آموزش مدیریت اسرار و متغیرهای حساس در پایتون - آخرین آپدیت

دانلود Secret Management for Python

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تنها یک کنترل امنیتی کوچک می‌تواند یک جریان کاری روتین را به یک حادثه پرهزینه و احتمالا شرم‌آور تبدیل کند. در این دوره آموزشی «مدیریت اسرار برای پایتون»، شما مفاهیم کلیدی و تکنیک‌های کاربردی مورد نیاز برای پیاده‌سازی موثر الگوهای مدیریت Secretها را خواهید آموخت. ابتدا بررسی می‌کنیم که Secret چیست، چرا مدیریت آن‌ها در سیستم‌های واقعی اغلب با شکست مواجه می‌شود و چرا وقتی برنامه شما با کاربران واقعی مواجه می‌شود، این موضوع حیاتی است. سپس، فایل‌های .env را با متغیرهای محیطی (Environment Variables) مقایسه کرده و زمان مناسب برای استفاده از هر کدام را تعیین می‌کنیم تا بتوانید همواره انتخابی درست داشته باشید. در نهایت، نحوه استفاده ایمن از python-dotenv در محیط توسعه محلی را می‌آموزید تا بدون نشت اسرار به گیت (Git) و بدون تبدیل کدتان به یک هزارتوی پیچیده، آن را پیاده‌سازی کنید. پس از پایان این دوره، قادر خواهید بود این تکنیک‌ها را با دقت و اعتمادبه‌نفس کامل در پروژه‌های خود به کار ببرید.

سرفصل ها و درس ها

تاثیر مدیریت اسرار پایتون بر استک اپلیکیشن How Python secrets can impact your application stack

  • ذهنیت جریان کاری مدیریت اسرار The secret workflow mindset

  • مودهای شکست رایج و راهکارهای سریع Common failure modes and quick wins

  • شناسایی اسرار در مخزن کد و تعیین نرده‌های حفاظتی Spot secrets in a repo and set guardrails

استفاده ایمن از .env و python dotenv در محیط‌های محلی Safely Uusing .env and python-dotenv in local environments

  • مقایسه .env در مقابل متغیرهای محیطی .env vs. environment variables

  • ایجاد یک جریان کاری ایمن برای .env Creating a safe .env workflow

  • پیاده‌سازی python dotenv با پیکربندی Fail-Closed Implement python-dotenv with a fail-closed config

  • مدیریت بهینه اسرار مفقود یا نامعتبر Gracefully handling missing or invalid secrets

استفاده از پیکربندی به عنوان کد با Pydantic settings و اعتبارسنجی Using configurations as code with Pydantic settings and validation

  • اسرار ورودی هستند، زود اعتبارسنجی کنید Secrets are inputs, validate early!

  • تنظیمات Pydantic و پیکربندی‌های لایه‌ای Pydantic settings and layered configurations

  • جلوگیری از نشت اسرار و تست بدون استفاده از مقادیر Hardcoded Preventing secret leakage and testing without hardcoded secrets

پیاده‌سازی الگوهای محیط عملیاتی با Vault، Secret Manager و OS Keychain Implementing vault, secret manager, and OS keychain production patterns

  • از متغیرهای .env تا Vault: انتخاب راهکار بک‌اند مناسب From .env vars to vault: Choosing the correct backend solution

  • متغیرهای محیطی در کانتینرها و استقرار (Deployment) Environment variables in containers and deployment

  • رابط تامین‌کننده برای بازیابی اسرار در زمان اجرا Provider interface for runtime secret retrieval

  • ذخیره‌سازی محلی امن با keyring Secure local storage with keyring

نمایش نظرات

آموزش مدیریت اسرار و متغیرهای حساس در پایتون
جزییات دوره
1h 12m
14
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Lee Allen
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Lee Allen Lee Allen

لی بیش از 20 سال در صنعت امنیت کار کرده است. تجربه وی شامل ارائه خدمات امنیتی مختلف به چندین سازمان از جمله ارائه دهنده خدمات اینترنت ، تولید کننده رایانه ، یک شرکت دارویی جهانی ، یک دانشگاه دولتی و یک بانک بزرگ است که وی مسئول تیم تست نفوذ بود. لی چندین کتاب با موضوع آموزش مهارت های تست نفوذ منتشر کرده است و یک نویسنده فعال Pluralsight است که بیش از 10 دوره آموزش ویدیویی را با موضوعات مختلف امنیتی منتشر کرده است. اخیراً ، لی در درجه اول بر روی آزمایش امنیت تهاجمی در کوویل تمرکز کرده است.