İçeriğe geç
academia.sh

Kurs İleri

Sunucu Güvenliği ve Üretime Alma

Bu kursun sonunda

Kursa başla

01

Uygulama Güvenliği

Güvenilmeyen verinin uygulamada karşılandığı yer: doğrulama ile kodlamanın sınırda uygulanması, enjeksiyon sınıfı açıkların kaynağındaki dizge birleştirme kararı, kaynaklar arası erişimin sunucuda doğru yapılandırılması, güvenlik başlıkları ile taşıma katmanı sertleştirme, gizli değerin saklanması ve döndürülmesi, bağımlılık riskinin sürüm politikasıyla yönetilmesi, izlenebilirlik için denetim kaydı ve bot, kaba kuvvet ile numaralandırmaya karşı kötüye kullanım savunması.

  1. 01 Girdi Doğrulama ve Kodlama Güvenilmeyen veri sınırının gerçekleştirilmesi: yirmi iki isteklik bir kümede izin listesiyle engelleme listesinin yanlış geçme ve yanlış kalma sayıları, doğrulamanın uçta, serviste ve depoda durmasının yan etki maliyeti, tek kodlayıcının üç çıktı bağlamında bozduğu değer sayısı ve tek satırlık bir ayarın sessizce açtığı alan.
  2. 02 Enjeksiyon Sınıfı Açıklar Sorgu, komut ve şablon enjeksiyonunun tek bir kökten ölçülmesi: on meşru arama girdisinin birleştirilmiş sorguda kaç beklenmeyen sonuç ürettiği, altı rapor etiketinin tek dizge olarak geçirildiğinde kaçının bozulduğu, beş not metninin şablon gövdesine yazıldığında kaçının değiştiği ve on iki çağrı yerinin kaçının birleştirme kullandığı.
  3. 03 Kaynaklar Arası Erişim Denetimi Kaynaklar arası paylaşımın sunucu tarafındaki yapılandırması: yedi kökenin dört ayar altında kaç tanesinin yanıtı kullanabildiği, joker ayarın açtığı köken sayısı, kimlik bilgisi taşıyan istekte joker ayarın sunucuda 200 döndürüp istemcide sessizce atılması, ön denetim isteğinin gidiş-dönüş maliyeti ve politikanın kaç uçta kayıtlı olduğu.
  4. 04 Güvenlik Başlıkları ve TLS Taşıma katmanı sertleştirmesinin sunucu tarafındaki ölçüsü: altı güvenlik başlığının on uçta kaç kayıt noktasında durduğu, tek katmana taşımanın dokunduğu on bir dosya, eksik başlık ile yazılmış ama etkisiz değerin hata üretmeden düşürdüğü yükümlülük sayısı ve aktarılan protokol başlığının üç ayar altında ürettiği yanlış geçme ile yanlış kalma.
  5. 05 Gizli Değer Yönetimi Üretimdeki gizli değerin üç ölçüsü: döndürme sırasında iki anahtarın birlikte geçerli olduğu pencerede kaç isteğin hangi sürümle doğrulandığı, temizleme adımı atlandığında sızan değerin ne kadar geçerli kaldığı ve kodda kalan sabit değeri arayan taramanın yanlış geçme ile yanlış kalma sayıları.
  6. 06 Bağımlılık Riski Sürüm politikası bir yapılandırma kararıdır: beş politika aynı bağımlılık ağacında koşturulur ve biriken açık günü ile kırılan yükseltme sayısı sayılır; gevşek sürüm aralığının sessiz sonucu, aynı kaynak sürümünün iki dağıtımı arasında ayrışan paket sayısıyla ölçülür.
  7. 07 Denetim Kaydı İzlenebilirlik gereksiniminin dört ölçüsü: hangi karar noktasının kaydedildiği ve buna bağlı olarak kaç sorunun yanıtlanabildiği, zincirleme özetin yakaladığı değişiklik ile yakalayamadığı kuyruk kesme, kaydın kendi taşıdığı kişisel veri ve saklama süresinin hacme etkisi.
  8. 08 Kötüye Kullanım Savunması Kötüye kullanım savunmasının iki yapılandırma kararı: sınırın hangi anahtara uygulandığı (istemci, hesap, kaynak) ve yanıtın bir kaydın varlığını ele verip vermediği; kilitlemenin durdurduğu deneme ile dışarıda bıraktığı doğru üye aynı koşumda sayılır.

