Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
СообщениеДобавлено: 2011-03-26 17:43 
Не в сети
Администратор
Администратор
Аватара пользователя
Раздал: 51.58 ТБ
Скачал: 620.08 ГБ
Ратио: 85.182


Зарегистрирован: 2010-11-09 02:24
Сообщения: 44886
Откуда: Земля Санникова
Проектирование безопасности веб - сайтов и эффективная защита от атак
#777
Год выпуска: 2010
Производитель: Специалист
Сайт производителя: http://www.specialist.ru/course/bsait-a
Автор: Борисов Игорь Олегович
Продолжительность: 16 ак. ч.
Тип раздаваемого материала: Видеоурок
Язык: Русский
Описание: Создать красивый дизайн и написать несложные PHP-скрипты — это еще не значит сделать грамотный и безопасный Веб-сайт. К сожалению, атаки на Веб-сайты учащаются с каждым днем, и такие атаки могут принести вполне ощутимые потери владельцу сайта. Причем потери могут быть самыми разными: от моральных до реальных финансовых потерь и ухудшение имиджа компании в целом. Но Веб-мастера нечасто задумываются о безопасности создаваемых ими сайтов и количество уязвимых сайтов растет с каждым днем. И в результате, хорошо известный нам сайт вдруг начинает вести себя не так, как было задумано автором.
В предлагаемом курсе рассматриваются основные подходы в обеспечении безопасности веб-сайтов и способы обеспечения этой безопасности.
В основном в данном курсе рассматриваются аспекты безопасности в технологии PHP — самой распространенной сегодня технологии создания сайтов.
Модуль 1. Понятие безопасности приложений, классификация опасностей и методы их предотвращения
* Что такое безопасность
* Важность безопасности в Веб-приложениях
* SDL – Security Development Lifecycle
* Классификация опасностей — методика STRIDE
* Обзор технологий, используемых для обеспечения безопасности
Криптографические алгоритмы
SSL/TSL
Безопасная аутентификация и авторизация
Ограничение доступа к критически важным объектам
Модуль 2. Безопасная аутентификация и авторизация
* Способы аутентификации и авторизации на сайтах
* Опасные и безопасные методы аутентификации пользователей
* Способы передачи и хранения аутентификации учетных данных
* Рекомендации по использованию аутентификации на сайте
Модуль 3. Основные атаки на веб-приложение
* XSS-атаки
* Уязвимые места в XSS-атаках
* SQL инъекция
* Способы и правила контроля входных данных
* Рекомендации по контролю входных данных

Модуль 4. Другие атаки на веб-приложение. Модификация и раскрытие критически важных данных

* Инъекция исполняемого кода
* Использование «черных ходов»
* Недостаточная обработка ошибок
* Раскрытие данных сессий
* Утечки информации и раскрытие критически важных данных
* Надежное хранение данных
* Важность человеческого фактора
* Рекомендации по уходу от атак, связанных с модификацией данных
Модуль 5. Повышение привилегий и общая отказоустойчивость системы
* Опасность повышения привилегий в системе
* Принцип минимальных привилегий
* Рекомендации по уходу от атак, связанных повышением привилегий
* Атаки типа «отказ в обслуживании»
* Рекомендации по уходу от атак типа «Отказ в обслуживании»

Формат видео: WMV
Видео: Input Size : 1024 x 768 Output Type : YUY2
Аудио: SampleRate(Sample/sec) : 44100 BitRate(Bit/sample) : 16 Channels : 2



У вас нет необходимых прав для просмотра вложений в этом сообщении.


Вернуться к началу
 Профиль  
Ответить с цитатой  
  • Торрент
Автор: oartemka178 Хэш: ---
Добавлен: 2011-03-26 17:43 Приватный: Нет (DHT включён)
Статус:
---
Размер: 751.77 МБ (788 287 666 байт)
Изменил:
---
Скачали: 0 (Раздающих: 0%)
Причина:
---
Здоровье: 0%
Сидеров: 0 Личеров: 0
Скорость раздачи: 0 байт/сек Скорость скачивания: 0 байт/сек
Последний сидер: Нет Последний личер: Нет
Для скачивания торрента необходимо зарегистрироваться или войти на трекер.
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 54


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Переместиться наверх
 Главная |  Список форумов |   Time : 3.222s | 15 Queries | GZIP : Off |
tracker_cron