دوره آموزشی
The Great Courses
دوبله زبان فارسی

کدنویسی ایمن در فریمورک اسپرینگ

کدنویسی ایمن در فریمورک اسپرینگ

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

یادگیری کدنویسی ایمن در اسپرینگ تنها مهارت‌های توسعه‌دهنده شما را تقویت نمی‌کند، بلکه به‌ طور چشمگیری وقوع حوادث امنیتی در اپلیکیشن شما را کاهش می‌دهد. در این دوره «کدنویسی ایمن در فریمورک اسپرینگ»، به بررسی نگرانی‌های حیاتی امنیت در اپلیکیشن‌های مبتنی بر اسپرینگ خواهید پرداخت و یاد می‌گیرید که چگونه آنها را در برابر تهدیدات مختلف محافظت کنید.

ابتدا، با 10 تهدید امنیتی برتر OWASP top 10، در زمینه توسعه اپلیکیشن‌های اسپرینگ آشنا خواهید شد. سپس به تحلیل و شناسایی چندین مثال از این تهدیدات، مانند پیاده‌سازی نادرست کنترل دسترسی، رمزنگاری ضعیف، آسیب‌پذیری‌های تزریق و غیره می‌پردازید.

در نهایت، یاد خواهید گرفت که چگونه اپلیکیشن اسپرینگ خود را با استفاده از قابلیت‌های کامل این فریمورک، به‌ گونه‌ای ریفکتور کنید که این تهدیدات را کاهش دهید.

در پایان دوره، شما مهارت‌ها و دانش لازم برای تضمین امنیت اپلیکیشن‌های اسپرینگ خود را خواهید داشت و آنها را در برابر تهدیدات امنیتی متداول مقاوم خواهید ساخت.

