LEVEL 10
কম্পিউটার সিকিউরিটি
Computer Security
এই মডিউল যে প্রশ্নের উত্তর দেয়আমার code correct — কিন্তু কি নিরাপদ? পার্থক্যটা কোথায়?
Security কোনো feature না, এটা একটা property। এই module পুরোটাই defensive ও academic — vulnerability কেন জন্মায় সেই mechanism বোঝা, যাতে আপনি এমন system বানাতে পারেন যেখানে সেগুলো জন্মায় না।
লেসন
এই মডিউলের লেসন এখনো লেখা হচ্ছে। নিচে যা যা থাকছে অংশে পুরো outline দেখতে পাচ্ছেন — সেই ক্রমেই কনটেন্ট আসবে।
যা যা থাকছে
- Threat modeling — STRIDE, attack surface
- Security principles — least privilege, defense in depth
- Cryptography fundamentals ও Kerckhoffs principle
- Hash functions ও collision resistance
- Symmetric encryption — AES, block modes, GCM
- Asymmetric — RSA, ECC, Diffie-Hellman
- Digital signatures ও PKI
- TLS নিরাপত্তার দিক থেকে
- Password storage — bcrypt, argon2, salting
- Authentication — sessions, JWT, OAuth2, OIDC
- Authorization — RBAC, ABAC
- Memory safety — buffer overflow mechanism
- Stack canaries, ASLR, NX, CFI
- Use-after-free ও double free
- Integer overflow vulnerabilities
- Injection — SQL, command, template
- XSS, CSRF, SSRF
- Sandboxing — seccomp, capabilities, SELinux
- Side channels ও Spectre/Meltdown-এর ধারণা
- Supply chain ও dependency risk
- Secure coding ও code review
প্রজেক্ট
Crypto Primitives Lab
●●●●○SHA-256, AES mode, DH key exchange নিজে implement (শেখার জন্য)।
Overflow Lab (VM-তে)
●●●●○নিয়ন্ত্রিত পরিবেশে overflow দেখা, তারপর প্রতিটা mitigation চালু করে ব্যর্থ হতে দেখা।
Threat Model Document
●●●○○নিজের একটা project-এর পূর্ণ threat model লেখা।
Hardened HTTP Server
●●●●○নিজের server-এ TLS, rate limit, input validation, seccomp।