آموزش پیکربندی سرصفحه های امنیتی در برنامه های اصلی ASP.NET و ASP.NET

Configuring Security Headers in ASP.NET and ASP.NET Core Applications

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: پس از تماشای این دوره ، دانش و مهارت لازم را برای کاهش حملات رایج مرورگر با تنظیم سرصفحه های HTTP خواهید داشت. نمونه های کد در ASP.NET Core و ASP.NET برای .NET Framework هستند. شما در مورد حملاتی مانند Cross Site Scripting (CSS) و click-jacking شنیده اید. این دوره ، پیکربندی سرصفحه های امنیتی در برنامه های اصلی ASP.NET و ASP.NET ، با روشن کردن ویژگی های مرورگر در برنامه ASP.NET (Core) مانند سیاست امنیت محتوا (CSP) ، به شما مهارت های لازم برای کاهش این نوع حملات را می دهد. ، سیاست مراجعه کننده و خط مشی ویژگی. با پایان این دوره نه تنها می دانید که چگونه این تنظیمات را انجام دهید ، بلکه نحوه عملکرد این حملات را نیز خواهید فهمید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

چگونه سرصفحه های امنیتی به محافظت از برنامه شما کمک می کنند How Security Headers Help Protect Your Application

  • بررسی اجمالی ماژول Module Overview

  • مرورگر ناامن است: سرصفحه های HTTP چگونه می توانند کمک کنند The Browser Is Unsafe: How HTTP Headers Can Help

  • افزودن سرصفحه های HTTP به پاسخ با فیلترها Adding HTTP Headers to the Response with Filters

  • استفاده از Middleware برای افزودن سرصفحه های HTTP Using Middleware to Add HTTP Headers

  • انتشار سرآیند HTTP با استفاده از Web.Config و NWebSec Emitting HTTP Headers Using the Web.Config and NWebSec

  • تعیین سرصفحه های امنیتی مورد نیاز Determining Which Security Headers Are Needed

  • خلاصه Summary

کنترل مرورگر برای محافظت در برابر برنامه نویسی Cross Site (XSS) و حملات Click-Jacking Controlling the Browser to Protect Against Cross Site Scripting (XSS) and Click-Jacking Attacks

  • بررسی اجمالی ماژول Module Overview

  • حملات Cross Site Scripting (XSS) Cross Site Scripting (XSS) Attacks

  • سربرگ Content-Security-Policy (CSP) The Content-Security-Policy (CSP) Header

  • نوشتن خط مشی امنیتی محتوا Writing a Content Security Policy

  • حملات Click-Jacking Click-Jacking Attacks

  • کنترل IFrames با CSP و X-frame-options Header Controlling IFrames with CSP and the x-frame-options Header

  • سرصفحه Feature-Policy The Feature-Policy Header

  • خلاصه Summary

کاهش سطح حمله با گزینه های X-Content-Type-Type ، یکپارچگی Subsource و با حفظ اطلاعات نسخه Reducing the Attack Surface with X-Content-Type-Options, Subsource Integrity, and by Withholding Version Information

  • بررسی اجمالی ماژول Module Overview

  • خاموش کردن MIME Sniffing برای جلوگیری از XSS Turning Off MIME Sniffing to Prevent XSS

  • با بررسی یکپارچگی زیر منبع ، دسترسی CDN را ایمن کنید Secure CDN Access with the Subresource Integrity Check

  • جلوگیری از درز اطلاعات URL با عنوان سیاست مراجعه کننده Preventing Leaking of URL Information with the Referrer-policy Header

  • کنترل سرصفحه های نسخه ASP.NET Controlling ASP.NET Version Headers

  • جلوگیری از حافظه پنهان با سربرگ Cache-Control Preventing Caching with the Cache-Control Header

  • خلاصه Summary

نمایش نظرات

آموزش پیکربندی سرصفحه های امنیتی در برنامه های اصلی ASP.NET و ASP.NET
جزییات دوره
0h 51m
23
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
26
4.6 از 5
دارد
دارد
دارد
Roland Guijt
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Roland Guijt Roland Guijt

Roland یک MVP مایکروسافت است که از کنجکاوی مداوم پیرامون تکنیک های جدید در توسعه نرم افزار برخوردار است. تمرکز او بر روی همه چیز است. Net و فن آوری های مرورگر. وی به عنوان یک مربی طولانی مدت دوره های زیادی را در این زمینه هدایت می کرد و در کنفرانس های بین المللی درباره آنها صحبت می کرد. او همچنین برای ارائه کارگاه های خود-توسعه یافته به دور دنیا سفر می کند. کلمه ای که وقتی به توسعه نرم افزار فکر می کند به ذهنش خطور می کند اشتیاق است! رولان به همراه همسر و دو پسرش در هلند زندگی می کند.