کدنویسی ایمن در فریمورک اسپرینگ

  • بررسی دوره 0:01:00
  • مقدمه 0:02:00
  • بررسی Spring Security 0:01:00
  • بررسی تست دوره 0:01:00
  • بررسی OWASP Top 10 0:00:00
  • کنترل دسترسی شکسته 0:03:00
  • مرور اجباری و انکار به‌ طور پیش‌فرض 0:04:00
  • کنترل دسترسی با فیلتر احراز هویت Spring Security 0:07:00
  • دمو - پذیرش انکار به‌ طور پیش‌فرض 0:09:00
  • وبگردی اجباری و ارجاعات مستقیم به آبجکت‌ها 0:03:00
  • ارجاعات غیرمستقیم به آبجکت‌ها در اسپرینگ 0:01:00
  • دمو - ارجاعات به آبجکت‌های غیرمستقیم 0:07:00
  • پایان 0:00:00
  • مقدمه 0:01:00
  • معرفی نقش‌ها 0:02:00
  • پیاده‌سازی نقش‌ها در اسپرینگ 0:01:00
  • دمو - کنترل دسترسی مبتنی بر نقش 0:08:00
  • کنترل دسترسی مبتنی بر نقش با تست پارامتریک 0:04:00
  • دمو - کنترل دسترسی مبتنی بر نقش با تست پارامتریک 0:06:00
  • کنترل دسترسی چندلایه 0:02:00
  • دمو - کنترل دسترسی چندلایه 0:09:00
  • مقدمه 0:01:00
  • بررسی مقامات 0:06:00
  • دمو - مقامات 0:11:00
  • بررسی سلسله مراتب نقش 0:03:00
  • دمو - سلسله‌مراتب‌های نقش‌ها 0:09:00
  • مقدمه 0:01:00
  • حفاظت عمیق چیست؟ 0:02:00
  • بررسی‌های مجوز پس از فراخوانی متد 0:04:00
  • دمو - استفاده از حاشیه‌نویسی‌های PostAuthorize@ و PostFilter@ 0:07:00
  • بررسی‌های مجوز قبل از فراخوانی متد 0:02:00
  • دمو - استفاده از حاشیه‌نویسی PreAuthorize@ 0:08:00
  • پذیرش یک سرویس مجوز متمرکز 0:03:00
  • دمو - سرویس مجوز متمرکز 0:09:00
  • اهمیت بررسی‌های کنترل دسترسی 0:02:00
  • مقدمه 0:01:00
  • بررسی OWASP A02 0:01:00
  • بررسی حمله MITM 0:01:00
  • بررسی HTTPS 0:01:00
  • بررسی گواهینامه TLS 0:02:00
  • راهنمای سریع Java Keytool 0:01:00
  • دمو - ایجاد یک گواهینامه خودامضا 0:03:00
  • HTTPS در اسپرینگ با باندل‌های SSL 0:03:00
  • دمو - HTTPS در اسپرینگ با باندل‌های SSL 0:09:00
  • از HTTP استفاده نکنید 0:02:00
  • TLS متقابل در اسپرینگ 0:02:00
  • دمو - TLS متقابل در اسپرینگ 0:03:00
  • خلاصه 0:02:00
  • مقدمه 0:01:00
  • متن ساده در مقابل هش کردن 0:02:00
  • بردارهای حمله به پسورد به‌ صورت نادرست هش شده 0:01:00
  • دمو - بررسی بردارهای حمله به پسورد به‌ صورت نادرست هش شده 0:06:00
  • بررسی انتزاع رمزگذار پسورد Spring Security 0:01:00
  • بررسی رمزگذار پسورد Spring Security BCrypt 0:01:00
  • دمو - رمزگذار پسورد Spring Security BCrypt 0:05:00
  • بررسی رمزگذار پسورد واگذاری شده Spring Security 0:01:00
  • دمو - بررسی رمزگذار پسورد واگذاری شده Spring Security 0:04:00
  • بررسی عامل کار BCrypt 0:01:00
  • دمو - پیکربندی عامل کار در رمزگذارهای پسورد اسپرینگ 0:03:00
  • یادگیری بیشتر 0:00:00
  • مقدمه 0:01:00
  • بررسی SQL Injection 0:04:00
  • SQL Injection در اسپرینگ 0:03:00
  • دمو - حفاظت از SQL Injection در اسپرینگ 0:06:00
  • بررسی تزریق فرمان 0:01:00
  • تزریق فرمان در اسپرینگ 0:04:00
  • دمو - حفاظت در برابر تزریق فرمان در اسپرینگ 0:09:00
  • مقدمه 0:01:00
  • طراحی ناایمن چیست؟ 0:01:00
  • اصول طراحی ایمن 0:02:00
  • یکپارچه‌سازی طراحی ایمن در چرخه عمر توسعه نرم‌افزار 0:01:00
  • شناسایی الزامات امنیتی 0:01:00
  • انتخاب یک فریمورک امنیت 0:02:00
  • معرفی مدل‌سازی تهدید 0:01:00
  • فرآیند مدل‌سازی تهدید 0:01:00
  • اعمال مدل‌سازی تهدید 0:02:00
  • بررسی متدولوژی STRIDE 0:03:00
  • تعریف یوزر استوری‌های امنیتی 0:01:00
  • انتشار و عملیات‌های ایمن 0:01:00
  • مقدمه 0:01:00
  • پیکربندی نادرست امنیت چیست؟ 0:02:00
  • استقرار تصادفی پیکربندی ناایمن 0:03:00
  • بررسی پروفایل‌های اسپرینگ 0:01:00
  • دمو - فعال‌سازی پیکربندی‌های اسپرینگ با پروفایل‌ها 0:05:00
  • پیکربندی منابع ویژگی‌ها با پروفایل‌ها 0:02:00
  • دمو - پیکربندی صفحات خطا با استفاده از پروفایل‌ها و فایل‌های ویژگی 0:08:00
  • بررسی حفاظت از CSRF 0:02:00
  • دمو - حفاظت از CSRF با ویژگی کوکی SameSite 0:05:00
  • الگوی توکن حفاظت از CSRF 0:02:00
