logo

CardDev

مسیر یادگیری
logo

CardDev

کتاب امنیت برنامه‌های وب، ویرایش دوم

0 فلش‌کارت
0 گالری‌کارت
0 صوت
0 پرامپت
0 واژه‌نامه

در ویرایش اول این کتاب تحسین‌شده، اندرو هافمن سه ستون اصلی امنیت برنامه‌های کاربردی را تعریف کرد: شناسایی (reconnaissance)، حمله (offense) و دفاع (defense). در این ویرایش دوم بازبینی‌شده و به‌روزرسانی‌شده، او ده‌ها موضوع مرتبط را بررسی می‌کند، از جدیدترین انواع حملات و روش‌های کاهش خطر تا مدل‌سازی تهدید، چرخه عمر توسعه نرم‌افزار امن (SSDL/SDLC) و موارد دیگر. هافمن، مهندس ارشد امنیت در ریپل، همچنین اطلاعاتی در مورد اکسپلویت‌ها و روش‌های کاهش خطر برای چندین فناوری اضافی برنامه‌های وب مانند GraphQL، استقرار‌های مبتنی بر ابر، شبکه‌های تحویل محتوا (CDN) و رندرینگ سمت سرور (SSR) ارائه می‌دهد. این ویرایش دوم، با پیروی از برنامه درسی کتاب اول، به سه ستون متمایز تقسیم شده است که شامل سه مجموعه مهارت جداگانه است: ستون ۱: شناسایی – تکنیک‌های نقشه‌برداری و مستندسازی برنامه‌های وب از راه دور را بیاموزید، از جمله رویه‌ها برای کار با برنامه‌های وب. ستون ۲: حمله – روش‌های حمله به برنامه‌های وب را با استفاده از تعدادی اکسپلویت بسیار مؤثر که توسط بهترین هکرها در جهان اثبات شده‌اند، کاوش کنید. این مهارت‌ها در کنار مهارت‌های ستون ۳ ارزشمند هستند. ستون ۳: دفاع – بر اساس مهارت‌های کسب‌شده در دو بخش اول، روش‌های کاهش خطر مؤثر و طولانی‌مدت را برای هر یک از حملات توصیف‌شده در ستون ۲ بسازید.

اشتراکی

book cover
O’Reilly
0 فلش‌کارت
0 گالری‌کارت
0 صوت
0 پرامپت
0 واژه‌نامه
جزئیاتمقدمهفصل‌هانسخه‌ها

مقدمه کتاب

پیش از شروع، نگاهی کوتاه به آنچه در این کتاب خواهید آموخت

در مقدمه کتاب سوالات کلی که برات به وجود اومده رو خیلی سریع با یک نگاه رفعشون کن تا دیدت بازتر شه و انتخابت آگاهانه تر باشه و میشه گفت سوالاتی مانند چرا این کتاب نوشته شده و چه مشکلی را حل می‌کند؟ چه کسانی می‌توانند از کتاب استفاده کنند؟ خلاصه فصل‌ها و اهداف یادگیری در هر بخش؟ تغییرات مهم و بهبودهای جدید اضافه شده‌ در نسخه های مختلف و... باشه که ما همه این ها رو برات رفع میکنیم

مخاطب هدف

این کتاب برای مهندسان امنیت و تست‌کنندگان نفوذ که نیاز به تعمیق درک خود از آسیب‌پذیری‌های برنامه‌های وب و تکنیک‌های بهره‌برداری دارند، ایده‌آل است. این کتاب روش‌های پیشرفته‌ای برای شناسایی و امنیت تهاجمی ارائه می‌دهد و آنها را قادر می‌سازد تا ارزیابی‌های امنیتی مؤثرتری انجام دهند. پوشش دقیق اکسپلویت‌های مختلف مهارت‌های عملی آنها را افزایش خواهد داد.

توسعه‌دهندگان نرم‌افزار و معماران این کتاب را برای ساخت برنامه‌های وب امن‌تر از پایه بسیار ارزشمند خواهند یافت. این کتاب بینش‌هایی در مورد اصول طراحی امن، مدل‌سازی تهدید و شیوه‌های کدنویسی دفاعی ارائه می‌دهد. درک ستون «دفاع» به آنها کمک می‌کند تا ملاحظات امنیتی را در طول چرخه عمر توسعه ادغام کنند.

افراد در نقش‌های DevSecOps از تأکید کتاب بر ادغام امنیت در فرآیندهای خودکار و خط لوله توسعه نرم‌افزار بهره‌مند خواهند شد. موضوعاتی مانند کشف، تحلیل و مدیریت آسیب‌پذیری مستقیماً برای ایجاد برنامه‌های امنیتی قوی قابل اجرا هستند. این به تقویت فرهنگ امنیت-اول در تیم‌های توسعه کمک می‌کند.

هر کسی با درک متوسط تا پیشرفته از فناوری‌های وب و تمایل به تخصص در امنیت برنامه‌های کاربردی، این کتاب را بسیار مرتبط خواهد یافت. این کتاب بر دانش بنیادی تکیه می‌کند و بر اساس آن بردارهای حمله پیچیده و مکانیزم‌های دفاعی پیشرفته را پوشش می‌دهد. این کتاب برای کسانی که به دنبال پیشرفت شغلی خود در امنیت وب هستند، مناسب است.

