در ویرایش اول این کتاب تحسینشده، اندرو هافمن سه ستون اصلی امنیت برنامههای کاربردی را تعریف کرد: شناسایی (reconnaissance)، حمله (offense) و دفاع (defense). در این ویرایش دوم بازبینیشده و بهروزرسانیشده، او دهها موضوع مرتبط را بررسی میکند، از جدیدترین انواع حملات و روشهای کاهش خطر تا مدلسازی تهدید، چرخه عمر توسعه نرمافزار امن (SSDL/SDLC) و موارد دیگر. هافمن، مهندس ارشد امنیت در ریپل، همچنین اطلاعاتی در مورد اکسپلویتها و روشهای کاهش خطر برای چندین فناوری اضافی برنامههای وب مانند GraphQL، استقرارهای مبتنی بر ابر، شبکههای تحویل محتوا (CDN) و رندرینگ سمت سرور (SSR) ارائه میدهد. این ویرایش دوم، با پیروی از برنامه درسی کتاب اول، به سه ستون متمایز تقسیم شده است که شامل سه مجموعه مهارت جداگانه است: ستون ۱: شناسایی – تکنیکهای نقشهبرداری و مستندسازی برنامههای وب از راه دور را بیاموزید، از جمله رویهها برای کار با برنامههای وب. ستون ۲: حمله – روشهای حمله به برنامههای وب را با استفاده از تعدادی اکسپلویت بسیار مؤثر که توسط بهترین هکرها در جهان اثبات شدهاند، کاوش کنید. این مهارتها در کنار مهارتهای ستون ۳ ارزشمند هستند. ستون ۳: دفاع – بر اساس مهارتهای کسبشده در دو بخش اول، روشهای کاهش خطر مؤثر و طولانیمدت را برای هر یک از حملات توصیفشده در ستون ۲ بسازید.
اشتراکی

مروری بر ساختار و اطلاعات کلیدی کتاب

۲۹ دی ۱۴۰۲

2 کتاب

37 فصل

444 صفحه

متوسط تا پیشرفته
در ویرایش اول این کتاب تحسینشده، اندرو هافمن سه ستون اصلی امنیت برنامههای کاربردی را تعریف کرد: شناسایی (reconnaissance)، حمله (offense) و دفاع (defense). در این ویرایش دوم بازبینیشده و بهروزرسانیشده، او دهها موضوع مرتبط را بررسی میکند، از جدیدترین انواع حملات و روشهای کاهش خطر تا مدلسازی تهدید، چرخه عمر توسعه نرمافزار امن (SSDL/SDLC) و موارد دیگر.
هافمن، مهندس ارشد امنیت در ریپل، همچنین اطلاعاتی در مورد اکسپلویتها و روشهای کاهش خطر برای چندین فناوری اضافی برنامههای وب مانند GraphQL، استقرارهای مبتنی بر ابر، شبکههای تحویل محتوا (CDN) و رندرینگ سمت سرور (SSR) ارائه میدهد. این ویرایش دوم، با پیروی از برنامه درسی کتاب اول، به سه ستون متمایز تقسیم شده است که شامل سه مجموعه مهارت جداگانه است:
با مرور این بخش، درک سریع و کلی از محتوای کتاب پیدا کنید.
این کتاب تکنیکهای جامعی را برای شناسایی و مستندسازی برنامههای وب از راه دور بررسی میکند. خوانندگان یاد میگیرند که چگونه ساختار برنامهها، APIها و وابستگیهای شخص ثالث آنها را نقشهبرداری کنند. این بخش شامل رویههایی برای کار با برنامههای وب و درک عمیق از معماری آنها است.
هدف این است که قبل از هرگونه اقدام تهاجمی، درک کاملی از هدف و عملکرد برنامه به دست آید. این دانش برای شناسایی نقاط ضعف و آسیبپذیریهای احتمالی حیاتی است. این رویکرد به هکرها و متخصصان امنیت کمک میکند تا حملات هدفمندتری را برنامهریزی کنند.
کتاب روشهای مختلفی را برای حمله به برنامههای وب با استفاده از اکسپلویتهای مؤثر پوشش میدهد. این شامل بررسی آسیبپذیریهای رایج مانند XSS (Cross-Site Scripting)، CSRF (Cross-Site Request Forgery)، تزریق (Injection) و حملات سمت کلاینت است. تکنیکهای مورد بحث توسط بهترین هکرها در جهان اثبات شدهاند.
این بخش به خوانندگان کمک میکند تا ذهنیت یک مهاجم را درک کنند و از ابزارها و روشهای مورد استفاده برای بهرهبرداری از نقاط ضعف امنیتی آگاه شوند. این مهارتها برای تست نفوذ و ارزیابی امنیتی برنامههای وب ضروری هستند. درک این حملات، پایه و اساس ساخت دفاعیات قوی را فراهم میکند.
این کتاب بر ساخت دفاعیات مؤثر و طولانیمدت برای مقابله با حملات توصیفشده تمرکز دارد. خوانندگان یاد میگیرند که چگونه معماری امن برنامههای کاربردی را طراحی کنند و امنیت را در چرخه عمر توسعه نرمافزار (SDLC) ادغام کنند. این شامل مدلسازی تهدید، بازبینی کد امنیتی و پیادهسازی روشهای کاهش خطر است.
هدف این است که برنامههای وب مقاوم در برابر هکرها ساخته شوند و آسیبپذیریها در کد تولیدی کاهش یابد. این بخش به توسعهدهندگان و مهندسان امنیت کمک میکند تا بهترین شیوهها را برای محافظت از برنامهها در برابر تهدیدات مدرن به کار گیرند. همچنین، به بررسی پیکربندیهای امنیتی و سیاستهای دفاعی میپردازد.
ویرایش دوم این کتاب به طور خاص به امنیت فناوریهای وب مدرن مانند GraphQL، استقرارهای مبتنی بر ابر، شبکههای تحویل محتوا (CDN) و رندرینگ سمت سرور (SSR) میپردازد. این بخش آسیبپذیریها و روشهای کاهش خطر مرتبط با این فناوریهای جدید را بررسی میکند.
این تمرکز بر فناوریهای معاصر تضمین میکند که محتوای کتاب برای چالشهای امنیتی فعلی مرتبط و کاربردی است. خوانندگان بینشهای عملی در مورد نحوه ایمنسازی این اجزای حیاتی در اکوسیستم وب مدرن به دست میآورند. این رویکرد به روز، کتاب را به منبعی ارزشمند برای متخصصان تبدیل میکند.
نویسندگانی که در پشت محتوای این کتاب قرار دارند، از برجستهترین متخصصان و پیشگامان حوزه خود به شمار میروند. آثار آنها حاصل سالها تجربه عملی، پژوهش عمیق و همکاری با بزرگترین سازمانها و شرکتهای فناوری جهان است. هر یک از این نویسندگان با انتشار کتابها و مقالات تخصصی، نقش مهمی در شکلگیری و پیشرفت دانش فنی جامعه جهانی ایفا کردهاند.
تجربه کاربران از این کتاب - نظرات خریداران و دیگر کاربران
37 فصل در حال تولید
مدت زمان خوانش
11:10
نوع کتاب
اشتراکی
شرکت کنندگان
0 نفر
تولید کتاب
۲ مهر ۱۴۰۵