المجال

معمارية الأمان

الأمان كخاصية هيكلية تُصمَّم داخل النظام، لا ميزة تُضاف لاحقاً. تنمذج التهديدات بمنهجية STRIDE، وتبني الهوية على OAuth 2.0 و OpenID Connect، وتحمي البيانات بالتشفير وإدارة الأسرار وواجهات API محصّنة.

يتعامل هذا المجال مع الأمان كمجموعة قرارات هيكلية: أين تقع حدود الثقة، ومن يحق له فعل ماذا، وكيف تبقى البيانات محمية أثناء النقل وفي التخزين. تتدرب على نمذجة التهديدات بمنهجية STRIDE، وتصمم المصادقة والتخويل بـ OAuth 2.0 و OpenID Connect، وتغلق المحيط بالتشفير وإدارة الأسرار وتحصين واجهات API.

موضوعات هذا المجال