دلیل نوشتن کتاب

این کتاب یک راهنمای جامع برای امنیت برنامه‌های وب ارائه می‌دهد که شامل شناسایی، حمله و دفاع است. هدف آن تجهیز خوانندگان به درک جامعی از نحوه شناسایی، بهره‌برداری و کاهش آسیب‌پذیری‌ها در برنامه‌های وب مدرن است. محتوا حول سه ستون اصلی ساختار یافته است تا یک رویکرد یادگیری سیستماتیک را تضمین کند.

این کتاب با گنجاندن بحث‌هایی در مورد فناوری‌های معاصر مانند GraphQL، استقرار‌های ابری، CDN و رندرینگ سمت سرور، به چشم‌انداز در حال تحول امنیت وب می‌پردازد. این امر تضمین می‌کند که دانش کسب‌شده مربوط به شیوه‌های توسعه وب فعلی و تهدیدات نوظهور است. محتوای به‌روز شده کتاب منعکس‌کننده آخرین انواع حملات و استراتژی‌های کاهش خطر است.

این کتاب برای پر کردن شکاف بین ذهنیت‌های امنیتی تهاجمی و دفاعی طراحی شده است. با بررسی ابتدا روش‌های حمله، سپس زمینه لازم برای ساخت دفاعیات قوی و طولانی‌مدت را فراهم می‌کند. این رویکرد یکپارچه به متخصصان امنیت و توسعه‌دهندگان کمک می‌کند تا دیدگاه مهاجم را برای محافظت بهتر از برنامه‌های خود درک کنند.

این کتاب به عنوان یک منبع عملی برای ادغام امنیت در چرخه عمر توسعه نرم‌افزار (SDLC) عمل می‌کند. خوانندگان در مورد معماری امن برنامه‌های کاربردی، مدل‌سازی تهدید، بازبینی جامع کد و مدیریت آسیب‌پذیری یاد خواهند گرفت. هدف این است که یک وضعیت امنیتی پیشگیرانه از طراحی تا استقرار تقویت شود.

نمای کلی محتوا

این ویرایش دوم به طور قابل توجهی بر نسخه قبلی خود با گنجاندن فناوری‌های جدید برنامه‌های وب و بردارهای حمله گسترش می‌یابد. این کتاب اطلاعات به‌روز شده‌ای در مورد GraphQL، استقرار‌های مبتنی بر ابر و رندرینگ سمت سرور ارائه می‌دهد که محتوا را برای محیط‌های وب مدرن بسیار مرتبط می‌سازد. این کتاب به طور مؤثر به چالش‌های در حال تحول در امنیت برنامه‌های کاربردی می‌پردازد.

این کتاب ساختار تحسین‌شده خود را حفظ کرده و محتوا را حول سه ستون شناسایی، حمله و دفاع سازماندهی می‌کند. این پیشرفت منطقی به خوانندگان امکان می‌دهد تا مهارت‌های خود را به طور سیستماتیک از درک اهداف تا بهره‌برداری از آسیب‌پذیری‌ها و در نهایت پیاده‌سازی اقدامات متقابل قوی بسازند. این کتاب یک تجربه آموزشی جامع ارائه می‌دهد.

این کتاب بینش‌های عملی و واقعی در مورد امنیت برنامه‌های وب ارائه می‌دهد که از تجربه گسترده نویسنده به عنوان مهندس ارشد امنیت نشأت می‌گیرد. تکنیک‌ها و اکسپلویت‌های مورد بحث توسط هکرهای برتر اثبات شده‌اند و دانش عملی قابل اجرایی را به خوانندگان ارائه می‌دهند. تمرکز بر هر دو جنبه حمله و دفاع به خوانندگان کمک می‌کند تا یک ذهنیت امنیتی جامع توسعه دهند.

این کتاب به دلیل پوشش واضح و جامع موضوعات پیچیده امنیتی مورد ستایش قرار گرفته است و مفاهیم پیشرفته را برای مخاطبان هدف قابل دسترس می‌کند. این کتاب به عنوان یک منبع ضروری برای متخصصانی که به دنبال افزایش تخصص خود در ایمن‌سازی برنامه‌های وب هستند، عمل می‌کند. توضیحات دقیق و مثال‌های عملی به ارزش آموزشی بالای آن کمک می‌کند.

خانهدسته‌بندیکتابخانهکتاب‌منپروفایل
انتشار کتاب

37 فصل در حال تولید

آخرین بروزرسانی
۲ مهر ۱۴۰۵
امتیاز
5.0
پیش نیاز
ندارد

مدت زمان خوانش

11:10

نوع کتاب

اشتراکی

شرکت کنندگان

0 نفر

تولید کتاب

۲ مهر ۱۴۰۵

درباره ما

قوانین و سوالات

کتاب‌های نرم افزار خوندنش چه نسخه اصلی و چه ترجمه شده میتونه برامون چالش برانگیز و سخت باشه. یا شاید اصلا حوصله نکنی این همه وقت و انرژی بزاری برای کتاب ، ما هستیم تا تو بتونی کتاب های مطرح و مهم دنیای نرم افزار رو بیشتر از پیش و با انگیزه بیشتر و کیفیت بهتر مطاله کنی و یادش بگیری.
CardDev قدمی کوچک برای یک تیم و قدمی بزرگ برای جامعه بزرگ مهندسین نرم‌افزار و برنامه نویسان!

ارتباط با ما

ایمیل

info@aiflashcard.dev

شبکه های اجتماعی

CardDev
CardDev

نصب اپ CardDev

دسترسی سریع‌تر از هوم‌اسکرین

کلیه حقوق مادی و معنوی برای سایت CardDev محفوظ است.

Built pixel by pixel by Khadem

Khadem Al Mahdi

Built pixel by pixel by