, ,

کتاب احراز هویت و مجوزدهی برای متخصصان شبکه

تومان249,950

انتخاب پلن

torobpay
هر قسط با ترب‌پی: تومان62,488
۴ قسط ماهانه. بدون سود، چک و ضامن.

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

📚 کتاب آموزشی جامع

📚 اطلاعات کتاب

عنوان کتاب: کتاب احراز هویت و مجوزدهی برای متخصصان شبکه

موضوع کلی: برنامه نویسی

موضوع میانی: احراز هویت و مجوزدهی (Authentication & Authorization)

📋 سرفصل‌های کتاب (100 موضوع)

  • 1. مقدمه‌ای بر امنیت اطلاعات و نقش آن در شبکه
  • 2. تفاوت احراز هویت (Authentication) و مجوزدهی (Authorization)
  • 3. معرفی مدل AAA (Authentication, Authorization, Accounting)
  • 4. اهمیت احراز هویت و مجوزدهی در شبکه‌های مدرن
  • 5. اصول سه‌گانه امنیت (محرمانگی، یکپارچگی، در دسترس بودن)
  • 6. مفاهیم هویت (Identity)، موجودیت (Principal) و منابع (Resources)
  • 7. مبانی مدیریت هویت (Identity Management)
  • 8. انواع حملات متداول به سیستم‌های احراز هویت
  • 9. مفهوم سطح حمله (Attack Surface) و بردارهای حمله (Attack Vectors)
  • 10. نقش سیاست‌های امنیتی (Security Policies) در کنترل دسترسی
  • 11. مدل‌های اعتماد (Trust Models) در سیستم‌های توزیع‌شده
  • 12. مفهوم نشست (Session) و مدیریت آن
  • 13. توکن‌ها (Tokens) در برابر کوکی‌ها (Cookies) برای مدیریت نشست
  • 14. کنترل دسترسی چیست؟ (Access Control)
  • 15. اصل حداقل دسترسی (Principle of Least Privilege)
  • 16. احراز هویت مبتنی بر دانش: رمزهای عبور
  • 17. آسیب‌پذیری‌های رمز عبور و روش‌های شکستن آن
  • 18. ذخیره‌سازی امن رمزهای عبور: Hashing و Salting
  • 19. احراز هویت مبتنی بر مالکیت: توکن‌های سخت‌افزاری و نرم‌افزاری
  • 20. احراز هویت مبتنی بر مشخصه: بیومتریک (اثر انگشت، چهره)
  • 21. احراز هویت چندعاملی (MFA) و دوعاملی (2FA)
  • 22. انواع فاکتورهای MFA: چیزی که می‌دانید، دارید و هستید
  • 23. پیاده‌سازی MFA با استفاده از اپلیکیشن‌های Authenticator
  • 24. پروتکل TOTP (Time-based One-Time Password)
  • 25. پروتکل HOTP (HMAC-based One-Time Password)
  • 26. مقدمه‌ای بر احراز هویت بدون رمز عبور (Passwordless Authentication)
  • 27. استانداردهای FIDO و WebAuthn
  • 28. احراز هویت مبتنی بر ریسک و تطبیقی (Risk-based and Adaptive Authentication)
  • 29. احراز هویت مبتنی بر موقعیت جغرافیایی (Geo-location)
  • 30. چالش-پاسخ (Challenge-Response) در احراز هویت
  • 31. کنترل دسترسی مبتنی بر نقش (Role-Based Access Control – RBAC)
  • 32. طراحی و پیاده‌سازی مدل RBAC
  • 33. کنترل دسترسی مبتنی بر خصوصیت (Attribute-Based Access Control – ABAC)
  • 34. کنترل دسترسی اختیاری (Discretionary Access Control – DAC)
  • 35. کنترل دسترسی اجباری (Mandatory Access Control – MAC)
  • 36. لیست‌های کنترل دسترسی (Access Control Lists – ACLs)
  • 37. کاربرد ACL در روترها و فایروال‌ها
  • 38. سیاست به عنوان کد (Policy as Code) و موتورهای سیاست‌گذاری
  • 39. معرفی Open Policy Agent (OPA)
  • 40. مفهوم تفویض اختیار (Delegation) در مجوزدهی
  • 41. پروتکل LDAP: مقدمه و مفاهیم پایه
  • 42. ساختار درختی LDAP و Directory Information Tree (DIT)
  • 43. عملیات پایه در LDAP: Bind, Search, Add, Modify, Delete
  • 44. پروتکل Kerberos: معماری و جریان کاری
  • 45. مفاهیم کلیدی Kerberos: KDC, AS, TGS, Tickets
  • 46. نقاط قوت و ضعف Kerberos
