امنیت آغاز [ویدئو]

Beginning Security [Video]

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: بدون توجه به فناوری ای که با آن کار می کنید، ایمن سازی داده ها، کاربران و برنامه های شما بسیار مهم است. درک انواع مختلف حملات و نحوه جلوگیری از آنها به شما کنترل و آرامش بیشتری می دهد. این دوره با تقویت سواد امنیتی شما، تمرکز بر ایمنی شخصی شروع می شود و سپس آسیب پذیری های رایج را برای محافظت از داده ها، کاربران و برنامه های شما بررسی می کند. ما با مروری بر نحوه عملکرد اینترنت، شناسایی تهدیدات رایج و راه‌های محافظت از خود شروع می‌کنیم. همچنین بینشی در مورد رمزگذاری و نحوه عملکرد ترافیک اینترنت به دست خواهید آورد. پس از آن، بخش مقدمه ای بر امنیت داده ها موضوعات ضروری مانند هش کردن، رمزگذاری و ذخیره رمز عبور ایمن را پوشش می دهد. در مرحله بعد، ما به امنیت برنامه های وب، از جمله پیاده سازی TLS، وصله آسیب پذیری ها و انتخاب ادغام های شخص ثالث قابل اعتماد خواهیم پرداخت. شما یاد خواهید گرفت که از ابزارهای خودکار برای امنیت سایت استفاده کنید و اقدامات احتیاطی ذخیره سازی داده های خاص صنعت را درک کنید. این دوره با دوره 10 آسیب پذیری برتر OWASP به پایان می رسد و استراتژی هایی برای کاهش خطرات امنیتی برتر وب، به ویژه در JavaScript و Node.js ارائه می دهد. امنیت اولیه اینترنت و تهدیدات رایج را بشناسید. با رمزگذاری و ترافیک اینترنت آشنا شوید. به اصول اولیه امنیت داده ها مانند هش کردن و ذخیره سازی رمز عبور ایمن مسلط شوید. پیاده سازی TLS برای برنامه های کاربردی وب 10 آسیب پذیری برتر OWASP را بشناسید و کاهش دهید. اقدامات احتیاطی ذخیره سازی داده برای صنایع مختلف را بدانید. این دوره برای افرادی که به دنبال افزایش سواد امنیتی و محافظت از خود، کاربران و داده ها در برابر تهدیدات سایبری هستند ایده آل است. برای علاقه مندان به امنیت سایبری، متخصصان فناوری اطلاعات و توسعه دهندگان با هدف تقویت دانش خود در مورد آسیب پذیری های رایج و اقدامات امنیتی مناسب است. درک اولیه رمزگذاری، هش و امنیت برنامه های وب توصیه می شود. این دوره برای کسانی که به دنبال ایجاد پایه ای در امنیت آنلاین هستند طراحی شده است. سواد امنیتی اولیه را کاوش کنید * آسیب پذیری های رایج و استراتژی های حفاظتی را مرور کنید * درباره رمزگذاری و ترافیک اینترنت بیاموزید

سرفصل ها و درس ها

سواد امنیتی Security Literacy

  • مبانی امنیتی Security Foundations

  • جریان اینترنت The Flow of the Internet

  • به فراداده خود توجه کنید Mind Your Metadata

  • مدل تهدید Threat Model

  • ریسک خود را زمینه سازی کنید Contextualize Your Risk

  • نیزه فیشینگ Spear Phishing

  • خطرات پسوردها قسمت 1 The Dangers of Passwords Part 1

  • خطرات پسوردها قسمت 2 The Dangers of Passwords Part 2

  • از ماشین من خارج شو Get Off My Machine

  • مردی در وسط Man in the Middle

  • رمزگذاری: هرگز بدون آن خانه را ترک نکنید Encryption: Never Leave Home Without It

  • بازبینی ترافیک اینترنت Internet Traffic Revisited

  • توصیه های نهایی Final Recommendations

مقدمه ای بر امنیت داده ها Introduction to Data Security

  • امنیت کاربران شما را در اولویت قرار می دهد Security Is Putting Your Users First

