تسلط به SSL Pinning - حمله مرد میانی (حمله MITM)
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- SSL Pinning - یادگیری Certificate Pinning ،Public key pinning- از سطح مقدماتی تا پیشرفته
- تمامی مفاهیم و درک ارتباطات در حمله مرد میانی
- امنیت اپلیکیشنهای موبایل و وب - حمله مرد میانی و راهکارها
- CA (مرجع صدور گواهینامه) چیست و زنجیره اعتماد چگونه ساخته میشود؟
- ساختار گواهینامه TLS چگونه است؟ (نام موضوع، نام صادرکننده، دوره اعتبار، امضا و غیره)
- درک چگونگی عملکرد سیستم گواهینامه SSL/TLS.
- درک چگونگی کارکرد همزمان رمزنگاری و رمزگشایی
- درک اهمیت SSL/TLS
پیشنیازهای دوره
- شما باید به حوزه رمزنگاری علاقهمند باشید و دانش برنامهنویسی در Swift یا Kotlin داشته باشید (فقط برای موارد عملی؛ مباحث تئوری برای همه مشترک است)
- دانش اولیه کامپیوتر و IT: درک اساسی از سیستمهای کامپیوتری، شبکه و مفاهیم کلی IT مفید خواهد بود.
توضیحات دوره
اگر در مورد امنیت اپلیکیشنهای خود جدی هستید و میخواهید SSL pinning، ارتباطات TLS و چگونگی جلوگیری از حملات مرد میانی (MITM) را درک کنید، این دوره اصول مستحکمی را برای شما فراهم میکند. مدرس موضوعات پیچیده را به مراحل ساده و کاربردی تقسیم میکند تا شما نه تنها امنیت را به درستی پیادهسازی کنید، بلکه علت اهمیت هر مرحله را نیز درک کنید.
ما با مبانی رمزنگاری که هر توسعهدهندهای باید بداند، شروع میکنیم. شما تفاوت بین رمزنگاری متقارن و نامتقارن، چگونگی عملکرد امضاهای دیجیتال و خلاصهساز پیام (هشینگ) و چگونگی استفاده از آنها برای تضمین یکپارچگی و اصالت دادهها را خواهید آموخت.
در مرحله بعد، به بررسی عمیق مباحث گواهینامههای SSL/TLS خواهیم رفت. شما درک خواهید کرد که مراجع صدور گواهینامه (CAs) چگونه عمل میکنند، گواهینامه خودامضا چیست، زنجیره اعتماد چگونه ساخته میشود و مخازن اعتماد چگونه گواهینامهها را در سیستمهای مدرن اعتبارسنجی میکنند. همچنین مدرس به شما نشان میدهد که چگونه اعتبارسنجی SSL را در محیطهای توسعه یا تست بهصورت ایمن غیرفعال کنید و خطرات انجام نادرست این کار چیست.
سپس، اصول ارتباطات TLS را بررسی میکنیم و توضیح میدهیم که وقتی اپلیکیشن شما از طریق HTTPS به سرور متصل میشود، در پشت صحنه چه اتفاقی میافتد. پس از درک چگونگی عملکرد TLS، ما دقیقاً نشان میدهیم که مهاجمان چگونه حملات MITM را انجام میدهند و شما چگونه میتوانید با پیادهسازی صحیح امنیت SSL در برابر آنها دفاع کنید.
بخش اصلی این دوره بر Certificate Pinning تمرکز دارد. شما خواهید آموخت:
- SSL pinning چیست و چرا حیاتی است؟
- چگونگی تفاوت public key pinning از full certificate pinning
- چگونگی پیادهسازی تایید نام میزبان
- چگونگی اعمال صحیح pinning با گواهینامههای CA-signed و self-signed
- بهترین شیوه ها برای جلوگیری از اشتباهات رایج در اپلیکیشنهای واقعی
این دوره بهویژه برای توسعهدهندگان فرانتاند، از جمله کسانی که بر روی Android ،iOS ،React Native یا هر کلاینی که با HTTPS ارتباط برقرار میکند، بسیار مفید است. همچنین اگر برای مصاحبههای فنی آماده میشوید، این مباحث برای نقشهای مرتبط با امنیت اپلیکیشن، از توسعهدهنده نرمافزار گرفته تا سطوح معمار سیستم، بسیار کاربردی است. شما قادر خواهید بود با اطمینان درباره SSL/TLS، رمزنگاری، اعتبارسنجی گواهینامه و بهترین شیوه های امنیتی صحبت کنید.
در پایان دوره، درک کامل و پیوستهای از چگونگی ایمنسازی ارتباطات اپلیکیشن، شناسایی و جلوگیری از حملات MITM و اعمال SSL pinning به شیوهای مؤثر و قابل نگهداری خواهید داشت.
چه در حال ساخت اپلیکیشنهای وب یا موبایل باشید و چه بخواهید دانش خود را در زمینه امنیت شبکه ارتقا دهید، این دوره مهارت و اعتماد به نفس لازم برای انجام درست کار را به شما میدهد.
این دوره برای چه کسانی مناسب است؟
- توسعهدهندگان موبایل (iOS ،Android و چندسکویی مانند Flutter و React)
- توسعهدهندگان وب - تمامی توسعهدهندگان فرانتاند
- مهندسان DevOps
- کاربران اینترنت که مشتاقاند بدانند SSL چگونه از وب محافظت میکند؛ و همچنین SREها، توسعهدهندگان و متخصصان DevOps که با SSL/TLS در سایتهای عملیاتی سر و کار دارند.
- کسانی که عاشق کدنویسی هستند و تمایل دارند در مفاهیم توسعه نرمافزار عمیق شوند.
- هر کسی که علاقهمند به یادگیری بیشتر در مورد SSL/TLS است.
- تمامی فعالان حوزه IT
تسلط به SSL Pinning - حمله مرد میانی (حمله MITM)
-
رویکرد مدرس برای یادگیری و موضوعات این بخش 03:50
-
چرا TLS؟ 05:19
-
یادگیری رمزنگاری متقارن و اولین تلاش برای راهکار 05:09
-
محدودیتهای رمزنگاری متقارن و مشکل در راهکار اول 03:23
-
تلاش برای راهکار 2: برقراری سشن 03:12
-
یادگیری رمزنگاری نامتقارن و درک تلاش برای راهکار 3 06:12
-
حمله مرد میانی - حمله MITM 06:07
-
چگونه از اصالت کلید عمومی سرور مطمئن شویم؟ 03:40
-
آموزش مفاهیم خلاصه پیام و امضای دیجیتال 07:02
-
بررسی گواهینامههای X509 05:19
-
بررسی مراجع صدور گواهینامه 02:43
-
فرآیند امضا کردن 04:28
-
فرآیند تایید اعتبار 02:42
-
زنجیره گواهینامه، مخزن اعتماد و تایید زنجیره گواهینامه 13:59
-
تلاش برای راهکار 4: اعتبارسنجی زنجیره گواهینامه و احتمال حمله MITM 04:11
-
غیرفعالسازی تایید نام میزبان و خطای رایج SSL 04:20
-
Pinning گواهینامه 07:08
-
گواهینامه امضا شده توسط CA در مقابل گواهینامه خودامضا 01:46
-
Public Key Pinning 02:41
مشخصات آموزش
تسلط به SSL Pinning - حمله مرد میانی (حمله MITM)
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:همه سطوح
- تعداد درس:19
- مدت زمان :01:33:11
- حجم :1.06GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy