CodeShot

مسیر یادگیری Secure Coding

مجموعه‌ای از عادت‌ها و اصول نوشتن کد که از ابتدا آسیب‌پذیری‌های رایج را حذف می‌کند، به‌جای اینکه امنیت را بعداً به کد اضافه کنیم.

6 مرحله

  1. 1.

    Secure Coding چیست؟

    مجموعه‌ای از عادت‌ها و اصول نوشتن کد که از ابتدا آسیب‌پذیری‌های رایج را حذف می‌کند، به‌جای اینکه امنیت را بعداً به کد اضافه کنیم.

    ~6 ساعت
  2. 2.

    اصل اعتبارسنجی ورودی

    توضیح می‌دهد چرا اعتماد نکردن به هیچ ورودی خارجی، پایه اول هر برنامه امن محسوب می‌شود.

    ~3 ساعت
  3. 3.

    اعمال اصل حداقل دسترسی

    توضیح می‌دهد هر کاربر، سرویس یا فرآیند باید فقط به حداقل منابعی که برای انجام وظیفه‌اش لازم است دسترسی داشته باشد.

    ~3 ساعت
  4. 4.

    مدیریت امن وابستگی‌های نرم‌افزار

    توضیح می‌دهد چرا باید کتابخانه‌های شخص ثالث را به‌طور مرتب به‌روزرسانی کرد و برای آسیب‌پذیری‌های شناخته‌شده اسکن نمود.

    ~3 ساعت
  5. 5.

    مدیریت امن Secrets

    بررسی می‌کند چرا کلیدهای API، رمزهای عبور و connection string ها هرگز نباید در کد یا مخزن گیت ذخیره شوند و باید در ابزارهای مدیریت اسرار نگه‌داری شوند.

    ~4 ساعت
  6. 6.

    مدیریت امن خطا و لاگ‌گیری

    توضیح می‌دهد چرا پیام‌های خطای نمایش‌داده‌شده به کاربر نباید جزئیات داخلی سیستم را افشا کنند و لاگ‌ها باید فاقد داده حساس باشند.

    ~3 ساعت