آموزش امنیت کلاینت وب برای پایتون - آخرین آپدیت

دانلود Web Client Security for Python

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: اپلیکیشن‌های وب مدرن پایتون اغلب با منطق بک‌اند قدرتمندی ساخته می‌شوند، اما در سمت کلاینت، جایی که ورودی‌های کاربر به محتوای قابل اجرا در مرورگر تبدیل می‌شود، همچنان آسیب‌پذیر هستند. در دوره «امنیت کلاینت وب برای پایتون»، شما توانایی شناسایی و پیشگیری از آسیب‌پذیری‌های سمت کلاینت در اپلیکیشن‌های واقعی پایتون را کسب خواهید کرد. ابتدا بررسی می‌کنید که موتورهای تمپلیت مانند Jinja2 و Django templates در صورت استفاده نادرست، چگونه می‌توانند ریسک‌هایی مانند XSS و تزریق تمپلیت (Template Injection) ایجاد کنند. سپس، نحوه محافظت از تعاملات کاربر با استفاده از دفاع‌های CSRF و پیکربندی‌های امن کوکی‌ها را خواهید آموخت. در نهایت، یاد می‌گیرید که چگونه حفاظت‌های سطح مرورگر مانند سیاست امنیت محتوا (CSP) و یکپارچگی زیرمنبع (SRI) را اعمال کنید تا اپلیکیشن خود را در برابر بردارهای حمله مدرن تقویت نمایید. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم در زمینه امنیت کلاینت وب را خواهید داشت تا رابط‌های وب پایتونی را بسازید که به صورت پیش‌فرض امن بوده و در برابر تهدیدات واقعی مقاوم باشند.

سرفصل ها و درس ها

محافظت از تمپلیت‌ها در برابر XSS و تزریق تمپلیت Protecting templates against XSS and template injection

  • توضیح حملات تزریق تمپلیت Template injection attacks explained

  • محافظت از اپلیکیشن‌ها در برابر TI Protecting applications against TI

  • محافظت از اپلیکیشن‌ها در برابر XSS Protecting applications against XSS

پیکربندی ضد CSRF Anti-CSRF configuration

  • توضیح حملات CSRF CSRF attacks explained

  • پیکربندی میان‌افزار ضد CSRF در جنگو Configuring anti-CSRF middleware in Djang

امن‌سازی کوکی‌ها Securing cookies

  • چرا امنیت کوکی‌ها اهمیت دارد Why cookies security matters

  • محافظت از کوکی‌ها با ویژگی‌های امن (Secure Attributes) Protecting cookies with secure cookie attributes

بررسی یکپارچگی زیرمنبع (SRI) Subresource integrity checking

  • توضیح بررسی SRI Explaining SRI checking

  • بررسی SRI در تمپلیت‌های جنگو SRI checking in Django templates

سیاست‌های امنیت محتوا (CSP) Content security policies

  • توضیح CSP CSP explained

  • پیاده‌سازی CSP در جنگو CSP in Django

نمایش نظرات

آموزش امنیت کلاینت وب برای پایتون
جزییات دوره
59m
11
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mohammad Ayashi Mohammad Ayashi

محمد با بیش از ۱۵ سال تجربه در امنیت فناوری اطلاعات و توسعه نرم‌افزار، متخصص مشتاق امنیت اطلاعات است که در نقطه تلاقی تکنولوژی و رهبری فعالیت می‌کند. تخصص او طیف گسترده‌ای از موضوعات، از هایپروایزرها، کانتینرها و زیرساخت‌های Cloud-Native گرفته تا مدیریت و مهندسی امنیت IT را شامل می‌شود. محمد مطالب خود را در کنفرانس‌ها و رویدادهای مختلف جهان ارائه کرده و بینش‌ها و بهترین تجربیات خود را با مخاطبان جهانی به اشتراک گذاشته است. در حال حاضر، او بر ایمن‌سازی محیط‌های ابری و ورک‌لودهای کانتینری تمرکز دارد و دانش فنی عمیق خود را با تفکر استراتژیک برای حل چالش‌های پیچیده در زیرساخت‌های مدرن ترکیب می‌کند.