لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش امنیت OAuth پیشرفته
Advanced OAuth Security
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
افزونه های OAuth با امنیت بالا که در FAPI توضیح داده شده است را بیاموزید: امضاهای PAR، JAR، JARM، DPoP، Mutual TLS و HTTP نحوه استفاده از مشخصات پیشرفته OAuth برای برنامه های کاربردی با امنیت بالا جزئیات مشخصات FAPI، از جمله نمایه امنیتی FAPI را بیاموزید. و امضای پیام FAPI هدف JAR، JARM، MTLS، DPoP، HTTP Signatures و Non-Repudiation را بیاموزید نحوه اعمال امضای پیام HTTP و JWT برای دستیابی به عدم انکار برای هر نقش در یک تبادل OAuth پیش نیازها: درک اساسی از درخواستهای HTTP، پاسخها و JSON درک اصول اولیه جریانهای OAuth، بهویژه جریان کد مجوز آشنایی با توکنهای وب JSON (JWT)
برخی برنامههای کاربردی در مقایسه با آنچه که بخشی از مشخصات اصلی OAuth 2.0 است، به سطح امنیتی بالاتری نیاز دارند. این دوره شما را از طریق جزئیات FAPI راهنمایی میکند، مجموعهای از برنامههای افزودنی OAuth 2.0 که لایههای امنیتی بیشتری را در سراسر جریان OAuth فراهم میکند.
این دوره شامل برنامه های افزودنی OAuth است که توسط گروه کاری OAuth در IETF و همچنین بنیاد OpenID توسعه یافته است، از جمله:
PKCE
شناسه صادرکننده سرور مجوز (iss)
درخواستهای مجوز ارسال شده (PAR)
TLS متقابل (MTLS)
کلید خصوصی JWT
اثبات اثبات مالکیت (DPoP)
پاسخ JWT برای OAuth Token Introspection
درخواستهای مجوز با امنیت JWT (JAR)
حالت پاسخ مجوز JWT-Secured (JARM)
امضاهای HTTP
این دوره برای شما مناسب است زیرا...
شما درک کاملی از اصول OAuth دارید و
شما به دنبال ارتقای دانش خود به سطح بعدی هستید
میخواهید مطمئن شوید سیستمهایی که میسازید مطابق با استانداردهای صنعت در زمینه امنیت هستند
شما می خواهید درک خود را از امنیت برنامه عمیق تر کنید و به یک رهبر فنی تبدیل شوید
پیش نیازها
درکی از درخواست ها، پاسخ ها و JSON HTTP
درکی اساسی از JSON Web Tokens (JWT)
آشنایی با جریان کد مجوز OAuth
محتوا به پنج بخش تقسیم میشود، که با شروع و مروری بر جریان کد مجوز OAuth، مروری بر اهداف امنیتی تعیینشده توسط FAPI و برنامههای افزودنی مرتبط، و همچنین شرح انواع حملات مورد نظر ما شروع میشود. محافظت در برابر. بخش دوم بر ایمن سازی کانال جلویی تمرکز دارد، جایی که ما در مورد حملات تزریق کد مجوز، PKCE، حملات مختلط سرور مجوز، و استفاده از درخواستهای مجوز تحت فشار بحث خواهیم کرد. بخش سوم بر روی کانال پشتی تمرکز دارد و تفاوت های بین TLS متقابل و کلید خصوصی JWT برای احراز هویت مشتری را مورد بحث قرار می دهد. بخش چهارم همه چیز در مورد توکن های دسترسی اثبات مالکیت (محدود کننده فرستنده) با استفاده از Mutual TLS و DPoP است. قسمت پنجم نحوه دستیابی به عدم انکار در هر مرحله از جریان OAuth را مورد بحث قرار می دهد.
سرفصل ها و درس ها
مقدمه ای برای این دوره
Intro to this Course
مقدمه ای برای این دوره
Intro to this Course
بخش 1: امنیت در OAuth 2.0
Part 1: Security in OAuth 2.0
مقدمه قسمت 1
Intro to Part 1
بررسی جریان کد مجوز
Review of the Authorization Code Flow
کانال جلو در مقابل کانال پشت
Front Channel vs Back Channel
کانال جلو در مقابل کانال پشت
Front Channel vs Back Channel
اهداف امنیتی
Security Goals
مدل مهاجم
Attacker Model
حفاظت از جریان OAuth
Protecting the OAuth Flow
امنیت در OAuth 2.0
Security in OAuth 2.0
قسمت 2: ایمن سازی کانال جلو
Part 2: Securing the Front Channel
نمایش نظرات