشان ارتقای دانش در زمینه کدنویسی امن است، ایده‌آل است. همچنین برای هر کسی که علاقه‌مند به محافظت از اپلیکیشن‌های خود در برابر تهدیدات امنیتی است، مناسب می‌باشد. دانش پایه در مورد .NET Core و توسعه وب مورد نیاز است و آشنایی با مفاهیم امنیت وب مفید است اما اجباری نیست. - مرور آسیب‌پذیری‌های رایج و نحوه رفع آن‌ها - راهنمای گام‌به‌گام پیاده‌سازی احراز هویت امن در ASP.NET Core - یادگیری اصول کدنویسی امن با استفاده از OWASP و مثلث CIA

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

درک آسیب‌پذیری‌های رایج Understanding Common Vulnerabilities

  • مرور بخش Section Overview

  • هزینه‌های کدنویسی ناامن The Cost of Insecure Code

  • استفاده از مثلث CIA برای راهنمایی Using CIA Triad for Guidance

  • اهمیت کدنویسی امن The Importance of Secure Coding

  • پیروی از استانداردهای OWASP Following the OWASP Standards

  • لیست ۱۰ مورد برتر OWASP برای توسعه‌دهندگان .NET OWASP Top 10 for .NET Developers

  • بررسی اشتباهات رایج در کدنویسی Exploring Common Coding Mistakes

  • اصول کدنویسی امن Secure Coding Principles

  • مرور بخش Section Review

بررسی محیط توسعه Environment Check

  • بررسی محیط توسعه Development Environment Check

چرخه حیات توسعه نرم‌افزار امن (SSDLC) The Secure Software Development Lifecycle (SSDLC)

  • مرور بخش Section Overview

  • درک مفهوم SSDLC Understanding the SSDLC

  • مدل‌سازی تهدیدات در عمل Threat Modeling in Practice

  • دمو: انجام مدل‌سازی تهدیدات روی یک API Demo: Performing Threat Modeling on an API

  • آماده‌سازی چک‌لیست طراحی امن Preparing Secure Design Checklist

  • مرور بخش Section Review

احراز هویت امن در ASP.NET Core Secure Authentication in ASP.NET Core

  • مرور بخش Section Overview

  • احراز هویت و اشتباهات رایج Authentication and Common Mistakes

  • الگوهای احراز هویت در .NET Authentication Patterns in .NET

  • افزودن ASP.NET Identity به یک Web API Adding ASP.NET Identity to a Web API

  • افزودن ASP.NET Identity به یک اپلیکیشن وب Adding ASP.NET Identity to a Web App

  • بررسی جداول کاربران Identity Reviewing Identity User Tables

  • پیاده‌سازی جریان احراز هویت امن برای API Implement a Secure Auth Flow - API

  • پیاده‌سازی جریان احراز هویت امن برای اپلیکیشن وب Implement a Secure Auth Flow - Web App

  • هشینگ و نمک‌زنی (Salting) گذرواژه‌ها Hashing and Salting Passwords

  • پیاده‌سازی MFA در ASP.NET Identity Implementing MFA in ASP.NET Identity

  • بررسی توکن‌های احراز هویت Reviewing Authentication Tokens

  • پیاده‌سازی توکن‌های احراز هویت امن Implementing Secure Authentication Tokens

  • پیاده‌سازی تایید ایمیل Implementing Email Confirmation

  • پیاده‌سازی مسدودسازی کاربر (User Lockout) Implementing User Lockout

  • مرور بخش Section Review

مجوزدهی و کنترل دسترسی Authorization and Access Control

  • مرور بخش Section Overview

  • اصول کنترل دسترسی Principles of Access Control

  • توضیح مجوزدهی مبتنی بر نقش (Role-Based) و مبتنی بر ادعا (Claims-Based) Role-Based and Claims-Based Authorization Explained

  • پیاده‌سازی مجوزدهی Implementing Authorization

  • پیاده‌سازی مجوزدهی مبتنی بر نقش Implementing Roles-Based Authorization

  • پیاده‌سازی مجوزدهی مبتنی بر ادعا برای API Implementing Claims-Based Authorization - API

  • پیاده‌سازی مجوزدهی مبتنی بر ادعا برای وب Implementing Claims-Based Authorization - Web

  • کنترل دسترسی افقی در مقابل عمودی Horizontal vs Vertical Access Control

  • جلوگیری از نقص در کنترل دسترسی و آسیب‌پذیری‌های IDOR Preventing Broken Access Control and IDOR Vulnerabilities

  • مرور بخش Section Review

امنیت داده‌ها و انطباق در .NET Data Security and Compliance in .NET

  • مرور بخش Section Overview

  • مبانی امنیت داده‌ها Data Security Basics

  • مقدمه‌ای بر رمزنگاری در .NET Introduction to Cryptography in .NET

  • شناسایی حفره‌های امنیتی داده‌ها در کد Detecting Data Security Holes in Code

  • پیاده‌سازی رمزنگاری AES در C# Implementing AES Encryption in C#

  • پیاده‌سازی رمزنگاری برای داده‌های در حالت استراحت Implementing Encryption for Data at Rest

  • ماسک کردن مقادیر حساس Masking Sensitive Values

  • مقایسه Data Protection API در مقابل AES سفارشی Data Protection API vs. Custom AES

  • رمزنگاری فیلدهای حساس با استفاده از Data Protection APIs Encrypting Sensitive Fields with Data Protection APIs

  • اصول لاگ‌گذاری و ممیزی امن Secure Logging and Auditing Principles

  • پیاده‌سازی لاگ‌گذاری امن با ILogger Implementing Secure Logging with ILogger

  • پیاده‌سازی لاگ ممیزی امن و ایمن Implementing Secure and Safe Audit Logging

  • ساخت ردپای ممیزی (Audit Trails) و لاگ‌های ضد دستکاری Building Audit Trails and Tamper-Proof Logs

  • پیاده‌سازی سیاست‌های انطباق و نگهداری داده‌ها - بخش اول Implementing Compliance and Data Retention Policies - Part 1

  • پیاده‌سازی سیاست‌های انطباق و نگهداری داده‌ها - بخش دوم Implementing Compliance and Data Retention Policies - Part 2

  • مرور بخش Section Review

اعتبارسنجی ورودی‌ها و دفاع در برابر تزریق (Injection) Input Validation & Injection Defense

  • مرور بخش Section Overview

  • هر ورودی خطرناک است – درک ریسک‌های اعتبارسنجی All Input Is Evil – Understanding Validation Risks

  • اهمیت اعتبارسنجی The Importance of Validation

  • درک حملات XSS Understanding XSS Attacks

  • جلوگیری از حملات XSS Preventing XSS Attacks

  • درک SQL Injection Understanding SQL Injection

  • بررسی کدهای آسیب‌پذیر در برابر SQL Injection Exploring Code Vulnerable to SQL Injection

  • جلوگیری از حملات SQL Injection Preventing SQL Injection Attacks

  • تقویت اعتبارسنجی ورودی API با Data Annotations Hardening API Input Validation - Data Annotations

  • تقویت اعتبارسنجی ورودی API با اعتبارسنجی معنایی سفارشی Hardening API Input Validation - Custom Semantic Validation

  • مرور بخش Section Review

آپلود امن فایل‌ها و اعتبارسنجی Secure File Uploads and Validation

  • مرور بخش Section Overview

  • درک آسیب‌پذیری‌های آپلود فایل Understanding File Upload Vulnerabilities

  • جلوگیری از حملات Path Traversal Preventing Path Traversal Attacks

  • محدود کردن اندازه فایل‌های آپلود شده Limiting Upload File Size

  • اعتبارسنجی انواع فایل‌ها Validating File Types

  • افزودن سیستم محافظت آنتی‌ویروس Adding Anti-Virus Protection

  • مرور بخش Section Review

استقرار خودکار و امن Secure Automated Deployments

  • مرور بخش Section Overview

  • مبانی استقرار امن (مدل‌سازی تهدیدات CI/CD) Secure Deployment Fundamentals (CI/CD Threat Modeling)

  • راه‌اندازی مخزن گیت‌هاب برای CI/CD امن Setup a GitHub Repo for Secure CI/CD

  • توضیح تحلیل ترکیب نرم‌افزاری (SCA) Software Composition Analysis (SCA) Explained

  • افزودن گیت‌های امنیتی SCA با GitHub Actions Adding SCA Security Gates with GitHub Actions

  • پیکربندی Dependabot Configuring Depandabot

  • درک توسعه امن کانتینرها Understanding Secure Container Development

  • ساخت و استقرار یک کانتینر مقاوم شده با گیت‌هاب Build and Deploy a Hardened Container with GitHub

  • مرور بخش Section Review

کدنویسی امن با کمک هوش مصنوعی AI-Assisted Secure Coding

  • مرور بخش Section Overview

  • استفاده مسئولانه از هوش مصنوعی در توسعه نرم‌افزار امن Responsible AI Usage in Secure Software Development

  • انتخاب یک دستیار هوش مصنوعی Choosing an AI Assistant

  • نرده‌های امنیتی و پیکربندی سیاست‌ها برای دستیاران هوش مصنوعی Security Guardrails and Policy Configuration for AI Assistants

  • مهندسی پرامپت برای ممیزی امن کد Prompt Engineering for Secure Code Audits

  • بازسازی (Refactoring) امن بر اساس یافته‌های بررسی خودکار Secure Refactoring Based on Automated Review Findings

  • مرور بخش Section Review

جمع‌بندی دوره و گام‌های بعدی Course Wrap-Up & Next Steps

  • جمع‌بندی Conclusion

نمایش نظرات

آموزش کدنویسی امن در ASP.NET Core [ویدیو]
جزییات دوره
8h 5m
93
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar