logo

CardDev

مسیر یادگیری
logo

CardDev

خانه/نویسندگان/اندرو هافمن
اندرو هافمن

اندرو هافمن

Andrew Hoffman

اندرو هافمن مهندس ارشد امنیت در ریپل است. او مجموعه‌ای از مهارت‌های منحصر به فرد دارد که هم شامل مهندسی نرم‌افزار و هم امنیت برنامه‌های کاربردی می‌شود. علایق اصلی او در حوزه امنیت شامل حملات سمت کلاینت، مدل‌سازی تهدید و خودکارسازی امنیت است.

او با شرکت‌های نرم‌افزاری بزرگ فورچون ۵۰۰ و استارتاپ‌های مختلفی همکاری و مشاوره داشته است. این همکاری‌ها شامل کمک به توسعه برنامه‌های امنیتی، مدل‌سازی تهدید، معماری امن برنامه‌های کاربردی و طراحی روش‌های کاهش خطر برای آسیب‌پذیری‌های حیاتی یا پیچیده بوده است.

او همچنین با تمامی فروشندگان اصلی مرورگرها، از جمله TC39 و گروه کاری فناوری کاربردی ابرمتن وب (WHATWG) – سازمان‌های مسئول نسخه‌های آتی جاوااسکریپت و مشخصات DOM مرورگر – کار کرده است.

1 کتاب

5.0 امتیاز

کتاب‌های اندرو هافمن

(1 کتاب)
امنیت برنامه‌های وب، ویرایش دوم
37 فصل
0 کارت

امنیت برنامه‌های وب، ویرایش دوم

در ویرایش اول این کتاب تحسین‌شده، اندرو هافمن سه ستون اصلی امنیت برنامه‌های کاربردی را تعریف کرد: شناسایی (reconnaissance)، حمله (offense) و دفاع (defense). در این ویرایش دوم بازبینی‌شده و به‌روزرسانی‌شده، او ده‌ها موضوع مرتبط را بررسی می‌کند، از جدیدترین انواع حملات و روش‌های کاهش خطر تا مدل‌سازی تهدید، چرخه عمر توسعه نرم‌افزار امن (SSDL/SDLC) و موارد دیگر. هافمن، مهندس ارشد امنیت در ریپل، همچنین اطلاعاتی در مورد اکسپلویت‌ها و روش‌های کاهش خطر برای چندین فناوری اضافی برنامه‌های وب مانند GraphQL، استقرار‌های مبتنی بر ابر، شبکه‌های تحویل محتوا (CDN) و رندرینگ سمت سرور (SSR) ارائه می‌دهد. این ویرایش دوم، با پیروی از برنامه درسی کتاب اول، به سه ستون متمایز تقسیم شده است که شامل سه مجموعه مهارت جداگانه است: - ستون ۱: شناسایی – تکنیک‌های نقشه‌برداری و مستندسازی برنامه‌های وب از راه دور را بیاموزید، از جمله رویه‌ها برای کار با برنامه‌های وب. - ستون ۲: حمله – روش‌های حمله به برنامه‌های وب را با استفاده از تعدادی اکسپلویت بسیار مؤثر که توسط بهترین هکرها در جهان اثبات شده‌اند، کاوش کنید. این مهارت‌ها در کنار مهارت‌های ستون ۳ ارزشمند هستند. - ستون ۳: دفاع – بر اساس مهارت‌های کسب‌شده در دو بخش اول، روش‌های کاهش خطر مؤثر و طولانی‌مدت را برای هر یک از حملات توصیف‌شده در ستون ۲ بسازید.

اشتراکی

خانهدسته‌بندیکتابخانهکتاب‌منپروفایل

درباره ما

قوانین و سوالات

کتاب‌های نرم افزار خوندنش چه نسخه اصلی و چه ترجمه شده میتونه برامون چالش برانگیز و سخت باشه. یا شاید اصلا حوصله نکنی این همه وقت و انرژی بزاری برای کتاب ، ما هستیم تا تو بتونی کتاب های مطرح و مهم دنیای نرم افزار رو بیشتر از پیش و با انگیزه بیشتر و کیفیت بهتر مطاله کنی و یادش بگیری.
CardDev قدمی کوچک برای یک تیم و قدمی بزرگ برای جامعه بزرگ مهندسین نرم‌افزار و برنامه نویسان!

ارتباط با ما

ایمیل

info@aiflashcard.dev

شبکه های اجتماعی

CardDev
CardDev

نصب اپ CardDev

دسترسی سریع‌تر از هوم‌اسکرین

کلیه حقوق مادی و معنوی برای سایت CardDev محفوظ است.

Built pixel by pixel by Khadem

Khadem Al Mahdi

Built pixel by pixel by

خانهدسته‌بندیکتابخانهکتاب‌منپروفایل