Разделы сайта
Наш опрос
Как Вы нас нашли?
Авторизация
Главные новости
- Истребители. «Прикрой, атакую!» — Драбкин Артем
-
«В бой идут одни „старики“ – увы, в жизни всё было куда страшнее, чем в этом великом фильме. После разгрома советской авиации летом 1941 года, когда гитлеровцы захватили полное господство в воздухе,...
- Работа с офисными приложениями (2012)
-
В этом полезном обучающем сборнике видеокурсов, содержатся курсы по различным офисным программам, необходимым любому офисному работнику, а также полезны многим обычным пользователям. Помимо Micro Office (Word, Excel, PowerPoint, Outlook) в сборнике есть курсы...
- Пропитание во все времена. Советы и рецепты православным — Михайлова В.В.
-
В сборнике помещены полезные советы и рецепты, которые помогут православным хозяйкам приготовить оригинальные, но недорогие блюда в посты и праздники. Особенное внимание уделяется использованию в питании и лечении дикорастущих съедобных...
- Уоллес Ирвин — Чудо (аудиокнига)
-
Сенсационное сообщение Ватикана потрясло весь мир: всего через три недели Дева Мария явится людям в священном гроте в Лурде и совершит чудесное исцеление. Среди пяти миллионов больных и страждущих на Неделю...
- Украина непокорённая. Народные песни и думы
-
Родники народного творчества неиссякаемы. Это поистине «Золотые ключи», как озаглавлен был в свое время заимствованным из фольклора выражением один сборник украинских песен. Вечно бьют они из-под земли, вечно живут...
Архив новостей
Cкачать Проектирование безопасности веб
- bot_news
| - Раздел: ВИДЕОУРОКИ
| - Опубликовано: 29-09-2011, 17:05
Создать привлекательный и полезный сайт, раскрутить его в поисковых системах, добиться хорошей посещаемости может оказаться недостаточным, когда речь идет о такой важной составляющей как безопасность сайта в Интернете. Если сайт успешен, то наверняка у веб-мастера или компании могут появиться завистники, целью которых может быть нанесение того или иного вреда веб-ресуру. Особенно это касается коммерческих сайтов, где конкуренция может проявляться в наиболее жесткой форме.
И хотя предусмотрительные веб-мастера привыкли делать бекапы своих сайтов, что обеспечивает быстрое восстановление, такие атаки могут принести как моральный, так и финансовый ущерб. В предлагаемом видеокурсе рассматриваются основные подходы в обеспечении безопасности веб-сайтов и способы обеспечения этой безопасности. В основном в данном курсе рассматриваются аспекты безопасности в технологии PHP — самой распространенной сегодня технологии создания сайтов.
Содержание курса:
Модуль 1. Понятие безопасности приложений, классификация опасностей и методы их предотвращения
• Что такое безопасность
• Важность безопасности в Веб-приложениях
• SDL – Security Development Lifecycle
• Классификация опасностей — методика STRIDE
• Обзор технологий, используемых для обеспечения безопасности
1. Криптографические алгоритмы
2. SSL/TSL
3. Безопасная аутентификация и авторизация
4. Ограничение доступа к критически важным объектам
Модуль 2. Безопасная аутентификация и авторизация
• Способы аутентификации и авторизации на сайтах
• Опасные и безопасные методы аутентификации пользователей
• Способы передачи и хранения аутентификации учетных данных
• Рекомендации по использованию аутентификации на сайте
Модуль 3. Основные атаки на веб-приложение
• XSS-атаки
• Уязвимые места в XSS-атаках
• SQL инъекция
• Способы и правила контроля входных данных
• Рекомендации по контролю входных данных
Модуль 4. Другие атаки на веб-приложение. Модификация и раскрытие критически важных данных
• Инъекция исполняемого кода
• Использование «черных ходов»
• Недостаточная обработка ошибок
• Раскрытие данных сессий
• Утечки информации и раскрытие критически важных данных
• Надежное хранение данных
• Важность человеческого фактора
• Рекомендации по уходу от атак, связанных с модификацией данных
Модуль 5. Повышение привилегий и общая отказоустойчивость системы
• Опасность повышения привилегий в системе
• Принцип минимальных привилегий
• Рекомендации по уходу от атак, связанных повышением привилегий
• Атаки типа «отказ в обслуживании»
• Рекомендации по уходу от атак типа «Отказ в обслуживании»
Название: Проектирование безопасности веб-сайтов и эффективная защита от атак
Производитель: Специалист
Жанр: Обучающее видео
Год выпуска: 2010
Продолжительность: 16 часов
Формат: AVI
Язык: русский
Размер: 1 Гб (2,97 Гб в распакованном виде)
Метки: Видеосамоучители, Книги 2010 года, Книги в AVI, Язык: Русский, Обучающее видео
- Комментарии [0]
- Просмотров: 137
|
Похожие публикации: