دوره آموزشی امنیت در میکروسرویسها
2 ساعت 27 دقیقهپیشرفته2025-01-24
مدرسین

Kevin Bowersox
Full-Stack Java Developer, Instructor
جزئیات دوره
حملات سایبری در حال افزایش هستند و ممکن است میکروسرویسهای شما به خوبی محافظت نشده باشند. میکروسرویسها ملاحظات ایمنی جدیدی را به همراه دارند و در حالی که تکنیکهای حفاظتی وجود دارند، پیادهسازی آنها میتواند پیچیده و چالشبرانگیز باشد. این دوره، یک کتابچه راهنما برای توسعهدهندگان فراهم میکند تا از این خدمات با استفاده از استراتژیها و سطوح امنیتی مختلف محافظت کنند. با مفاهیم امنیتی که باید برای تمام سیستمهای اطلاعاتی مورد توجه قرار گیرند، آشنا شوید و نگرانیهای خاص میکروسرویسها مانند بررسیهای امنیتی توزیعشده و مدیریت هویت پیشرفته را بررسی کنید. مدرس، کوین باورسوکس، الگوهایی را برای ایجاد مدیریت هویت، کنترل دسترسی و ارتباطات امن بین سرویسها در یک سیستم مبتنی بر میکروسرویسها توضیح میدهد. کوین همچنین به تفصیل توضیح میدهد که چگونه میتوانید از دروازههای API و تأمینکنندگان هویت برای ایجاد دفاعهای بهتر استفاده کنید، از اصول برای ایمنسازی کانتینرهایی که به طور معمول برای استقرار میکروسرویسها استفاده میشوند بهرهبرداری کنید و موارد دیگر.
اهداف یادگیری:
مفاهیم امنیتی برای سیستمهای اطلاعاتی
نگرانیهای امنیتی خاص میکروسرویسها
بررسیهای امنیتی توزیعشده
مدیریت هویت پیشرفته
ایجاد الگوهای امنیتی در میکروسرویسها
استفاده از دروازههای API و تأمینکنندگان هویت
ایمنسازی کانتینرهای میکروسرویس
اهداف یادگیری:
مفاهیم امنیتی برای سیستمهای اطلاعاتی
نگرانیهای امنیتی خاص میکروسرویسها
بررسیهای امنیتی توزیعشده
مدیریت هویت پیشرفته
ایجاد الگوهای امنیتی در میکروسرویسها
استفاده از دروازههای API و تأمینکنندگان هویت
ایمنسازی کانتینرهای میکروسرویس
مهارت ها
OpenIDApplication SecuritySoftware ArchitectureJavaOracleProjectCybersecurityProgramming LanguagesSoftware Development
سرفصل ها
0. مقدمه
- 01 - ایمن سازی میکروسرویس ها
- 02 - منحنی یادگیری میکروسرویس ها
1. پایههای امنیتی میکروسرویس
- 03 - مفاهیم میکروسرویس
- 04 - مبانی امنیتی
- 05 - چالشهای امنیتی میکروسرویس
2. مدیریت هویت و کنترل دسترسی
- 06 - الگوهای مدیریت دسترسی توزیع شده
- 07 - پلتفرمهای مدیریت هویت و دسترسی
- 08 - دروازههای API
- 09 - سناریوهای دسترسی
- 10 - با پلتفرمهای IAM کار کنید
3. امنیت و استانداردهای مبتنی بر توکن
- 11 - نشانه ها
- 12 - آغازگر OAuth 2
- 13 - OAuth در Microsoft Entra
- 14 - ثبت درخواستهای مشتری
- 15 - صدور ژتون
- 16 - با نقاط پایانی OAuth 2.0 کار کنید
- 17 - صدور شناسنامه با OIDC
- 18 - اعتبار سنجی رمزی
- 19 - نگهداری و حفاظت توکن
4. امنیت بین میکروسرویس ها
- 20 - MTLS
- 21 - ایمن سازی ترافیک شرق به غرب
- 22 - نظارت و ثبت
- 23 - مش سرویس
5. امنیت برنامه و کانتینر
- 24 - دریچه گاز و محدودیت سرعت
- 25 - امنیت زمان اجرا کانتینر
- 26 - امنیت تصویر
- 27 - امنیت کانتینر حسابرسی
- 28 - مدیریت اسرار
- 29 - خطوط لوله ایمن
- 30 - از لو رفتن اعتبارنامهها جلوگیری کنید
- 31 - اسرار را با Key Vault حفظ کنید
نتیجه گیری
- 32 - ایمن سازی میکروسرویس ها