نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
در این دوره ، شما از نظر حمله محور به چندین توصیه OWASP برای جلوگیری از قرار گرفتن در معرض اطلاعات حساس هنگام ایجاد یک برنامه وب نگاه خواهید کرد. آیا دوست دارید توانایی تشخیص آنچه برای ساختن یک برنامه وب به درستی مدیریت داده های حساس و جلوگیری از آن لازم است ، داشته باشید؟ از قرار گرفتن در معرض ناخواسته؟ این دوره ، کدگذاری امن: جلوگیری از قرار گرفتن در معرض حساسیت اطلاعات ، دانش شما را بر اساس توصیه های تعیین شده توسط پروژه امنیت برنامه Open Web Application (یا به طور خلاصه OWASP) به شما نشان می دهد. ابتدا یاد خواهید گرفت که چگونه به داده های حساس و آنچه داده های حساس را تشکیل می دهد فکر کنید. در مرحله بعدی ، TLS را کشف خواهید کرد. پروتکل برای محافظت از داده های حساس انتقال یافته بین یک مرورگر وب و برنامه وب و امکانات مختلفی که برای فعال کردن این حفاظت فراهم می کند. در آخر ، شما نحوه مدیریت صحیح رمزهای عبور کاربر ذخیره شده در یک پایگاه داده را کشف خواهید کرد. پس از اتمام این دوره ، دانش جلوگیری از قرار گرفتن در معرض داده های حساس را برای استفاده موثر و کارآمد آنها در برنامه های وب خود خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
تعریف 10 قرارگیری در معرض حساسیت برتر داده های OWASP
Defining OWASP Top 10 Sensitive Data Exposure
-
مقدمه ای بر داده های حساس
Introduction to Sensitive Data
-
تجزیه و تحلیل سطح حمله
Attack Surface Analysis
-
نمونه های دنیای واقعی
Real-world Examples
حمله به برنامه وب
Attacking the Web Application
-
بررسی اجمالی
Overview
-
متن حملات داده در حمل و نقل
Data In-transit Attack Context
-
نسخه ی نمایشی: حمله به Plant HTTP در حال حمل و نقل
Demo: Attack on Plain HTTP In-transit
-
Transport Layer Security (TLS)
Transport Layer Security (TLS)
-
نسخه ی نمایشی: با استفاده از HTTPS
Demo: Using HTTPS
-
بردار حمله جدید
New Attack Vector
-
بحث
Discussion
-
پنهان کاری کامل به جلو
Perfect Forward Secrecy
-
توصیه های OWASP
OWASP Recommendations
-
خلاصه
Summary
حمله به مرورگر وب
Attacking the Web Browser
-
بررسی اجمالی
Overview
-
گواهینامه های X.509
X.509 Certificates
-
نسخه ی نمایشی: تأیید اعتبار گواهی Web Client X.509
Demo: Web Client X.509 Certificate Validation
-
توصیه های OWASP
OWASP Recommendations
-
پروتکل کاهش سطح حمله
Protocol Downgrading Attack Context
-
نسخه ی نمایشی: پایین آمدن پروتکل
Demo: Protocol Downgrading
-
بحث: HSTS
Discussion: HSTS
-
خلاصه
Summary
حمله به داده ها در حالت استراحت
Attacking Data at Rest
-
بررسی اجمالی
Overview
-
مدیریت رمز عبور
Password Management
-
نسخه ی نمایشی: شکستن رمز عبور
Demo: Password Cracking
-
هاش شور
Salted Hashes
-
رمزنگاری به تنهایی کافی نیست
Cryptography Alone Is Not Enough
نمایش نظرات