02

Sunucu ve Dağıtım Topolojisi

Uygulamanın üretimde durduğu yer ve değiştirilme biçimi: ters vekilde TLS sonlandırma ile başlık aktarımı, süreç yöneticilerinin yeniden başlatma ve kaynak sınırları, yatay ile dikey ölçeklemenin maliyet farkı, ölçeklemenin önkoşulu olan durumsuz tasarım, oturum taşımanın ve yapışkanlığın etkisi, mavi–yeşil ile aşamalı yayında sıfır kesinti, geriye uyumlu göç adımlarının yayın sırasıyla ilişkisi ve yük testi verisinden kaynak tahmini.

  1. 01 Ters Vekil Yapılandırması Ters vekilin uygulamaya ne bıraktığı: TLS sonlandırmadan sonra kaybolan istemci adresi ile şema bilgisinin başlık aktarımıyla geri verilmesi, aktarım kapalıyken hız sınırının tek kovaya düşmesi ve denetim kaydının tek adres göstermesi, yolun vekilde bir kez fazla çözülmesiyle yanlış kaydın başarılı olarak dönmesi, gövde boyu sınırının iki katmanda ayrı durmasının etkin değeri ve kaydı nasıl değiştirdiği.
  2. 02 Süreç Yöneticileri Uygulamanın altındaki katmanın iki ayarı: çöken sürecin anında, geri çekilmeli ve sınırlı denemeyle yeniden başlatılmasının düşen istek sayısına etkisi, hiç başlamayan süreçte başlatma döngüsünün politikaya göre kaç kez döndüğü, bellek sınırının aşılmasında sürecin öldürülmesi ile kayıt atıp ayakta kalması arasındaki fark ve durdurma işaretinden sonra tanınan bekleme süresinin boşaltılan istek sayısını nasıl belirlediği.
  3. 03 Yatay ve Dikey Ölçekleme İki ölçekleme ekseninin backend tarafındaki faturası: aynı yükün tek büyük süreçle ve dört küçük süreçle karşılanmasında süreç tabanının kaç kez ödendiği, hazır olma süresinin sıralı yayında nasıl çarpıldığı, her sürecin kendi bağlantı havuzunu açmasından doğan çarpan ve süreç sayısı artarken değişmeyen havuz ayarının depoya düşen toplam bağlantıyı sınırın üstüne taşıması.
  4. 04 Durumsuz Uygulama Tasarımı Ölçeklemenin önkoşulunun kodda nerede kırıldığı: bellekteki oturum, kopyaya özel yerel dosya, süreç içi önbellek ve süreç başına kurulan zamanlayıcı için düğüme bağlı çağrı yerlerinin taranıp sayılması, aynı uygulamanın tek kopya ve iki kopyayla koşulup kaç isteğin yanlış sonuç aldığının ölçülmesi ve dört sızıntının görünürlük sırasına dizilmesi.
  5. 05 Oturum ve Yapışkanlık Oturumun üç yerleşimi aynı düzenek üzerinde ölçülür: süreç belleğinde sessizce boşalan sepet, düğüm eklendiğinde taşınan üyenin kaybolan oturumu, paylaşılan deponun istek başına okuması, imzalı belirtecin çerez boyu ve iptal edilemezliği.
  6. 06 Sıfır Kesintili Yayın Yayın sırasında düşen istek üç düzende sayılır: doğrudan değiştirme, mavi–yeşil ve aşamalı yayın. Düşen istek eşdeğer kesinti saniyesine çevrilir, bağlantı boşaltmanın uçuştaki isteklere etkisi ölçülür ve geri almanın adım sayısı karşılaştırılır.
  7. 07 Veritabanı Göçü ile Yayın Sırası Aynı şema değişikliği üç ayrı sırada koşturulur ve her sırada kaç isteğin hata aldığı sayılır: göç önce, kod önce ve genişlet–daralt. İki sürümün aynı şemayla çalıştığı pencere, çift yazmanın işlevi ve sütun silmenin geri alınamazlığı ölçülür.
  8. 08 Kapasite Planlama Ölçülen yükten süreç ve düğüm sayısına giden hesap: tek sürecin havuz boyuna göre ölçülen kapasitesi, buradan çıkan süreç, bağlantı ve düğüm sayısı, depo bağlantı sınırının havuz boyunu geriye doğru belirlemesi ve az ile çok tahminin hedef yükte hiç görünmeyip yığılmada ürettiği fark.

Aramak için yazmaya başlayın.

↑↓ Esc gezin · aç · kapat