نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
این دوره اصول سریال سازی و غیرفعال سازی ، از جمله فرمت های فایل سریال سازی ، غیرفعال کردن شرایط نامطمئن و نحوه جلوگیری از بروز این نوع آسیب پذیری در کد شما را به شما آموزش می دهد. به عنوان یک توسعه دهنده ، مهم است که با آسیب پذیری های رایج آشنا شوید. اغلب در برنامه های وب مشاهده می شوند. برطرف کردن امنیت ناامن یکی از این آسیب پذیری ها است که در رتبه 8 در OWASP Top 10 2017 قرار دارد. در این دوره ، کدگذاری ایمن: جلوگیری از عدم امنیت در محل ، شما یاد خواهید گرفت که چگونه به درستی از خود در برابر آن آسیب پذیری خاص دفاع کنید ، ابتدا با اصول سریال سازی آشنا خواهید شد و دلخواه کردن ، و در مورد انواع مختلف فایل های سریال سازی. در مرحله بعدی ، خواهید فهمید که حذف خصوصیات غیر ایمن در واقع چیست و چگونه می توان از آن استفاده کرد: برای رفع مشکل ، باید بدانید چه مشکلی ممکن است رخ دهد. سرانجام شما در مورد چگونگی جلوگیری صحیح از عزل سازی ناامن در هر زبان یا چارچوب توسعه کشف خواهید کرد. با پایان این دوره ، شما مهارت های رمزگذاری و دانش ایمنی لازم را برای جلوگیری از آسیب پذیری ناامن از شیرخوارگی در برنامه خود خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
Serialization و Deserialization چیست؟
What Is Serialization and Deserialization?
-
مقدمه
Introduction
-
معرفی راه اندازی نسخه ی نمایشی
Introducing the Demo Setup
-
نسخه ی نمایشی: سریال سازی چیست
Demo: What Is Serialization
-
نسخه ی نمایشی: Deserialization چیست
Demo: What Is Deserialization
-
سریال سازی فرمت های فایل
Serialization File Formats
-
خلاصه
Summary
Deserialization: چگونه می توان از آن بهره برداری کرد
Deserialization: How It Can Be Exploited
-
غیرفعال سازی غیر امن چیست
What Is Insecure Deserialization
-
نسخه ی نمایشی: بهره برداری از شیرین سازی
Demo: Exploiting Deserialization
-
خلاصه
Summary
الگوهای ناامن برای شیر زدایی
Insecure Patterns for Deserialization
-
مقدمه
Introduction
-
مدیریت خطا و استثنا
Error and Exception Handling
-
نوع تصحیح تصحیح صحیح را اجرا کنید
Enforce Correct Deserialization Type
-
با استفاده از یک فرمت فایل سریال سازی عمومی
Using a Generic Serialization File Format
-
خلاصه
Summary
چگونه می توان بصورت ایمن از شوره زدایی استفاده کرد
How to Securely Implement Deserialization
-
داده های غیرقابل اعتماد
Untrusted Data
-
اجرای تأیید داده های سریال سازی شده
Implementing Verification of Serialized Data
-
محیط زیست را سخت کنید
Harden the Environment
-
خلاصه ماژول و دوره
Module and Course Summary
نمایش نظرات