  • دمو - الگوی توکن حفاظت از CSRF 0:04:00
  • مقدمه 0:01:00
  • بررسی OWASP A06 0:02:00
  • بررسی CVES 0:01:00
  • بررسی NVD 0:02:00
  • معرفی چکر وابستگی OWASP 0:02:00
  • دمو - چکر وابستگی OWASP 0:07:00
  • خلاصه و بهترین شیوه 0:01:00
  • مقدمه 0:01:00
  • بررسی A07 0:00:00
  • بررسی راهنماهای پسورد NIST 0:03:00
  • دمو - بروزرسانی سیاست‌های قدیمی پسورد 0:06:00
  • بررسی Have I Been Pwned 0:01:00
  • یکپارچه‌سازی Have I Been Pwned در Spring Security 0:01:00
  • دمو - استفاده از HIBP در رجیستریشن حساب 0:04:00
  • چه زمانی باید از HIBP استفاده کرد؟ 0:01:00
  • دمو - استفاده از HIBP هنگام لاگین 0:04:00
  • توصیه‌های لاک کردن حساب NIST 0:03:00
  • پمو - لاک کردن موقت حساب 0:14:00
  • مقدمه 0:00:00
  • چرا احراز هویت چندعاملی؟ 0:02:00
  • بررسی احراز هویت چندعاملی 0:02:00
  • دمو - بررسی احراز هویت چندعاملی در اسپرینگ 0:01:00
  • دمو - MFA - بخش 1 - ریدایرکشن به صفحه OTP هنگام لاگین 0:02:00
  • دمو - MFA - بخش 2 - تنظیم یک نقش نیمه‌ احراز هویت شده و فیلتر ریدایرکت 0:05:00
  • دمو - MFA - بخش 3 - اطمینان از اینکه صفحه OTP تنها برای کاربران نیمه‌ احراز هویت شده قابل دسترسی است 0:02:00
  • دمو - MFA - بخش 4 - تولید و ارسال یک OTP ایمن 0:07:00
  • دمو - MFA - بخش 5 - اعتبارسنجی OTP ایمن و تکمیل لاگین 0:09:00
  • دمو - MFA - بخش 6 - محدود کردن تلاش‌های ورودی OTP و لاک کردن حساب 0:06:00
  • دمو - MFA - بخش 7 - دمو و اجرای مرورگر 0:01:00
  • بررسی ویژگی ریست پسورد 0:01:00
  • دمو - ریست پسورد 0:06:00
  • خلاصه و بهترین شیوه 0:01:00
  • مقدمه 0:01:00
  • بررسی شکست‌های یکپارچگی نرم‌افزار و داده‌ 0:01:00
  • حملات MITM 0:02:00
  • اسنپ‌شات‌های Maven 0:01:00
  • دمو - غیرفعال‌سازی اسنپ‌شات‌های Maven 0:02:00
  • چرا checksums؟ 0:02:00
  • دمو - checksums وابستگی Maven 0:01:00
  • بررسی کلیدهای PGP 0:03:00
  • دمو - کلیدهای PGP در Maven 0:04:00
  • توصیه‌های بیشتر و پایان دوره 0:01:00
  • مقدمه 0:01:00
  • بررسی OWASP A09 0:02:00
  • اهمیت لاگ کردن رویدادهای امنیتی 0:01:00
  • دمو - لاگ کردن رویدادهای امنیتی در اسپرینگ 0:02:00
  • اهمیت غنی‌سازی لاگ‌ها با متادیتای کانتکس 0:01:00
  • استفاده از MDC در اسپرینگ برای لاگ کردن متادیتای کانتکس اضافی 0:02:00
  • دمو - افزودن داده‌ کاربر و درخواست به MDC 0:06:00
  • اجتناب از لاگ کردن داده‌ حساس با استفاده از ماسک کردن 0:01:00
  • دمو - ماسک کردن داده‌ حساس 0:03:00
  • چرا داده‌ را به صورت جی‌سان لاگ کنیم؟ - یوزکیس ELK Stack 0:02:00
  • دمو - لاگ کردن جی‌سان ساختارمند با ELK Stack 0:03:00
  • استفاده از Spring Actuator برای نظارت بر متریک‌های امنیتی 0:02:00
  • دمو - نظارت بر متریک‌های امنیتی با Spring Actuator و ELK Stack 0:04:00
  • بهترین شیوه و خلاصه در مورد هشدار حوادث امنیتی 0:01:00
  • مقدمه 0:01:00
  • بررسی جعل درخواست سمت سرور 0:02:00
  • حفاظت از لیست مجاز 0:01:00
  • استفاده از پروکسی Hoverfly برای تست 0:01:00
  • دمو - حفاظت از لیست مجاز 0:04:00
  • بای‌پس لیست‌های مجاز با استفاده از ریدایرکت‌ها 0:01:00
  • دمو - محافظت در برابر ریدایرکت‌ها 0:04:00
  • اکسپلویت کردن از ورودی‌های ناایمن 0:01:00
  • دمو - اکسپلویت کردن از ورودی‌های ناایمن 0:03:00
  • بهترین شیوه و خلاصه 0:01:00

4,405,600 1,101,400 تومان

مشخصات آموزش

کدنویسی ایمن در فریمورک اسپرینگ

  • تاریخ به روز رسانی: 1405/04/02
  • سطح دوره:پیشرفته
  • تعداد درس:156
  • مدت زمان :7:23:32
  • حجم :1.27GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
6,100,500 1,220,100 تومان
  • زمان: 08:11:21
  • تعداد درس: 28
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,256,500 1,451,300 تومان
  • زمان: 09:44:25
  • تعداد درس: 67
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,634,500 726,900 تومان
  • زمان: 04:52:43
  • تعداد درس: 38
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید