در ویرایش اول این کتاب تحسینشده، اندرو هافمن سه ستون اصلی امنیت برنامههای کاربردی را تعریف کرد: شناسایی (reconnaissance)، حمله (offense) و دفاع (defense). در این ویرایش دوم بازبینیشده و بهروزرسانیشده، او دهها موضوع مرتبط را بررسی میکند، از جدیدترین انواع حملات و روشهای کاهش خطر تا مدلسازی تهدید، چرخه عمر توسعه نرمافزار امن (SSDL/SDLC) و موارد دیگر. هافمن، مهندس ارشد امنیت در ریپل، همچنین اطلاعاتی در مورد اکسپلویتها و روشهای کاهش خطر برای چندین فناوری اضافی برنامههای وب مانند GraphQL، استقرارهای مبتنی بر ابر، شبکههای تحویل محتوا (CDN) و رندرینگ سمت سرور (SSR) ارائه میدهد. این ویرایش دوم، با پیروی از برنامه درسی کتاب اول، به سه ستون متمایز تقسیم شده است که شامل سه مجموعه مهارت جداگانه است: ستون ۱: شناسایی – تکنیکهای نقشهبرداری و مستندسازی برنامههای وب از راه دور را بیاموزید، از جمله رویهها برای کار با برنامههای وب. ستون ۲: حمله – روشهای حمله به برنامههای وب را با استفاده از تعدادی اکسپلویت بسیار مؤثر که توسط بهترین هکرها در جهان اثبات شدهاند، کاوش کنید. این مهارتها در کنار مهارتهای ستون ۳ ارزشمند هستند. ستون ۳: دفاع – بر اساس مهارتهای کسبشده در دو بخش اول، روشهای کاهش خطر مؤثر و طولانیمدت را برای هر یک از حملات توصیفشده در ستون ۲ بسازید.
اشتراکی

پیش از شروع، نگاهی کوتاه به آنچه در این کتاب خواهید آموخت
در مقدمه کتاب سوالات کلی که برات به وجود اومده رو خیلی سریع با یک نگاه رفعشون کن تا دیدت بازتر شه و انتخابت آگاهانه تر باشه و میشه گفت سوالاتی مانند چرا این کتاب نوشته شده و چه مشکلی را حل میکند؟ چه کسانی میتوانند از کتاب استفاده کنند؟ خلاصه فصلها و اهداف یادگیری در هر بخش؟ تغییرات مهم و بهبودهای جدید اضافه شده در نسخه های مختلف و... باشه که ما همه این ها رو برات رفع میکنیم
این کتاب برای مهندسان امنیت و تستکنندگان نفوذ که نیاز به تعمیق درک خود از آسیبپذیریهای برنامههای وب و تکنیکهای بهرهبرداری دارند، ایدهآل است. این کتاب روشهای پیشرفتهای برای شناسایی و امنیت تهاجمی ارائه میدهد و آنها را قادر میسازد تا ارزیابیهای امنیتی مؤثرتری انجام دهند. پوشش دقیق اکسپلویتهای مختلف مهارتهای عملی آنها را افزایش خواهد داد.
توسعهدهندگان نرمافزار و معماران این کتاب را برای ساخت برنامههای وب امنتر از پایه بسیار ارزشمند خواهند یافت. این کتاب بینشهایی در مورد اصول طراحی امن، مدلسازی تهدید و شیوههای کدنویسی دفاعی ارائه میدهد. درک ستون «دفاع» به آنها کمک میکند تا ملاحظات امنیتی را در طول چرخه عمر توسعه ادغام کنند.
افراد در نقشهای DevSecOps از تأکید کتاب بر ادغام امنیت در فرآیندهای خودکار و خط لوله توسعه نرمافزار بهرهمند خواهند شد. موضوعاتی مانند کشف، تحلیل و مدیریت آسیبپذیری مستقیماً برای ایجاد برنامههای امنیتی قوی قابل اجرا هستند. این به تقویت فرهنگ امنیت-اول در تیمهای توسعه کمک میکند.
هر کسی با درک متوسط تا پیشرفته از فناوریهای وب و تمایل به تخصص در امنیت برنامههای کاربردی، این کتاب را بسیار مرتبط خواهد یافت. این کتاب بر دانش بنیادی تکیه میکند و بر اساس آن بردارهای حمله پیچیده و مکانیزمهای دفاعی پیشرفته را پوشش میدهد. این کتاب برای کسانی که به دنبال پیشرفت شغلی خود در امنیت وب هستند، مناسب است.
این کتاب یک راهنمای جامع برای امنیت برنامههای وب ارائه میدهد که شامل شناسایی، حمله و دفاع است. هدف آن تجهیز خوانندگان به درک جامعی از نحوه شناسایی، بهرهبرداری و کاهش آسیبپذیریها در برنامههای وب مدرن است. محتوا حول سه ستون اصلی ساختار یافته است تا یک رویکرد یادگیری سیستماتیک را تضمین کند.
این کتاب با گنجاندن بحثهایی در مورد فناوریهای معاصر مانند GraphQL، استقرارهای ابری، CDN و رندرینگ سمت سرور، به چشمانداز در حال تحول امنیت وب میپردازد. این امر تضمین میکند که دانش کسبشده مربوط به شیوههای توسعه وب فعلی و تهدیدات نوظهور است. محتوای بهروز شده کتاب منعکسکننده آخرین انواع حملات و استراتژیهای کاهش خطر است.
این کتاب برای پر کردن شکاف بین ذهنیتهای امنیتی تهاجمی و دفاعی طراحی شده است. با بررسی ابتدا روشهای حمله، سپس زمینه لازم برای ساخت دفاعیات قوی و طولانیمدت را فراهم میکند. این رویکرد یکپارچه به متخصصان امنیت و توسعهدهندگان کمک میکند تا دیدگاه مهاجم را برای محافظت بهتر از برنامههای خود درک کنند.
این کتاب به عنوان یک منبع عملی برای ادغام امنیت در چرخه عمر توسعه نرمافزار (SDLC) عمل میکند. خوانندگان در مورد معماری امن برنامههای کاربردی، مدلسازی تهدید، بازبینی جامع کد و مدیریت آسیبپذیری یاد خواهند گرفت. هدف این است که یک وضعیت امنیتی پیشگیرانه از طراحی تا استقرار تقویت شود.
این ویرایش دوم به طور قابل توجهی بر نسخه قبلی خود با گنجاندن فناوریهای جدید برنامههای وب و بردارهای حمله گسترش مییابد. این کتاب اطلاعات بهروز شدهای در مورد GraphQL، استقرارهای مبتنی بر ابر و رندرینگ سمت سرور ارائه میدهد که محتوا را برای محیطهای وب مدرن بسیار مرتبط میسازد. این کتاب به طور مؤثر به چالشهای در حال تحول در امنیت برنامههای کاربردی میپردازد.
این کتاب ساختار تحسینشده خود را حفظ کرده و محتوا را حول سه ستون شناسایی، حمله و دفاع سازماندهی میکند. این پیشرفت منطقی به خوانندگان امکان میدهد تا مهارتهای خود را به طور سیستماتیک از درک اهداف تا بهرهبرداری از آسیبپذیریها و در نهایت پیادهسازی اقدامات متقابل قوی بسازند. این کتاب یک تجربه آموزشی جامع ارائه میدهد.
این کتاب بینشهای عملی و واقعی در مورد امنیت برنامههای وب ارائه میدهد که از تجربه گسترده نویسنده به عنوان مهندس ارشد امنیت نشأت میگیرد. تکنیکها و اکسپلویتهای مورد بحث توسط هکرهای برتر اثبات شدهاند و دانش عملی قابل اجرایی را به خوانندگان ارائه میدهند. تمرکز بر هر دو جنبه حمله و دفاع به خوانندگان کمک میکند تا یک ذهنیت امنیتی جامع توسعه دهند.
این کتاب به دلیل پوشش واضح و جامع موضوعات پیچیده امنیتی مورد ستایش قرار گرفته است و مفاهیم پیشرفته را برای مخاطبان هدف قابل دسترس میکند. این کتاب به عنوان یک منبع ضروری برای متخصصانی که به دنبال افزایش تخصص خود در ایمنسازی برنامههای وب هستند، عمل میکند. توضیحات دقیق و مثالهای عملی به ارزش آموزشی بالای آن کمک میکند.
37 فصل در حال تولید
مدت زمان خوانش
11:10
نوع کتاب
اشتراکی
شرکت کنندگان
0 نفر
تولید کتاب
۲ مهر ۱۴۰۵