کدنویسی ایمن در فریمورک اسپرینگ
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
یادگیری کدنویسی ایمن در اسپرینگ تنها مهارتهای توسعهدهنده شما را تقویت نمیکند، بلکه به طور چشمگیری وقوع حوادث امنیتی در اپلیکیشن شما را کاهش میدهد. در این دوره «کدنویسی ایمن در فریمورک اسپرینگ»، به بررسی نگرانیهای حیاتی امنیت در اپلیکیشنهای مبتنی بر اسپرینگ خواهید پرداخت و یاد میگیرید که چگونه آنها را در برابر تهدیدات مختلف محافظت کنید.
ابتدا، با 10 تهدید امنیتی برتر OWASP top 10، در زمینه توسعه اپلیکیشنهای اسپرینگ آشنا خواهید شد. سپس به تحلیل و شناسایی چندین مثال از این تهدیدات، مانند پیادهسازی نادرست کنترل دسترسی، رمزنگاری ضعیف، آسیبپذیریهای تزریق و غیره میپردازید.
در نهایت، یاد خواهید گرفت که چگونه اپلیکیشن اسپرینگ خود را با استفاده از قابلیتهای کامل این فریمورک، به گونهای ریفکتور کنید که این تهدیدات را کاهش دهید.
در پایان دوره، شما مهارتها و دانش لازم برای تضمین امنیت اپلیکیشنهای اسپرینگ خود را خواهید داشت و آنها را در برابر تهدیدات امنیتی متداول مقاوم خواهید ساخت.
کدنویسی ایمن در فریمورک اسپرینگ
-
بررسی دوره 0:01:00
-
مقدمه 0:02:00
-
بررسی Spring Security 0:01:00
-
بررسی تست دوره 0:01:00
-
بررسی OWASP Top 10 0:00:00
-
کنترل دسترسی شکسته 0:03:00
-
مرور اجباری و انکار به طور پیشفرض 0:04:00
-
کنترل دسترسی با فیلتر احراز هویت Spring Security 0:07:00
-
دمو - پذیرش انکار به طور پیشفرض 0:09:00
-
وبگردی اجباری و ارجاعات مستقیم به آبجکتها 0:03:00
-
ارجاعات غیرمستقیم به آبجکتها در اسپرینگ 0:01:00
-
دمو - ارجاعات به آبجکتهای غیرمستقیم 0:07:00
-
پایان 0:00:00
-
مقدمه 0:01:00
-
معرفی نقشها 0:02:00
-
پیادهسازی نقشها در اسپرینگ 0:01:00
-
دمو - کنترل دسترسی مبتنی بر نقش 0:08:00
-
کنترل دسترسی مبتنی بر نقش با تست پارامتریک 0:04:00
-
دمو - کنترل دسترسی مبتنی بر نقش با تست پارامتریک 0:06:00
-
کنترل دسترسی چندلایه 0:02:00
-
دمو - کنترل دسترسی چندلایه 0:09:00
-
مقدمه 0:01:00
-
بررسی مقامات 0:06:00
-
دمو - مقامات 0:11:00
-
بررسی سلسله مراتب نقش 0:03:00
-
دمو - سلسلهمراتبهای نقشها 0:09:00
-
مقدمه 0:01:00
-
حفاظت عمیق چیست؟ 0:02:00
-
بررسیهای مجوز پس از فراخوانی متد 0:04:00
-
دمو - استفاده از حاشیهنویسیهای PostAuthorize@ و PostFilter@ 0:07:00
-
بررسیهای مجوز قبل از فراخوانی متد 0:02:00
-
دمو - استفاده از حاشیهنویسی PreAuthorize@ 0:08:00
-
پذیرش یک سرویس مجوز متمرکز 0:03:00
-
دمو - سرویس مجوز متمرکز 0:09:00
-
اهمیت بررسیهای کنترل دسترسی 0:02:00
-
مقدمه 0:01:00
-
بررسی OWASP A02 0:01:00
-
بررسی حمله MITM 0:01:00
-
بررسی HTTPS 0:01:00
-
بررسی گواهینامه TLS 0:02:00
-
راهنمای سریع Java Keytool 0:01:00
-
دمو - ایجاد یک گواهینامه خودامضا 0:03:00
