دوره آموزشی مبانی برنامه نویسی: کدنویسی امن (2018)
1 ساعت 35 دقیقهمبتدی2024-12-09
مدرسین

Frank P Moley III
Senior Principal Engineer at Catch&Release
جزئیات دوره
یاد بگیر چطور امنیت رو توی چرخه توسعه نرمافزار (SDLC) وارد کنی! توی این دوره، یاد میگیری چطوری از همون مراحل طراحی و ساخت، امنیت رو در اولویت قرار بدی. مثلاً خطاهای رایج کدنویسی ناامن رو شناسایی کنی و مثل یه متخصص امنیت فکر کنی.
فرانک مولی، معمار امنیت، توی این دوره بهت اصول اولیه کدنویسی امن رو یاد میده. یاد میگیری چطور هکرها و خطرات احتمالی رو بشناسی و مشکلات امنیتی رو توی زمانهای حساس، مثل تعاملات بین اپلیکیشن ضخیم، کلاینت و سرور، حل کنی.
همچنین یاد میگیری چطور جلوی دسترسیهای غیرمجاز و نشت اطلاعات رو با استفاده از مکانیزمهای احراز هویت و رمزنگاری بگیری. فرانک تو این دوره یه مرور کلی روی امنیت در مراحل مختلف چرخه توسعه نرمافزار داره و بهت میگه چه قدمهایی برداری تا امنیت اپلیکیشنهات رو قویتر کنی.
اهداف یادگیری:
شناخت هکرها و ریسکها
مستندسازی خطرات
رفع مشکلات مربوط به تعاملات کلاینت-سرور در وب
رفع مشکلات تعاملات اپلیکیشن ضخیم و کلاینت-سرور
مشکلات مربوط به احراز هویت و رمزنگاری
پیادهسازی امنیت در مراحل مختلف چرخه توسعه نرمافزار
فرانک مولی، معمار امنیت، توی این دوره بهت اصول اولیه کدنویسی امن رو یاد میده. یاد میگیری چطور هکرها و خطرات احتمالی رو بشناسی و مشکلات امنیتی رو توی زمانهای حساس، مثل تعاملات بین اپلیکیشن ضخیم، کلاینت و سرور، حل کنی.
همچنین یاد میگیری چطور جلوی دسترسیهای غیرمجاز و نشت اطلاعات رو با استفاده از مکانیزمهای احراز هویت و رمزنگاری بگیری. فرانک تو این دوره یه مرور کلی روی امنیت در مراحل مختلف چرخه توسعه نرمافزار داره و بهت میگه چه قدمهایی برداری تا امنیت اپلیکیشنهات رو قویتر کنی.
اهداف یادگیری:
شناخت هکرها و ریسکها
مستندسازی خطرات
رفع مشکلات مربوط به تعاملات کلاینت-سرور در وب
رفع مشکلات تعاملات اپلیکیشن ضخیم و کلاینت-سرور
مشکلات مربوط به احراز هویت و رمزنگاری
پیادهسازی امنیت در مراحل مختلف چرخه توسعه نرمافزار
مهارت ها
Software Development SecurityPersonaCybersecurity
سرفصل ها
مقدمه
- کد امن را با تیم خود پیادهسازی کنید
- آنچه باید بدانید
بررسی اجمالی امنیت و ریسک
- هدف کدگذاری امن
- مهاجم را درک کنید
- آنچه را که میسازید بشکنید
- خطرات خود را درک کنید
- آنچه را که میفهمید مستند کنید
مسائل مربوط به کد تعامل با سرویس گیرنده وب
- مسائل اعتبار سنجی ورودی
- مسائل کانال ارتباطی
- مسائل مدیریت جلسات
برنامه ضخیم و مشکلات تعامل مشتری و سرور
- مشکلات رسیدگی به خطا
- مشکلات ورود و خروج
- مسائل مربوط به مدیریت دادههای داخلی
- مسائل مربوط به پیکربندی
- مسائل پایگاه داده
- مسائل مربوط به فایل و IO
- مسائل مربوط به مدیریت حافظه
- مسائل وابستگی
کریپتو و مسائل سوء استفاده از امنیت
- مسائل مربوط به احراز هویت و رمز عبور
- مسائل مربوط به مجوز و کنترل دسترسی
- مسائل رمزنگاری
امنیت در SDLC
- امنیت را در طراحی بپذیرید
- امنیت را در توسعه بپذیرید
- امنیت در تست را در آغوش بگیرید
- امنیت را در استقرار در نظر بگیرید
- بهترین شیوهها را اجرا کنید
واژه نامه ها
نتیجه گیری
- مراحل بعدی