logo

CardDev

مسیر یادگیری
logo

CardDev

کتاب امنیت برنامه‌های وب، ویرایش دوم

0 فلش‌کارت
0 گالری‌کارت
0 صوت
0 پرامپت
0 واژه‌نامه

در ویرایش اول این کتاب تحسین‌شده، اندرو هافمن سه ستون اصلی امنیت برنامه‌های کاربردی را تعریف کرد: شناسایی (reconnaissance)، حمله (offense) و دفاع (defense). در این ویرایش دوم بازبینی‌شده و به‌روزرسانی‌شده، او ده‌ها موضوع مرتبط را بررسی می‌کند، از جدیدترین انواع حملات و روش‌های کاهش خطر تا مدل‌سازی تهدید، چرخه عمر توسعه نرم‌افزار امن (SSDL/SDLC) و موارد دیگر. هافمن، مهندس ارشد امنیت در ریپل، همچنین اطلاعاتی در مورد اکسپلویت‌ها و روش‌های کاهش خطر برای چندین فناوری اضافی برنامه‌های وب مانند GraphQL، استقرار‌های مبتنی بر ابر، شبکه‌های تحویل محتوا (CDN) و رندرینگ سمت سرور (SSR) ارائه می‌دهد. این ویرایش دوم، با پیروی از برنامه درسی کتاب اول، به سه ستون متمایز تقسیم شده است که شامل سه مجموعه مهارت جداگانه است: ستون ۱: شناسایی – تکنیک‌های نقشه‌برداری و مستندسازی برنامه‌های وب از راه دور را بیاموزید، از جمله رویه‌ها برای کار با برنامه‌های وب. ستون ۲: حمله – روش‌های حمله به برنامه‌های وب را با استفاده از تعدادی اکسپلویت بسیار مؤثر که توسط بهترین هکرها در جهان اثبات شده‌اند، کاوش کنید. این مهارت‌ها در کنار مهارت‌های ستون ۳ ارزشمند هستند. ستون ۳: دفاع – بر اساس مهارت‌های کسب‌شده در دو بخش اول، روش‌های کاهش خطر مؤثر و طولانی‌مدت را برای هر یک از حملات توصیف‌شده در ستون ۲ بسازید.

اشتراکی

book cover
O’Reilly
0 فلش‌کارت
0 گالری‌کارت
0 صوت
0 پرامپت
0 واژه‌نامه
جزئیاتمقدمهفصل‌هانسخه‌ها

نمای کلی کتاب

مروری بر ساختار و اطلاعات کلیدی کتاب

تاریخ انتشار

تاریخ انتشار

۲۹ دی ۱۴۰۲

نسخه

نسخه

2 کتاب

مجموع فصل‌ها

مجموع فصل‌ها

37 فصل

مجموع صفحات

مجموع صفحات

444 صفحه

سطح

سطح

متوسط تا پیشرفته

امنیت برنامه‌های وب، ویرایش دوم

در ویرایش اول این کتاب تحسین‌شده، اندرو هافمن سه ستون اصلی امنیت برنامه‌های کاربردی را تعریف کرد: شناسایی (reconnaissance)، حمله (offense) و دفاع (defense). در این ویرایش دوم بازبینی‌شده و به‌روزرسانی‌شده، او ده‌ها موضوع مرتبط را بررسی می‌کند، از جدیدترین انواع حملات و روش‌های کاهش خطر تا مدل‌سازی تهدید، چرخه عمر توسعه نرم‌افزار امن (SSDL/SDLC) و موارد دیگر.

هافمن، مهندس ارشد امنیت در ریپل، همچنین اطلاعاتی در مورد اکسپلویت‌ها و روش‌های کاهش خطر برای چندین فناوری اضافی برنامه‌های وب مانند GraphQL، استقرار‌های مبتنی بر ابر، شبکه‌های تحویل محتوا (CDN) و رندرینگ سمت سرور (SSR) ارائه می‌دهد. این ویرایش دوم، با پیروی از برنامه درسی کتاب اول، به سه ستون متمایز تقسیم شده است که شامل سه مجموعه مهارت جداگانه است:

  • ستون ۱: شناسایی – تکنیک‌های نقشه‌برداری و مستندسازی برنامه‌های وب از راه دور را بیاموزید، از جمله رویه‌ها برای کار با برنامه‌های وب.
  • ستون ۲: حمله – روش‌های حمله به برنامه‌های وب را با استفاده از تعدادی اکسپلویت بسیار مؤثر که توسط بهترین هکرها در جهان اثبات شده‌اند، کاوش کنید. این مهارت‌ها در کنار مهارت‌های ستون ۳ ارزشمند هستند.
  • ستون ۳: دفاع – بر اساس مهارت‌های کسب‌شده در دو بخش اول، روش‌های کاهش خطر مؤثر و طولانی‌مدت را برای هر یک از حملات توصیف‌شده در ستون ۲ بسازید.

با مرور این بخش، درک سریع و کلی از محتوای کتاب پیدا کنید.

شناسایی و نقشه‌برداری برنامه‌های وب

این کتاب تکنیک‌های جامعی را برای شناسایی و مستندسازی برنامه‌های وب از راه دور بررسی می‌کند. خوانندگان یاد می‌گیرند که چگونه ساختار برنامه‌ها، APIها و وابستگی‌های شخص ثالث آنها را نقشه‌برداری کنند. این بخش شامل رویه‌هایی برای کار با برنامه‌های وب و درک عمیق از معماری آنها است.

هدف این است که قبل از هرگونه اقدام تهاجمی، درک کاملی از هدف و عملکرد برنامه به دست آید. این دانش برای شناسایی نقاط ضعف و آسیب‌پذیری‌های احتمالی حیاتی است. این رویکرد به هکرها و متخصصان امنیت کمک می‌کند تا حملات هدفمندتری را برنامه‌ریزی کنند.

تکنیک‌های حمله و اکسپلویت

کتاب روش‌های مختلفی را برای حمله به برنامه‌های وب با استفاده از اکسپلویت‌های مؤثر پوشش می‌دهد. این شامل بررسی آسیب‌پذیری‌های رایج مانند XSS (Cross-Site Scripting)، CSRF (Cross-Site Request Forgery)، تزریق (Injection) و حملات سمت کلاینت است. تکنیک‌های مورد بحث توسط بهترین هکرها در جهان اثبات شده‌اند.

این بخش به خوانندگان کمک می‌کند تا ذهنیت یک مهاجم را درک کنند و از ابزارها و روش‌های مورد استفاده برای بهره‌برداری از نقاط ضعف امنیتی آگاه شوند. این مهارت‌ها برای تست نفوذ و ارزیابی امنیتی برنامه‌های وب ضروری هستند. درک این حملات، پایه و اساس ساخت دفاعیات قوی را فراهم می‌کند.

استراتژی‌های دفاعی و معماری امن

این کتاب بر ساخت دفاعیات مؤثر و طولانی‌مدت برای مقابله با حملات توصیف‌شده تمرکز دارد. خوانندگان یاد می‌گیرند که چگونه معماری امن برنامه‌های کاربردی را طراحی کنند و امنیت را در چرخه عمر توسعه نرم‌افزار (SDLC) ادغام کنند. این شامل مدل‌سازی تهدید، بازبینی کد امنیتی و پیاده‌سازی روش‌های کاهش خطر است.

هدف این است که برنامه‌های وب مقاوم در برابر هکرها ساخته شوند و آسیب‌پذیری‌ها در کد تولیدی کاهش یابد. این بخش به توسعه‌دهندگان و مهندسان امنیت کمک می‌کند تا بهترین شیوه‌ها را برای محافظت از برنامه‌ها در برابر تهدیدات مدرن به کار گیرند. همچنین، به بررسی پیکربندی‌های امنیتی و سیاست‌های دفاعی می‌پردازد.

امنیت فناوری‌های وب مدرن

ویرایش دوم این کتاب به طور خاص به امنیت فناوری‌های وب مدرن مانند GraphQL، استقرار‌های مبتنی بر ابر، شبکه‌های تحویل محتوا (CDN) و رندرینگ سمت سرور (SSR) می‌پردازد. این بخش آسیب‌پذیری‌ها و روش‌های کاهش خطر مرتبط با این فناوری‌های جدید را بررسی می‌کند.

این تمرکز بر فناوری‌های معاصر تضمین می‌کند که محتوای کتاب برای چالش‌های امنیتی فعلی مرتبط و کاربردی است. خوانندگان بینش‌های عملی در مورد نحوه ایمن‌سازی این اجزای حیاتی در اکوسیستم وب مدرن به دست می‌آورند. این رویکرد به روز، کتاب را به منبعی ارزشمند برای متخصصان تبدیل می‌کند.

نویسندگانی که در پشت محتوای این کتاب قرار دارند، از برجسته‌ترین متخصصان و پیشگامان حوزه خود به شمار می‌روند. آثار آن‌ها حاصل سال‌ها تجربه عملی، پژوهش عمیق و همکاری با بزرگ‌ترین سازمان‌ها و شرکت‌های فناوری جهان است. هر یک از این نویسندگان با انتشار کتاب‌ها و مقالات تخصصی، نقش مهمی در شکل‌گیری و پیشرفت دانش فنی جامعه جهانی ایفا کرده‌اند.

اندرو هافمن

اندرو هافمن

نظرات

تجربه کاربران از این کتاب - نظرات خریداران و دیگر کاربران

خانهدسته‌بندیکتابخانهکتاب‌منپروفایل
انتشار کتاب

37 فصل در حال تولید

آخرین بروزرسانی
۲ مهر ۱۴۰۵
امتیاز
5.0
پیش نیاز
ندارد

مدت زمان خوانش

11:10

نوع کتاب

اشتراکی

شرکت کنندگان

0 نفر

تولید کتاب

۲ مهر ۱۴۰۵

درباره ما

قوانین و سوالات

کتاب‌های نرم افزار خوندنش چه نسخه اصلی و چه ترجمه شده میتونه برامون چالش برانگیز و سخت باشه. یا شاید اصلا حوصله نکنی این همه وقت و انرژی بزاری برای کتاب ، ما هستیم تا تو بتونی کتاب های مطرح و مهم دنیای نرم افزار رو بیشتر از پیش و با انگیزه بیشتر و کیفیت بهتر مطاله کنی و یادش بگیری.
CardDev قدمی کوچک برای یک تیم و قدمی بزرگ برای جامعه بزرگ مهندسین نرم‌افزار و برنامه نویسان!

ارتباط با ما

ایمیل

info@aiflashcard.dev

شبکه های اجتماعی

CardDev
CardDev

نصب اپ CardDev

دسترسی سریع‌تر از هوم‌اسکرین

کلیه حقوق مادی و معنوی برای سایت CardDev محفوظ است.

Built pixel by pixel by Khadem

Khadem Al Mahdi

Built pixel by pixel by