Foundationপ্রথম নীতি থেকে
LEVEL 10

কম্পিউটার সিকিউরিটি

Computer Security

এই মডিউল যে প্রশ্নের উত্তর দেয়আমার code correct — কিন্তু কি নিরাপদ? পার্থক্যটা কোথায়?

Security কোনো feature না, এটা একটা property। এই module পুরোটাই defensive ও academic — vulnerability কেন জন্মায় সেই mechanism বোঝা, যাতে আপনি এমন system বানাতে পারেন যেখানে সেগুলো জন্মায় না।

লেখা হচ্ছে৪ প্রজেক্ট~১১০ ঘণ্টা

লেসন

এই মডিউলের লেসন এখনো লেখা হচ্ছে। নিচে যা যা থাকছে অংশে পুরো outline দেখতে পাচ্ছেন — সেই ক্রমেই কনটেন্ট আসবে।

যা যা থাকছে

  • Threat modeling — STRIDE, attack surface
  • Security principles — least privilege, defense in depth
  • Cryptography fundamentals ও Kerckhoffs principle
  • Hash functions ও collision resistance
  • Symmetric encryption — AES, block modes, GCM
  • Asymmetric — RSA, ECC, Diffie-Hellman
  • Digital signatures ও PKI
  • TLS নিরাপত্তার দিক থেকে
  • Password storage — bcrypt, argon2, salting
  • Authentication — sessions, JWT, OAuth2, OIDC
  • Authorization — RBAC, ABAC
  • Memory safety — buffer overflow mechanism
  • Stack canaries, ASLR, NX, CFI
  • Use-after-free ও double free
  • Integer overflow vulnerabilities
  • Injection — SQL, command, template
  • XSS, CSRF, SSRF
  • Sandboxing — seccomp, capabilities, SELinux
  • Side channels ও Spectre/Meltdown-এর ধারণা
  • Supply chain ও dependency risk
  • Secure coding ও code review

প্রজেক্ট

Crypto Primitives Lab

●●●●○

SHA-256, AES mode, DH key exchange নিজে implement (শেখার জন্য)।

Overflow Lab (VM-তে)

●●●●○

নিয়ন্ত্রিত পরিবেশে overflow দেখা, তারপর প্রতিটা mitigation চালু করে ব্যর্থ হতে দেখা।

Threat Model Document

●●●○○

নিজের একটা project-এর পূর্ণ threat model লেখা।

Hardened HTTP Server

●●●●○

নিজের server-এ TLS, rate limit, input validation, seccomp।