مسیر یادگیری Secure Coding
مجموعهای از عادتها و اصول نوشتن کد که از ابتدا آسیبپذیریهای رایج را حذف میکند، بهجای اینکه امنیت را بعداً به کد اضافه کنیم.
6 مرحله
- 1.
Secure Coding چیست؟
مجموعهای از عادتها و اصول نوشتن کد که از ابتدا آسیبپذیریهای رایج را حذف میکند، بهجای اینکه امنیت را بعداً به کد اضافه کنیم.
~6 ساعت - 2.
اصل اعتبارسنجی ورودی
توضیح میدهد چرا اعتماد نکردن به هیچ ورودی خارجی، پایه اول هر برنامه امن محسوب میشود.
~3 ساعت - 3.
اعمال اصل حداقل دسترسی
توضیح میدهد هر کاربر، سرویس یا فرآیند باید فقط به حداقل منابعی که برای انجام وظیفهاش لازم است دسترسی داشته باشد.
~3 ساعت - 4.
مدیریت امن وابستگیهای نرمافزار
توضیح میدهد چرا باید کتابخانههای شخص ثالث را بهطور مرتب بهروزرسانی کرد و برای آسیبپذیریهای شناختهشده اسکن نمود.
~3 ساعت - 5.
مدیریت امن Secrets
بررسی میکند چرا کلیدهای API، رمزهای عبور و connection string ها هرگز نباید در کد یا مخزن گیت ذخیره شوند و باید در ابزارهای مدیریت اسرار نگهداری شوند.
~4 ساعت - 6.
مدیریت امن خطا و لاگگیری
توضیح میدهد چرا پیامهای خطای نمایشدادهشده به کاربر نباید جزئیات داخلی سیستم را افشا کنند و لاگها باید فاقد داده حساس باشند.
~3 ساعت
