Lecția 2 din 13

HTTPS și HSTS

Prima zonă de hardening e cea mai ușor de bifat și cea mai des lăsată pe jumătate. HTTPS criptează ce circulă între browser și server. HSTS se asigură că browserul nu mai acceptă niciodată varianta necriptată. Multe unelte îți dau HTTPS din prima, dar redirectul complet și HSTS rămân, adesea, pe seama ta. De ce contează, pe scurt Fără HTTPS, tot ce trece între utilizator și aplicație circulă în clar: parole, tokenuri de sesiune, date personale. Oricine e pe aceeași rețea, un wifi de cafenea, un router compromis, poate citi și modifica traficul. Cu HTTPS, conținutul e criptat și verificat. E l…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 De la MVP la producție fără cont
  2. 2 HTTPS și HSTS ești aici
  3. 3 Security headers
  4. 4 Rate limiting
  5. 5 Autentificare și MFA
  6. 6 Parole conform NIST 800-63B
  7. 7 CI/CD sigur
  8. 8 Backup testat (regula 3-2-1)
  9. 9 Logare și alerte
  10. 10 Configurare „secure by default”
  11. 11 Checklist final de lansare
  12. 12 Plan de mentenanță
  13. 13 Test final