  • 47. Kerberos در ویندوز (Active Directory)
  • 48. پروتکل RADIUS: کاربرد در دسترسی به شبکه
  • 49. معماری RADIUS: Client, Server, Proxy
  • 50. جریان پیام‌های RADIUS: Access-Request/Accept/Reject
  • 51. پروتکل TACACS+: جایگزین پیشرفته برای RADIUS
  • 52. مقایسه TACACS+ با RADIUS
  • 53. مقدمه‌ای بر OAuth 2.0 و حل مشکل نماینده گیج
  • 54. نقش‌های کلیدی در OAuth 2.0
  • 55. جریان‌های کاری (Flows/Grants) در OAuth 2.0
  • 56. جریان کد مجوزدهی (Authorization Code Grant)
  • 57. جریان ضمنی (Implicit Grant)
  • 58. جریان کلمه عبور صاحب منبع (Resource Owner Password Credentials Grant)
  • 59. جریان اعتبارنامه کلاینت (Client Credentials Grant)
  • 60. توکن‌های دسترسی (Access Tokens) و توکن‌های بازآوری (Refresh Tokens)
  • 61. مفهوم Scope و Consent در OAuth 2.0
  • 62. OpenID Connect (OIDC): لایه هویتی بر روی OAuth 2.0
  • 63. توکن شناسه (ID Token) و Claims در OIDC
  • 64. جریان کاری OpenID Connect
  • 65. پروتکل SAML 2.0 برای Single Sign-On (SSO)
  • 66. نقش‌های SAML: Identity Provider (IdP) و Service Provider (SP)
  • 67. جریان کاری SAML و Assertions
  • 68. مقایسه SAML، OAuth 2.0 و OIDC
  • 69. معرفی Active Directory Domain Services (AD DS)
  • 70. ساختار منطقی AD: Forests, Trees, Domains, OUs
  • 71. احراز هویت و مجوزدهی در Active Directory
  • 72. مفهوم هویت فدرال (Federated Identity)
  • 73. معرفی Active Directory Federation Services (AD FS)
  • 74. پیاده‌سازی Single Sign-On (SSO)
  • 75. مقدمه‌ای بر مدیریت هویت و دسترسی در ابر (Cloud IAM)
  • 76. مبانی AWS IAM: Users, Groups, Roles, Policies
  • 77. مبانی Azure Active Directory (Azure AD)
  • 78. مبانی Google Cloud IAM
  • 79. مبانی رمزنگاری: Hashing و الگوریتم‌های آن (SHA-256)
  • 80. رمزنگاری متقارن (Symmetric) و نامتقارن (Asymmetric)
  • 81. زیرساخت کلید عمومی (Public Key Infrastructure – PKI)
  • 82. گواهی‌نامه‌های دیجیتال (Digital Certificates) و استاندارد X.509
  • 83. مراجع صدور گواهی (Certificate Authorities – CAs)
  • 84. نقش TLS/SSL در امنیت ارتباطات و احراز هویت سرور
  • 85. JSON Web Tokens (JWT): ساختار و کاربرد
  • 86. امضای دیجیتال و JWT (JWS)
  • 87. رمزنگاری JWT (JWE)
  • 88. مدیریت اسرار (Secrets Management) و Vaults
  • 89. معماری امنیت Zero Trust
  • 90. احراز هویت و مجوزدهی در معماری میکروسرویس
  • 91. الگوی API Gateway برای AuthN/AuthZ
  • 92. امنیت API: کلیدهای API در مقابل OAuth 2.0
  • 93. امنیت هویت در کانتینرها و Kubernetes
  • 94. چالش‌های احراز هویت در اینترنت اشیا (IoT)
  • 95. ورود با شبکه‌های اجتماعی (Social Logins)
  • 96. مدیریت چرخه حیات هویت (Identity Lifecycle Management)
  • 97. پروتکل SCIM برای Provisioning خودکار
  • 98. مدیریت دسترسی ممتاز (Privileged Access Management – PAM)
  • 99. لاگ‌برداری (Logging) و مانیتورینگ رویدادهای امنیتی
  • 100. حسابرسی (Auditing) سیستم‌های کنترل دسترسی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

دیدگاهها

هیچ دیدگاهی برای این محصول نوشته نشده است.

اولین نفری باشید که دیدگاهی را ارسال می کنید برای “کتاب احراز هویت و مجوزدهی برای متخصصان شبکه”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پیمایش به بالا