نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
در این دوره ، شما یاد خواهید گرفت که چگونه سرور IIS خود را قفل کنید. شما روش های مختلف حمله ، نحوه عملکرد آنها و نحوه جلوگیری از آنها را کشف خواهید کرد. شما یاد خواهید گرفت که چگونه از سرور خود نظارت کنید تا از حملات بعدی جلوگیری کند. در این دوره ، با ایمن سازی وب سایت های IIS ، توانایی امنیت وب سرورهای IIS و جلوگیری از حملات را پیدا خواهید کرد. در ابتدا ، شما نحوه کاهش سطح حمله خود را برای جلوگیری از جذب مهاجمین به سایت خود بررسی خواهید کرد. در مرحله بعدی ، نحوه قفل کردن IIS را برای جلوگیری از موفقیت در حملات کشف خواهید کرد. سرانجام ، شما خواهید آموخت که چگونه بر روی سرور خود نظارت داشته باشید تا حملات را شناسایی یا از بروز آن جلوگیری کنید. پس از پایان این دوره ، مهارت و دانش IIS Security لازم را برای ایمن نگه داشتن وب سایت های خود خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
ایمن سازی سیستم های ویندوز
Securing Windows Systems
-
مقدمه
Introduction
-
کاهش سطح حمله شما
Reducing Your Attack Surface
-
به روزرسانی ویندوز
Updating Windows
-
درک فایروال ویندوز
Understanding Windows Firewall
-
پیکربندی فایروال ویندوز
Configuring Windows Firewall
-
غیرفعال کردن خدمات ویندوز
Disabling Windows Services
-
حذف ویژگی های ویندوز
Removing Windows Features
-
ایمن سازی حساب های Windows
Securing Windows Accounts
-
نتیجه
Conclusion
کاهش آسیب پذیری های IIS
Reducing IIS Vulnerabilities
-
مقدمه
Introduction
-
IIS Attack Surface
IIS Attack Surface
-
کاهش اطلاعات در معرض دید
Reducing Exposed Information
-
آسیب پذیری های IIS
IIS Vulnerabilities
-
حذف ماژول های غیر ضروری IIS
Removing Unneeded IIS Modules
-
قفل کردن صفحات خطا
Locking Down Error Pages
-
محدودیت های آدرس IP
IP Address Restrictions
-
درخواست فیلتر کردن HTTP
HTTP Request Filtering
-
خلاصه
Summary
استفاده از SSL و TLS در سرور IIS خود
Leveraging SSL and TLS on Your IIS Server
-
مقدمه
Introduction
-
اصول SSL
SSL Basics
-
Cipher Suites
Cipher Suites
-
غیرفعال کردن TLS/SSL
Disabling TLS/SSL
-
نصب گواهینامه های SSL
Installing SSL Certificates
-
HTTP/2 و HTTP/3
HTTP/2 and HTTP/3
-
نتیجه
Conclusion
با بهره برداری آشنا شوید
Familiarizing Yourself with Exploits
-
مقدمه
Introduction
-
سرریز بافر
Buffer Overflow
-
تزریق CRLF
CRLF Injection
-
فیشینگ
Phishing
-
Cross Scripting
Cross Site Scripting
-
تزریق SQL
SQL Injection
-
حملات Man in the Middle (MITM)
Man in the Middle (MITM) Attacks
-
حملات Brute Force/Dictionary
Brute Force / Dictionary Attacks
-
خلاصه
Summary
امنیت برنامه های شما
Securing Your Applications
-
مقدمه
Introduction
-
مدیریت حساب ها
Managing Accounts
-
اشتراک منابع متقابل (CORS)
Cross-Origin Resource Sharing (CORS)
-
ایمن کردن استخرهای برنامه
Securing Application Pools
-
امنیت پرونده و پوشه
File and Folder Security
-
مدیریت نگاشت ها
Handling Mappings
-
روش های احراز هویت
Authentication Methods
-
خلاصه
Summary
نظارت بر سرور شما
Monitoring Your Server
-
مقدمه
Introduction
-
در حال مرور گزارش های دسترسی
Reviewing Access Logs
-
ردیابی رویداد برای ویندوز
Event Tracing For Windows
-
Windows Event Viewer
Windows Event Viewer
-
با استفاده از Log Parser
Using Log Parser
-
بهداشت و تشخیص
Health and Diagnostics
-
ایجاد یک طرح نظارت بر امنیت
Creating a Security Monitoring Plan
-
خلاصه
Summary
نمایش نظرات