آموزش احراز هویت امن برای برنامه‌های Go - آخرین آپدیت

دانلود Secure Authorization for Go Applications

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تقریباً هر سرویس وب برای شناسایی منابع خاص به اطلاعات زمینه‌ای نیاز دارد. این شناسه‌ها می‌توانند آسیب‌پذیری‌های بالقوه‌ای ایجاد کنند که برای نفوذ به سیستم مورد استفاده قرار گیرند. در این دوره، «احراز هویت امن برای برنامه‌های Go»، شما یاد می‌گیرید که این بردارهای حمله را شناسایی و حذف کنید. ابتدا بررسی خواهید کرد که چگونه از کنترل‌های دسترسی افقی (Horizontal Access Controls) استفاده کنید تا اطمینان حاصل شود که کاربران نمی‌توانند منابع متعلق به دیگران را تصاحب کنند. سپس، با ارجاعات مستقیم ناامن به اشیاء (IDOR) آشنا شده و نحوه پیشگیری از آن‌ها را خواهید آموخت. در نهایت، با مفهوم ارتقاء سطح دسترسی عمودی (Vertical Privilege Escalation) و نحوه محافظت از منابع حساس آشنا می‌شوید. در پایان این دوره، شما مهارت‌ها و دانش لازم در زمینه مجوزهای کاربری را کسب خواهید کرد تا اطمینان حاصل کنید که منابع سرویس‌های شما به درستی ایمن شده‌اند.

سرفصل ها و درس ها

استفاده از کنترل‌های دسترسی افقی Using Horizontal Access Controls

  • ارتقاء سطح دسترسی افقی Horizontal Privilege Escalation

  • دسترسی از طریق داده‌های عمومی Acces via Public Data

  • ارجاعات مستقیم ناامن به اشیاء (IDOR) Insecure Director Object Resources (IDOR)

  • کنترل‌های دسترسی افقی توصیه شده Recommended Horizontal Access Controls

افزودن کنترل‌های دسترسی عمودی Adding Vertical Access Controls

  • آسیب‌پذیری‌های دسترسی عمودی Vertical Access Vulnerabilities

  • قابلیت‌های بدون محافظت Unprotected Functionality

  • تبدیل ارتقاء دسترسی افقی به عمودی Horizontal to Vertical Privilege Escalation

  • آدرس‌های URL قابل پیش‌بینی Predictable URLs

  • جمع‌بندی دوره Course Summary

نمایش نظرات

آموزش احراز هویت امن برای برنامه‌های Go
جزییات دوره
30m
9
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Van Sickle Mike Van Sickle

Michael Van Sickle یک معمار برنامه در Akron ، اوهایو است. وی کار خود را به عنوان یک مهندس مکانیک و با طراحی قطعات در صنعت خودرو قبل از تغییر در مهندسی نرم افزار آغاز کرد. او علاقه زیادی به یادگیری زبان های جدید برنامه نویسی دارد و از کار با جاوا ، C # ، JavaScript ، PHP و F # راحت است. مایک همچنین عاشق یادگیری در مورد طراحی تجربه کاربر است و در تلاش شرکت خود برای ساخت برنامه های زیبا و ساده نقش اصلی را دارد. وقتی که کد نمی نویسد ، مایک دوست دارد به اردو برود و با همسر و دو دخترش پیاده روی طولانی کند.