آموزش امنیت وب: تأیید اعتبار کاربر و کنترل دسترسی

Web Security: User Authentication and Access Control

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: احراز هویت کاربر تقریباً در هر کاری که به صورت آنلاین انجام می دهیم ، نقشی اساسی دارد. از برنامه ها گرفته تا سخت افزار و وب سایت ، حساب کاربری و ورود به سیستم در همه جا وجود دارد. احراز هویت برای تأیید هویت کاربر بصورت آنلاین و تأیید مجوزها بسیار مهم است تا افراد بتوانند اقدامات ممتازی را انجام دهند. در این دوره ، مربی کوین اسکوگلوند نحوه احراز هویت ، نحوه پیاده سازی صحیح آن هنگام ساخت برنامه های وب را به شما می آموزد ، از جمله حملات رایج شما را راهنمایی می کند و به شما نشان می دهد چگونه از سایت خود محافظت کنید. او همچنین نشان می دهد که چگونه می توانید گذرواژه ها و هویت دیجیتال خود را ایمن کنید تا بتوانید به طور ایمن کار کنید. این دوره برای همه توسعه دهندگان ، به ویژه کسانی که به احراز هویت و امنیت علاقه مند هستند ، ایده آل است.
موضوعات شامل:
  • تأیید هویت و امتیازات دسترسی
  • عوامل تأیید اعتبار
  • احراز هویت چند عاملی
  • شرایط لازم برای گذرواژه های قوی
  • خطرات استفاده مجدد از رمز عبور
  • رمزگذاری و هش کردن
  • حملات بیرحمانه و فرهنگ لغت
  • نمک گذرواژه ها
  • مدیریت رمزهای عبور فراموش شده
  • منابع مستقیم ناامن شی

سرفصل ها و درس ها

مقدمه Introduction

  • بهترین روشها برای تأیید اعتبار کاربر و کنترل دسترسی Best practices for user authentication and access control

1. احراز هویت کاربر 1. User Authentication

  • اهمیت تأیید اعتبار The importance of authentication

  • عوامل احراز هویت Authentication factors

  • اعتبارنامه ها Credentials

  • احراز هویت چند عاملی Multi-factor authentication

  • مشکلات موجود در تأیید اعتبار چند عاملی Pitfalls of multi-factor authentication

  • احراز هویت بیومتریک Biometric authentication

2. کلمات عبور 2. Passwords

  • رمزگذاری و هشیاری Encryption and hashing

  • حملات وحشیانه نیرو Brute force attacks

  • سرعت و فشار Speed and throttling

  • حملات فرهنگ لغت Dictionary attacks

  • کلمات عبور نمکی Salted passwords

  • کلمات عبور قوی Strong passwords

3. رمزهای عبور را مدیریت کنید 3. Manage Passwords

  • مورد نیاز رمز عبور Password requirements

  • سرقت و استفاده مجدد از رمز عبور Password theft and reuse

  • مدیران رمز عبور Password managers

  • گذرواژه‌های فراموش شده را کنترل کنید Handle forgotten passwords

  • از HTTPS و TLS استفاده کنید Use HTTPS and TLS

4. کنترل دسترسی 4. Access Control

  • مراجع ناامن Insecure references

  • تنظیم امتیازات دسترسی Regulate access privileges

  • کوکی ها و جلسات Cookies and sessions

  • لیست ها و ژئوفیلترها را رد کنید Deny lists and geofilters

  • خدمات ورود به سیستم تنها Single sign-on services

  • دسترسی کاربر را غیرفعال کنید Deactivate user access

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش امنیت وب: تأیید اعتبار کاربر و کنترل دسترسی
جزییات دوره
1h 25m
25
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
8,777
- از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Kevin Skoglund Kevin Skoglund

بنیانگذار NovaFabrica

Kevin Skoglund راه حل های وب سفارشی را در Nova Fabrica می سازد و توسعه وب را در LinkedIn Learning آموزش می دهد.

Kevin Skoglund بنیانگذار Nova Fabrica، یک آژانس توسعه وب متخصص در ارائه راه حل های سفارشی و مقیاس پذیر با استفاده از Ruby on Rails، PHP، SQL، و فناوری های مرتبط. مشتریان Nova Fabrica عبارتند از: An Event Apart، Atlas Carpet Mills، Consulate Film، Gregorius|Pineo، Maharam، Oakley، و The Bold Italic. کوین نویسنده lynda.com با بیش از 15 سال تجربه تدریس و توسعه وب است.