-
HTTPS در اسپرینگ با باندلهای SSL 0:03:00
-
دمو - HTTPS در اسپرینگ با باندلهای SSL 0:09:00
-
از HTTP استفاده نکنید 0:02:00
-
TLS متقابل در اسپرینگ 0:02:00
-
دمو - TLS متقابل در اسپرینگ 0:03:00
-
خلاصه 0:02:00
-
مقدمه 0:01:00
-
متن ساده در مقابل هش کردن 0:02:00
-
بردارهای حمله به پسورد به صورت نادرست هش شده 0:01:00
-
دمو - بررسی بردارهای حمله به پسورد به صورت نادرست هش شده 0:06:00
-
بررسی انتزاع رمزگذار پسورد Spring Security 0:01:00
-
بررسی رمزگذار پسورد Spring Security BCrypt 0:01:00
-
دمو - رمزگذار پسورد Spring Security BCrypt 0:05:00
-
بررسی رمزگذار پسورد واگذاری شده Spring Security 0:01:00
-
دمو - بررسی رمزگذار پسورد واگذاری شده Spring Security 0:04:00
-
بررسی عامل کار BCrypt 0:01:00
-
دمو - پیکربندی عامل کار در رمزگذارهای پسورد اسپرینگ 0:03:00
-
یادگیری بیشتر 0:00:00
-
مقدمه 0:01:00
-
بررسی SQL Injection 0:04:00
-
SQL Injection در اسپرینگ 0:03:00
-
دمو - حفاظت از SQL Injection در اسپرینگ 0:06:00
-
بررسی تزریق فرمان 0:01:00
-
تزریق فرمان در اسپرینگ 0:04:00
-
دمو - حفاظت در برابر تزریق فرمان در اسپرینگ 0:09:00
-
مقدمه 0:01:00
-
طراحی ناایمن چیست؟ 0:01:00
-
اصول طراحی ایمن 0:02:00
-
یکپارچهسازی طراحی ایمن در چرخه عمر توسعه نرمافزار 0:01:00
-
شناسایی الزامات امنیتی 0:01:00
-
انتخاب یک فریمورک امنیت 0:02:00
-
معرفی مدلسازی تهدید 0:01:00
-
فرآیند مدلسازی تهدید 0:01:00
-
اعمال مدلسازی تهدید 0:02:00
-
بررسی متدولوژی STRIDE 0:03:00
-
تعریف یوزر استوریهای امنیتی 0:01:00
-
انتشار و عملیاتهای ایمن 0:01:00
-
مقدمه 0:01:00
-
پیکربندی نادرست امنیت چیست؟ 0:02:00
-
استقرار تصادفی پیکربندی ناایمن 0:03:00
-
بررسی پروفایلهای اسپرینگ 0:01:00
-
دمو - فعالسازی پیکربندیهای اسپرینگ با پروفایلها 0:05:00
-
پیکربندی منابع ویژگیها با پروفایلها 0:02:00
-
دمو - پیکربندی صفحات خطا با استفاده از پروفایلها و فایلهای ویژگی 0:08:00
-
بررسی حفاظت از CSRF 0:02:00
-
دمو - حفاظت از CSRF با ویژگی کوکی SameSite 0:05:00
-
الگوی توکن حفاظت از CSRF 0:02:00
-
دمو - الگوی توکن حفاظت از CSRF 0:04:00
-
مقدمه 0:01:00
-
بررسی OWASP A06 0:02:00
-
بررسی CVES 0:01:00
-
بررسی NVD 0:02:00
-
معرفی چکر وابستگی OWASP 0:02:00
-
دمو - چکر وابستگی OWASP 0:07:00
-
خلاصه و بهترین شیوه 0:01:00
-
مقدمه 0:01:00
-
بررسی A07 0:00:00
-
بررسی راهنماهای پسورد NIST 0:03:00
-
دمو - بروزرسانی سیاستهای قدیمی پسورد 0:06:00
-
بررسی Have I Been Pwned 0:01:00
-
یکپارچهسازی Have I Been Pwned در Spring Security 0:01:00
-
دمو - استفاده از HIBP در رجیستریشن حساب 0:04:00
-
چه زمانی باید از HIBP استفاده کرد؟ 0:01:00
-
دمو - استفاده از HIBP هنگام لاگین 0:04:00
-
توصیههای لاک کردن حساب NIST 0:03:00
-
پمو - لاک کردن موقت حساب 0:14:00
-
مقدمه 0:00:00
-
چرا احراز هویت چندعاملی؟ 0:02:00
-
بررسی احراز هویت چندعاملی 0:02:00
-
دمو - بررسی احراز هویت چندعاملی در اسپرینگ 0:01:00
-
دمو - MFA - بخش 1 - ریدایرکشن به صفحه OTP هنگام لاگین 0:02:00
-
دمو - MFA - بخش 2 - تنظیم یک نقش نیمه احراز هویت شده و فیلتر ریدایرکت 0:05:00
-
دمو - MFA - بخش 3 - اطمینان از اینکه صفحه OTP تنها برای کاربران نیمه احراز هویت شده قابل دسترسی است 0:02:00
-
دمو - MFA - بخش 4 - تولید و ارسال یک OTP ایمن 0:07:00
-
دمو - MFA - بخش 5 - اعتبارسنجی OTP ایمن و تکمیل لاگین 0:09:00
-
دمو - MFA - بخش 6 - محدود کردن تلاشهای ورودی OTP و لاک کردن حساب 0:06:00
-
دمو - MFA - بخش 7 - دمو و اجرای مرورگر 0:01:00
-
بررسی ویژگی ریست پسورد 0:01:00
-
دمو - ریست پسورد 0:06:00
-
خلاصه و بهترین شیوه 0:01:00
-
مقدمه 0:01:00
-
بررسی شکستهای یکپارچگی نرمافزار و داده 0:01:00
-
حملات MITM 0:02:00
-
اسنپشاتهای Maven 0:01:00
-
دمو - غیرفعالسازی اسنپشاتهای Maven 0:02:00
-
چرا checksums؟ 0:02:00
-
دمو - checksums وابستگی Maven 0:01:00
-
بررسی کلیدهای PGP 0:03:00
-
دمو - کلیدهای PGP در Maven 0:04:00
-
توصیههای بیشتر و پایان دوره 0:01:00
-
مقدمه 0:01:00
-
بررسی OWASP A09 0:02:00
-
اهمیت لاگ کردن رویدادهای امنیتی 0:01:00
-
دمو - لاگ کردن رویدادهای امنیتی در اسپرینگ 0:02:00
-
اهمیت غنیسازی لاگها با متادیتای کانتکس 0:01:00
-
استفاده از MDC در اسپرینگ برای لاگ کردن متادیتای کانتکس اضافی 0:02:00
-
دمو - افزودن داده کاربر و درخواست به MDC 0:06:00
-
اجتناب از لاگ کردن داده حساس با استفاده از ماسک کردن 0:01:00
-
دمو - ماسک کردن داده حساس 0:03:00
-
چرا داده را به صورت جیسان لاگ کنیم؟ - یوزکیس ELK Stack 0:02:00
-
دمو - لاگ کردن جیسان ساختارمند با ELK Stack 0:03:00
-
استفاده از Spring Actuator برای نظارت بر متریکهای امنیتی 0:02:00
-
دمو - نظارت بر متریکهای امنیتی با Spring Actuator و ELK Stack 0:04:00
-
بهترین شیوه و خلاصه در مورد هشدار حوادث امنیتی 0:01:00
-
مقدمه 0:01:00
-
بررسی جعل درخواست سمت سرور 0:02:00
-
حفاظت از لیست مجاز 0:01:00
-
استفاده از پروکسی Hoverfly برای تست 0:01:00
-
دمو - حفاظت از لیست مجاز 0:04:00
-
بایپس لیستهای مجاز با استفاده از ریدایرکتها 0:01:00
-
دمو - محافظت در برابر ریدایرکتها 0:04:00
-
اکسپلویت کردن از ورودیهای ناایمن 0:01:00
-
دمو - اکسپلویت کردن از ورودیهای ناایمن 0:03:00
-
بهترین شیوه و خلاصه 0:01:00
مشخصات آموزش
کدنویسی ایمن در فریمورک اسپرینگ
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:پیشرفته
- تعداد درس:156
- مدت زمان :7:23:32
- حجم :1.27GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy