آموزش امنیت وب سایت های IIS

Securing IIS Websites

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: در این دوره ، شما یاد خواهید گرفت که چگونه سرور IIS خود را قفل کنید. شما روش های مختلف حمله ، نحوه عملکرد آنها و نحوه جلوگیری از آنها را کشف خواهید کرد. شما یاد خواهید گرفت که چگونه از سرور خود نظارت کنید تا از حملات بعدی جلوگیری کند. در این دوره ، با ایمن سازی وب سایت های IIS ، توانایی امنیت وب سرورهای IIS و جلوگیری از حملات را پیدا خواهید کرد. در ابتدا ، شما نحوه کاهش سطح حمله خود را برای جلوگیری از جذب مهاجمین به سایت خود بررسی خواهید کرد. در مرحله بعدی ، نحوه قفل کردن IIS را برای جلوگیری از موفقیت در حملات کشف خواهید کرد. سرانجام ، شما خواهید آموخت که چگونه بر روی سرور خود نظارت داشته باشید تا حملات را شناسایی یا از بروز آن جلوگیری کنید. پس از پایان این دوره ، مهارت و دانش IIS Security لازم را برای ایمن نگه داشتن وب سایت های خود خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

ایمن سازی سیستم های ویندوز Securing Windows Systems

  • مقدمه Introduction

  • کاهش سطح حمله شما Reducing Your Attack Surface

  • به روزرسانی ویندوز Updating Windows

  • درک فایروال ویندوز Understanding Windows Firewall

  • پیکربندی فایروال ویندوز Configuring Windows Firewall

  • غیرفعال کردن خدمات ویندوز Disabling Windows Services

  • حذف ویژگی های ویندوز Removing Windows Features

  • ایمن سازی حساب های Windows Securing Windows Accounts

  • نتیجه Conclusion

کاهش آسیب پذیری های IIS Reducing IIS Vulnerabilities

  • مقدمه Introduction

  • IIS Attack Surface IIS Attack Surface

  • کاهش اطلاعات در معرض دید Reducing Exposed Information

  • آسیب پذیری های IIS IIS Vulnerabilities

  • حذف ماژول های غیر ضروری IIS Removing Unneeded IIS Modules

  • قفل کردن صفحات خطا Locking Down Error Pages

  • محدودیت های آدرس IP IP Address Restrictions

  • درخواست فیلتر کردن HTTP HTTP Request Filtering

  • خلاصه Summary

استفاده از SSL و TLS در سرور IIS خود Leveraging SSL and TLS on Your IIS Server

  • مقدمه Introduction

  • اصول SSL SSL Basics

  • Cipher Suites Cipher Suites

  • غیرفعال کردن TLS/SSL Disabling TLS/SSL

  • نصب گواهینامه های SSL Installing SSL Certificates

  • HTTP/2 و HTTP/3 HTTP/2 and HTTP/3

  • نتیجه Conclusion

با بهره برداری آشنا شوید Familiarizing Yourself with Exploits

  • مقدمه Introduction

  • سرریز بافر Buffer Overflow

  • تزریق CRLF CRLF Injection

  • فیشینگ Phishing

  • Cross Scripting Cross Site Scripting

  • تزریق SQL SQL Injection

  • حملات Man in the Middle (MITM) Man in the Middle (MITM) Attacks

  • حملات Brute Force/Dictionary Brute Force / Dictionary Attacks

  • خلاصه Summary

امنیت برنامه های شما Securing Your Applications

  • مقدمه Introduction

  • مدیریت حساب ها Managing Accounts

  • اشتراک منابع متقابل (CORS) Cross-Origin Resource Sharing (CORS)

  • ایمن کردن استخرهای برنامه Securing Application Pools

  • امنیت پرونده و پوشه File and Folder Security

  • مدیریت نگاشت ها Handling Mappings

  • روش های احراز هویت Authentication Methods

  • خلاصه Summary

نظارت بر سرور شما Monitoring Your Server

  • مقدمه Introduction

  • در حال مرور گزارش های دسترسی Reviewing Access Logs

  • ردیابی رویداد برای ویندوز Event Tracing For Windows

  • Windows Event Viewer Windows Event Viewer

  • با استفاده از Log Parser Using Log Parser

  • بهداشت و تشخیص Health and Diagnostics

  • ایجاد یک طرح نظارت بر امنیت Creating a Security Monitoring Plan

  • خلاصه Summary

نمایش نظرات

آموزش امنیت وب سایت های IIS
جزییات دوره
2h 41m
51
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
10
4.7 از 5
دارد
دارد
دارد
Jeremy Morgan
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Jeremy Morgan Jeremy Morgan

جرمی مورگان مشاور ، وبلاگ نویس فناوری و سخنران است. او دوست دارد که در طول روز غرق در جدیدترین برنامه های توسعه NET و DevOps باشد و شب ها روی دستگاه های لینوکس و میکروکنترلرها کار کند. جرمی از تدریس از طریق وبلاگ محبوب فناوری خود و همچنین با ارزش ترین وبلاگ نویس در DZone و نوشتن برای سایت های مختلف فن آوری محبوب لذت می برد.