  • ارزیابی و مدیریت ریسک Risk Assessment and Management

  • هش کردن Hashing

  • هش کردن Hashing

  • رمزگذاری Encryption

  • رمزگذاری Encryption

  • ذخیره سازی رمزهای عبور Storing Passwords

  • ذخیره سازی رمزهای عبور Storing Passwords

  • داده های حساس Sensitive Data

  • داده های حساس Sensitive Data

  • خدمات Services

  • خدمات Services

  • ارتباطات Communications

  • ارتباطات Communications

  • کنترل دسترسی Access Control

  • کنترل دسترسی Access Control

  • مراحل بعدی Next Steps

  • مراحل بعدی Next Steps

مقدمه ای بر امنیت برنامه ها Introduction to Application Security

  • چرا امنیت وب مهم است Why Web Security Matters

  • چرا امنیت وب مهم است Why Web Security Matters

  • پیامدهای محافظت نکردن از برنامه های وب Consequences of Not Protecting Your Web Apps

  • پیامدهای محافظت نکردن از برنامه های وب Consequences of Not Protecting Your Web Apps

  • توسعه یک ذهنیت امنیتی-اول Developing a Security-First Mindset

  • توسعه یک ذهنیت امنیتی-اول Developing a Security-First Mindset

  • چه زمانی و چرا باید از TLS استفاده کرد When and Why to Use TLS

  • چه زمانی و چرا باید از TLS استفاده کرد When and Why to Use TLS

  • پیاده سازی TLS برای برنامه های وب Implementing TLS for Web Apps

  • پیاده سازی TLS برای برنامه های وب Implementing TLS for Web Apps

  • استراتژی های احراز هویت Authentication Strategies

  • استراتژی های احراز هویت Authentication Strategies

  • پیاده سازی احراز هویت Implementing Authentication

  • پیاده سازی احراز هویت Implementing Authentication

  • مجوز و نظارت بر فعالیت های کاربر Authorizing and Monitoring User Activities

  • مجوز و نظارت بر فعالیت های کاربر Authorizing and Monitoring User Activities

  • وصله آسیب پذیری ها Patching Vulnerabilities

  • وصله آسیب پذیری ها Patching Vulnerabilities

  • اعتماد به کتابخانه های شخص ثالث Trusting 3rd Party Libraries

  • اعتماد به کتابخانه های شخص ثالث Trusting 3rd Party Libraries

  • استفاده از ابزارهای خودکار برای ایمن سازی سایت شما Using Automated Tools for Securing Your Site

  • استفاده از ابزارهای خودکار برای ایمن سازی سایت شما Using Automated Tools for Securing Your Site

  • بررسی اجمالی انطباق برای توسعه دهندگان وب Compliance Overview for Web Developers

  • بررسی اجمالی انطباق برای توسعه دهندگان وب Compliance Overview for Web Developers

  • مراحل بعدی Next Steps

  • مراحل بعدی Next Steps

مقدمه ای بر امنیت برنامه ها Introduction to Application Security

هش کردن پسوردها را در جاوا اسکریپت تمرین کنید Practice Hashing Passwords in JavaScript

  • معرفی تمرین Introducing the Practice

  • معرفی تمرین Introducing the Practice

  • یک راه حل One Solution

  • یک راه حل One Solution

هش کردن پسوردها را در جاوا اسکریپت تمرین کنید Practice Hashing Passwords in JavaScript

هش کردن پسوردها را در PHP تمرین کنید Practice Hashing Passwords in PHP

  • معرفی تمرین Introducing the Practice

  • معرفی تمرین Introducing the Practice

  • یک راه حل One Solution

  • یک راه حل One Solution

هش کردن پسوردها را در PHP تمرین کنید Practice Hashing Passwords in PHP

10 آسیب پذیری برتر OWASP OWASP Top 10 Vulnerabilities

  • چرا باید به امنیت وب اهمیت دهیم؟ Why We Should Care About Web Security

  • چرا باید به امنیت وب اهمیت دهیم؟ Why We Should Care About Web Security

  • OWASP چیست What Is OWASP

  • OWASP چیست What Is OWASP

  • 10 برتر OWASP چیست و چرا به آن اعتماد کنیم؟ What Is the OWASP Top 10 and Why Trust It

  • 10 برتر OWASP چیست و چرا به آن اعتماد کنیم؟ What Is the OWASP Top 10 and Why Trust It

  • تزریق Injection

  • تزریق Injection

  • XSS: چگونه کار می کند XSS: How It Works

  • XSS: چگونه کار می کند XSS: How It Works

  • نمایش و پیشگیری XSS XSS Demonstration and Prevention

  • نمایش و پیشگیری XSS XSS Demonstration and Prevention

  • CSRF CSRF

  • CSRF CSRF

  • احراز هویت شکسته و مدیریت جلسه Broken Authentication and Session Management

  • احراز هویت شکسته و مدیریت جلسه Broken Authentication and Session Management

  • کنترل های دسترسی خراب Broken Access Controls

  • کنترل های دسترسی خراب Broken Access Controls

  • قرار گرفتن در معرض داده های حساس Sensitive Data Exposure

  • قرار گرفتن در معرض داده های حساس Sensitive Data Exposure

  • پیکربندی اشتباه Misconfiguration

  • پیکربندی اشتباه Misconfiguration

  • اجزای ناامن Insecure Components

  • اجزای ناامن Insecure Components

  • ثبت و نظارت کافی Insufficient Logging and Monitoring

  • ثبت و نظارت کافی Insufficient Logging and Monitoring

  • مراحل بعدی Next Steps

  • مراحل بعدی Next Steps

10 آسیب پذیری برتر OWASP OWASP Top 10 Vulnerabilities

نمایش نظرات

امنیت آغاز [ویدئو]
جزییات دوره
3h 48m
54
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Team Treehouse Team Treehouse

آموزش آنلاین

مأموریت Team Treehouse تنوع بخشیدن به صنعت فناوری از طریق آموزش در دسترس، باز کردن قفل فرصت ها، و توانمندسازی افراد برای رسیدن به رویاهایشان است.


با ارائه دوره‌هایی به دانش‌آموزان، تیم‌های داخلی شرکت، و ارائه‌دهندگان آموزش شخص ثالث، ما به پر کردن شکاف بین مؤسسات آموزشی رسمی و الزامات حین کار کمک می‌کنیم.


Treehouse با هدف دسترسی بیشتر به فناوری از طریق آموزش فناوری آنلاین مقرون به صرفه و جذاب تأسیس شد. در طول دهه بعد، ما به بیش از 1.2 میلیون نفر نحوه کدنویسی و طراحی را آموزش دادیم.

Alena Holligan Alena Holligan

آلنا پس از شروع در هنرهای زیبا و حرکت به سمت طراحی گرافیک، بیش از 15 سال پیش اشتیاق خود را به برنامه نویسی پیدا کرد و هرگز به گذشته نگاه نکرده است. آلنا از اجتماع لذت می برد و هیجان زده است که مردم را با دنیای شگفت انگیز PHP و انجمن فناوری پورتلند آشنا کند. آلنا وقتی پشت کامپیوترش نیست از کاوش در پورتلند با دوستان و خانواده اش از جمله 3 فرزند خردسالش لذت می برد. او همچنین از سمفونی، آشپزی، کتاب، نخ و یوگا لذت می برد.

Greg Stromire Greg Stromire

Greg Stromire یک مهندس نرم افزار در Tozny است که در تلاش است تا امنیت و حفظ حریم خصوصی را برای توسعه دهندگان بدون دردسر کند.

Kenneth Love Kenneth Love

کنت لاو علاوه بر آموزش پایتون، شوهر و پدر است. او چند کتابخانه محبوب پایتون ایجاد کرد، در اکثر سطوح پشته وب کار کرد و مدیر خلاق یک روزنامه بود. او بازی های رومیزی، ویسکی، کنشگری و طنز خشک را دوست دارد.

Jared Smith Jared Smith

جارد یک محقق امنیت رایانه در بزرگترین آزمایشگاه ملی ایالات متحده در Oak Ridge، TN است، که در آنجا روی پروژه‌هایی از ابزارهای جدید تجزیه و تحلیل داده‌های امنیتی تا تحقیقات بدافزار کار می‌کند. او قبلا یک مهندس امنیت نرم افزار در تیم امنیت داخلی سیسکو سیستم بود و به عنوان مشاور فنی برای چندین شرکت Knoxville، TN خدمت می کند. او با نام @jaredthecoder در به اصطلاح «فضای مجازی» پرسه می‌زند.