آموزش اسرار امنیتی ASP.NET فاش شد

ASP.NET Security Secrets Revealed

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: اسرار امنیتی ASP.NET فاش شده همه چیز در مورد جستجوی طیف گسترده ای از ویژگی های امنیتی در چارچوب در تعداد کمی اطلاعات آسان مصرفی است. ASP.NET پر از ناگت های کوچک امنیت است که اغلب کارهای خود را در پس زمینه انجام می دهند بدون اینکه حتی مشاهده و سایر مواقع در گوشه های مبهم این چارچوب مخفی می شود. این دوره در مورد آشنایی با وسعت ویژگی های چارچوب است که پس از آن توسعه دهنده می تواند از طریق دوره های موجود Pluralsight که واقعاً عمیق جزئیات هستند ، استفاده کند و دانش بیشتری کسب کند.

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

پیکربندی Configuration

  • راه اندازی برنامه نمونه Setting up the Sample App

  • فعال کردن خطاهای سفارشی Enabling Custom Errors

  • تنظیم یک صفحه خطای تغییر مسیر پیش فرض Setting a Default Redirect Error Page

  • پیکربندی حالت تغییر مسیر Configuring the Redirect Mode

  • جلسات مداوم در کوکی ها و URI ها Persisting Sessions in Cookies and URIs

  • فقط کوکی های جلسه HTTP HTTP only Session Cookies

  • تغییر نام کوکی جلسه Changing the Session Cookie Name

  • فعال کردن و استفاده از ردیابی Enabling and Using Tracing

  • درخواست اعتبار سنجی کنید Request Validation

  • ایمن سازی محتوا با استفاده از عنصر موقعیت مکانی Securing Content using the Location Element

  • پنهان کردن شماره نسخه ASP.NET Hiding the ASP.NET Version Number

  • پیش فرض کوکی ها فقط به HTTP Defaulting Cookies to HTTP Only

  • پیش فرض کوکی ها برای ایمن سازی Defaulting Cookies to Secure

  • فعال کردن حالت خرده فروشی در سرور Enabling Retail mode on the Server

  • تنظیمات maxRequestLength The maxRequestLength Setting

  • درباره تجزیه هدر ناامن About Unsafe Header Parsing

  • خلاصه Summary

عضویت ، هویت و نقش ها Membership, Identity and Roles

  • درک عضویت و هویت Understanding Membership and Identity

  • ایجاد یک پروژه ویژوال استودیو 2012 Creating a Visual Studio 2012 Project

  • کوکی احراز هویت اشکال The Forms Authentication Auth Cookie

  • حسابهای ماندگار در پایگاه داده Persisting Accounts in the Database

  • زمان اعتبار سنجی اشکال Forms Authentication Timeout

  • بدون کوکی ، نیاز به SSL ، HttpOnly و نام کوکی Cookieless, Requiring SSL, HttpOnly and Cookie Name

  • انقضا کشویی Sliding Expiration

  • تنظیمات محافظت The Protection Setting

  • پیکربندی عضویت Configuring Membership

  • نقش ها Roles

  • ذخیره سازی نقش Role Storage

  • خلاصه Summary

MVC MVC

  • رمزگذاری خودکار خروجی Automatic Output Encoding

  • Html. یاور خام Html.Raw Helper

  • ویژگی AllowHtml AllowHtml Attribute

  • نشانه های جعل Anti Forgery Tokens

  • مجاز بودن صفت Authorise Attribute

  • ویژگی AllowAnonymous AllowAnonymous Attribute

  • ویژگی RequireHttps RequireHttps Attribute

  • فعل دستکاری HTTP HTTP verb Tampering

  • خلاصه Summary

فرم های وب Web Forms

  • درک وضعیت مشاهده Understanding view State

  • مشاهده حالت حفاظت از MAC View State MAC Protection

  • مشاهده رمزگذاری حالت View State Encryption

  • رمزگذاری خروجی در کنترل ها Output Encoding in Controls

  • محافظت از CSRF CSRF protection

  • فعال کردن درخواست های تأیید نشده Enabling Unvalidated Requests

  • اعتبار سنجی رویداد Event Validation

  • ViewStateUserKey The ViewStateUserKey

  • خلاصه Summary

اصول و ابزارهای عمومی امنیت General Security Principles and Tools

  • کدگذاری دستی HTML Manual HTML Encoding

  • رمزگذاری CSS و JavaScript با AntiXSS CSS and JavaScript Encoding with AntiXSS

  • ایجاد هدرهای پاسخ سفارشی Creating Custom Response Headers

  • رمزگذاری رشته های اتصال Encrypting Connection Strings

  • ایجاد اتصالات مطمئن Creating Trusted Connections

  • مفاهیم امنیتی ELMAH The Security Implications of ELMAH

  • NWebsec NWebsec

  • ASafaWeb ASafaWeb

  • خلاصه Summary

نمایش نظرات

آموزش اسرار امنیتی ASP.NET فاش شد
جزییات دوره
3h 24m
57
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
483
4.6 از 5
دارد
دارد
دارد
Troy Hunt
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Troy Hunt Troy Hunt

تروی هانت یک مدیر منطقه ای مایکروسافت و MVP برای امنیت توسعه دهنده ، یک ASPInsider و یک نویسنده تمام وقت برای Pluralsight است - یک رهبر در آموزش آنلاین برای فن آوری و متخصصان خلاق. Troy از همان روزهای ابتدایی وب در حال ساخت نرم افزار برای مرورگرها بوده و از توانایی استثنایی در تقسیم موضوعات پیچیده در توضیحات قابل استفاده برخوردار است. این امر باعث شده است تروی در صنعت امنیت به عنوان یک رهبر فکری در صنعت شناخته شود و بیش از بیست دوره با رتبه برتر برای Pluralsight تولید کند. در حال حاضر ، تروی به شدت درگیر است آیا من pwned شده ام؟ (HIBP) یک سرویس رایگان است که اطلاعات نقض را جمع می کند و به افراد کمک می کند تا تأثیرات بالقوه ناشی از فعالیت وب مخرب را ایجاد کنند. Troy بطور مرتب درباره امنیت وبلاگ می نویسد و سخنران مکرری در کنفرانسهای صنعت در سرتاسر جهان و رسانه ها برای بحث در مورد طیف گسترده ای از فناوری ها است. تروی در چندین مقاله با نشریاتی از جمله فوربس ، مجله TIME ، Mashable ، PCWorld ، ZDNet و Yahoo! فن آوری گذشته از فناوری و امنیت ، تروی یک بازیکن اسنوبورد ، موج سوار و تنیس باز است