|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/aspnet-core-security/
课程评论:没有评论
**课程名称:** Asp.Net Core 安全性 **课程概述:** 本课程将深入探讨如何增强 Asp.Net Core 应用程序的安全性。课程内容分为两大部分: 第一部分将专注于提升 Asp.Net Core 应用程序的整体安全性,介绍实用的安全加固方法。 第二部分将详细讲解 Web 网站常见的安全漏洞,以及 Asp.Net Core 内置的安全特性及其防护措施。 **课程涵盖的主要主题:** * **数据保护 (Data Protection):** 什么是数据保护?如何使用它来保护敏感信息? * **IP 地址控制 (WhiteList/BlackList IP Control):** 如何配置 IP 白名单或黑名单来限制访问? * **敏感信息保护 (Secret Protection):** 如何安全地管理和使用应用程序中的敏感信息? * **跨域资源共享 (CORS - Cross-Origin Resource Sharing):** 什么是 CORS?如何在 Asp.Net Core 应用程序中实现 CORS? * **跨站脚本攻击 (XSS - Cross-site Scripting):** * 什么是 XSS 攻击?如何防范? * 反射型 XSS 攻击:原理及防御方法。 * 存储型 XSS 攻击:原理及防御方法。 * HtmlEncoder, JavascriptEncoder, UrlEncoder 的作用和实现方式。 * **跨站请求伪造 (CSRF - Cross-site Request Forgery):** 什么是 CSRF 攻击?如何进行有效防范? * **SQL 注入攻击 (SQL Injection):** 什么是 SQL 注入?如何保护应用程序免受此类攻击? * **开放重定向攻击 (Open Redirect):** 什么是开放重定向?如何防止应用程序被用于重定向攻击?
Bu kursumda, ilk bölümde; Asp.Net Core uygulamalarımızı nasıl daha güvenli hale getirebileceğimizi inceleyeceğiz. İkinci bölümde ise ; web sitelerinde meydana gelen genel güvenlik açıklarını, asp.net core ile gelen built-in güvenlik özelliklerini ve korunma yollarını inceliyor olacağız.Bu Kurs aşağıdaki konuları içermektedir.Data Protection nedir ? nasıl kullanılır ?WhiteList/BlackList IP Control nedir ? nasıl uygulanır ?Secret Protection nedir ? nasıl kullanılır ?CORS(Cross-Origin Resource Sharing) nedir ? Asp.Net Core uygulamalarımızda cors implemantasyonu nasıl yapılır ?Cross-site Scripting(XSS) saldırısı nedir ? nasıl korunur ?Reflected XSS saldırısı nedir ? nasıl korunur ?Stored XSS saldırısı nedir ? nasıl korunur ?HtmlEncoder/JavascriptEndoer/UrlEncoder nedir ? nasıl implement edilir ?Cross-site Request Forgery(CSRF) saldırısı nedir ? nasıl korunur ?SQL Injection saldırısı nedir ? nasıl korunur ?Open Redirect saldırısı nedir ? nasıl korunur ?