کدنویسی ایمن در جنگو 4
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
جنگو تعداد زیادی قابلیت ارائه میدهد که میتواند به شما در حفظ امنیت و محافظت از داده و اپلیکیشن کمک کند. در این دوره، کدنویسی ایمن در جنگو 4، شما یاد خواهید گرفت چگونه یک اپلیکیشن ایمن در جنگو بنویسید که از داده حساس محافظت کرده و در برابر حملات مقاومت است. ابتدا، شما بررسی خواهید کرد چگونه احراز هویت کاربران و مجوز دسترسی به منابع را به درستی مدیریت کنید. سپس، شما یاد خواهید گرفت چگونه ورودی و خروجی کاربران را در TLS پاکسازی و مدیریت کنید.
در نهایت، شما یاد خواهید گرفت چگونه با انجام پیکربندیها و بررسیهای مناسب، اپلیکیشن خود را در برابر کد مخرب مقاوم کنید. وقتی این دوره را به پایان برسانید، شما مهارتها و دانش مورد نیاز در زمینه جنگو و اصول OWASP ASVS را خواهید داشت تا یک اپلیکیشن توسعه دهید که حریم خصوصی کاربران را تضمین کرده و از داده آنها محافظت میکند.
کدنویسی ایمن در جنگو 4
-
بررسی دوره 0:02:00
-
مقدمه دوره 0:05:00
-
OWASP ASVS - مقدمه 0:03:00
-
معماری، طراحی و مدلسازی تهدید 0:07:00
-
احراز هویت 0:04:00
-
نمایش: راهاندازی احراز هویت کاربر 0:05:00
-
نمایش: شیوههای خوب برای رمز عبور 0:03:00
-
نمایش: احراز هویت دو عاملی 0:03:00
-
نمایش: ریست کردن رمز عبور 0:02:00
-
نمایش: محافظت در برابر حملات خودکار 0:03:00
-
سشنهای ایمن در جنگو 0:05:00
-
مدیریت سشن مبتنی بر کوکی 0:04:00
-
چرخه عمر سشن 0:03:00
-
احراز هویت Step-up 0:05:00
-
خلاصه 0:01:00
-
آشنایی با کنترل دسترسی 0:03:00
-
کنترل دسترسی مبتنی بر نقش 0:03:00
-
کنترل دسترسی با گروهها 0:02:00
-
حملات CSRF چگونه کار میکنند؟ 0:02:00
-
مکانیسم ضد CSRF در جنگو 0:02:00
-
خلاصه 0:01:00
-
آشنایی با اعتبارسنجی ورودی 0:04:00
-
اعتبارسنجی و پاکسازی داده فرم 0:05:00
-
محافظت در برابر حملات تزریق اس کیوال 0:04:00
-
محافظت در برابر حملات تزریق سیستم عامل 0:04:00
-
سریالزدایی ناایمن داده 0:02:00
-
محافظت از داده حساس با جنگو 0:05:00
-
نمایش: رمزگذاری داده حساس در کوکیها 0:03:00
-
نمایش: رمزگذاری داده حساس در پایگاه داده 0:02:00
-
نمایش: پاکسازی داده از مرورگر 0:03:00
-
نمایش: گردش کار حریم خصوصی و رضایت کاربر 0:03:00
-
نمایش: ارسال داده در درخواستهای GET و POST 0:02:00
-
نمایش: اجرای پروتکلهای ایمن برای داده در حال انتقال 0:03:00
-
خلاصه 0:01:00
-
آشنایی با مدیریت خطا و لاگ کردن 0:04:00
-
چگونه از لاگ کردن اطلاعات حساس جلوگیری کنیم؟ 0:03:00
-
مبهمسازی اطلاعات حساس 0:03:00
-
لاگ کردن حوادث امنیتی 0:02:00
-
مدیریت خطا بدون نشت اطلاعات حیاتی 0:02:00
-
خلاصه 0:01:00
-
تأثیر کد مخرب بر یک اپلیکیشن 0:04:00
-
تایید پکیجهای وابسته 0:03:00
-
شناسایی پکیجهای قدیمی و آسیبپذیر 0:02:00
-
تولید هشهای SRI برای وابستگیهای جاوا اسکریپت 0:03:00
-
پیکربندی هاردنینگ در تولید 0:02:00
-
غیرفعالسازی ویژگیهای اشکالزدایی در تولید 0:02:00
-
بلاک کردن اطلاعات حساس از هدرها 0:02:00
-
تنظیم هدرهای امنیتی مناسب 0:03:00
-
اعتبارسنجی درخواستهای HTTP 0:02:00
-
خلاصه 0:01:00
-
آسیبپذیریها در منطق کسبوکار 0:03:00
-
پیروی از جریانهای منطق کسبوکار 0:04:00
-
محدود کردن نرخ بر روی اکشنهای کسبوکار 0:03:00
-
خلاصه 0:01:00
-
چگونه فایلهای غیرقابل اعتماد میتوانند آسیبزا باشند؟ 0:04:00
-
محدود کردن اندازه فایل آپلود شده 0:02:00
-
اعتبارسنجی نام فایل و اسکن برای ویروس 0:03:00
-
ذخیره فایلها به صورت ایمن 0:04:00
-
حمله SSRF چیست؟ 0:02:00
-
پیشگیری از حملات SSRF 0:03:00
-
خلاصه 0:01:00
-
API و وب سرویسها 0:04:00
-
نمایش: ایمنسازی APIها 0:05:00
-
نمایش: اعتبارسنجی اسکیمای JSON 0:02:00
-
خلاصه 0:02:00
مشخصات آموزش
کدنویسی ایمن در جنگو 4
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:پیشرفته
- تعداد درس:65
- مدت زمان :3:07:06
- حجم :447.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy