لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش امنیت وب: تأیید اعتبار کاربر و کنترل دسترسی
Web Security: User Authentication and Access Control
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
احراز هویت کاربر تقریباً در هر کاری که به صورت آنلاین انجام می دهیم ، نقشی اساسی دارد. از برنامه ها گرفته تا سخت افزار و وب سایت ، حساب کاربری و ورود به سیستم در همه جا وجود دارد. احراز هویت برای تأیید هویت کاربر بصورت آنلاین و تأیید مجوزها بسیار مهم است تا افراد بتوانند اقدامات ممتازی را انجام دهند. در این دوره ، مربی کوین اسکوگلوند نحوه احراز هویت ، نحوه پیاده سازی صحیح آن هنگام ساخت برنامه های وب را به شما می آموزد ، از جمله حملات رایج شما را راهنمایی می کند و به شما نشان می دهد چگونه از سایت خود محافظت کنید. او همچنین نشان می دهد که چگونه می توانید گذرواژه ها و هویت دیجیتال خود را ایمن کنید تا بتوانید به طور ایمن کار کنید. این دوره برای همه توسعه دهندگان ، به ویژه کسانی که به احراز هویت و امنیت علاقه مند هستند ، ایده آل است.
موضوعات شامل:
تأیید هویت و امتیازات دسترسی li>
عوامل تأیید اعتبار li>
احراز هویت چند عاملی li>
شرایط لازم برای گذرواژه های قوی li>
خطرات استفاده مجدد از رمز عبور li>
رمزگذاری و هش کردن li>
حملات بیرحمانه و فرهنگ لغت li>
نمک گذرواژه ها li>
مدیریت رمزهای عبور فراموش شده li>
منابع مستقیم ناامن شی li>
سرفصل ها و درس ها
مقدمه
Introduction
بهترین روشها برای تأیید اعتبار کاربر و کنترل دسترسی
Best practices for user authentication and access control
1. احراز هویت کاربر
1. User Authentication
اهمیت تأیید اعتبار
The importance of authentication
عوامل احراز هویت
Authentication factors
اعتبارنامه ها
Credentials
احراز هویت چند عاملی
Multi-factor authentication
مشکلات موجود در تأیید اعتبار چند عاملی
Pitfalls of multi-factor authentication
احراز هویت بیومتریک
Biometric authentication
2. کلمات عبور
2. Passwords
رمزگذاری و هشیاری
Encryption and hashing
حملات وحشیانه نیرو
Brute force attacks
سرعت و فشار
Speed and throttling
حملات فرهنگ لغت
Dictionary attacks
کلمات عبور نمکی
Salted passwords
کلمات عبور قوی
Strong passwords
3. رمزهای عبور را مدیریت کنید
3. Manage Passwords
مورد نیاز رمز عبور
Password requirements
سرقت و استفاده مجدد از رمز عبور
Password theft and reuse
مدیران رمز عبور
Password managers
گذرواژههای فراموش شده را کنترل کنید
Handle forgotten passwords
از HTTPS و TLS استفاده کنید
Use HTTPS and TLS
4. کنترل دسترسی
4. Access Control
مراجع ناامن
Insecure references
تنظیم امتیازات دسترسی
Regulate access privileges
کوکی ها و جلسات
Cookies and sessions
لیست ها و ژئوفیلترها را رد کنید
Deny lists and geofilters
خدمات ورود به سیستم تنها
Single sign-on services
دسترسی کاربر را غیرفعال کنید
Deactivate user access
Kevin Skoglund راه حل های وب سفارشی را در Nova Fabrica می سازد و توسعه وب را در LinkedIn Learning آموزش می دهد.
Kevin Skoglund بنیانگذار Nova Fabrica، یک آژانس توسعه وب متخصص در ارائه راه حل های سفارشی و مقیاس پذیر با استفاده از Ruby on Rails، PHP، SQL، و فناوری های مرتبط. مشتریان Nova Fabrica عبارتند از: An Event Apart، Atlas Carpet Mills، Consulate Film، Gregorius|Pineo، Maharam، Oakley، و The Bold Italic. کوین نویسنده lynda.com با بیش از 15 سال تجربه تدریس و توسعه وب است.
نمایش نظرات