کتاب محافظت از کد: آموزش جامع Secure Coding در C و C++ (بر اساس کتاب Robert C. Seacord)

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

📚 کتاب آموزشی جامع

📚 اطلاعات کتاب

عنوان کتاب: کتاب محافظت از کد: آموزش جامع Secure Coding در C و C++ (بر اساس کتاب Robert C. Seacord)

موضوع کلی: امنیت نرم‌افزار

موضوع میانی: امنیت کد در زبان‌های C و C++

📋 سرفصل‌های کتاب (100 موضوع)

  • 1. مبانی امنیت نرم‌افزار
  • 2. مقدمه‌ای بر امنیت کد در C و C++
  • 3. چرا امنیت کد در C و C++ مهم است؟
  • 4. مروری بر معماری سیستم و مسائل امنیتی
  • 5. مدیریت حافظه در C و C++: مبانی
  • 6. مخاطرات امنیتی ناشی از مدیریت حافظه دستی
  • 7. خطاهای بافر اورفلو (Buffer Overflow)
  • 8. راهکارهای جلوگیری از بافر اورفلو
  • 9. مخاطرات مربوط به خواندن خارج از محدوده (Out-of-Bounds Reads)
  • 10. راهکارهای جلوگیری از خواندن خارج از محدوده
  • 11. استفاده ناامن از توابع رشته‌ای (String Functions)
  • 12. توابع رشته‌ای امن در C
  • 13. کار با کاراکترها و رشته‌ها به صورت ایمن
  • 14. فرمت استرینگ‌ها (Format String Vulnerabilities)
  • 15. راهکارهای جلوگیری از فرمت استرینگ‌ها
  • 16. اشکالات مربوط به ورودی و خروجی (I/O)
  • 17. ورودی‌های کاربر و اعتبارسنجی (Input Validation)
  • 18. اعتبارسنجی انواع داده‌ها
  • 19. اعتبارسنجی ورودی‌های رشته‌ای
  • 20. اعتبارسنجی ورودی‌های عددی
  • 21. مدیریت خطا (Error Handling) به صورت ایمن
  • 22. بررسی مقادیر بازگشتی توابع
  • 23. استفاده ناامن از توابع زمان‌بندی (Timing Attacks)
  • 24. راهکارهای مقابله با زمان‌بندی
  • 25. استفاده از مقادیر اولیه (Initialization) و مقادیر پیش‌فرض
  • 26. مخاطرات مربوط به متغیرهای غیرمقداردهی شده (Uninitialized Variables)
  • 27. بررسی و مقداردهی اولیه تمام متغیرها
  • 28. مخاطرات مربوط به اشاره‌گرهای پوچ (Null Pointers)
  • 29. بررسی اشاره‌گرهای پوچ قبل از استفاده
  • 30. اشاره‌گرهای معلق (Dangling Pointers)
  • 31. راهکارهای جلوگیری از اشاره‌گرهای معلق
  • 32. خطای آزاد کردن حافظه تکراری (Double Free)
  • 33. خطای استفاده از حافظه پس از آزاد شدن (Use-After-Free)
  • 34. مدیریت چرخه حیات حافظه
  • 35. استفاده ایمن از `malloc` و `free`
  • 36. استفاده ایمن از `new` و `delete`
  • 37. قوانین و الگوهای طراحی امن کد
  • 38. تکنیک‌های کاهش سطح حمله (Attack Surface Reduction)
  • 39. اصل کمترین امتیاز (Principle of Least Privilege)
  • 40. اعتبار سنجی داده ورودی از منابع غیرقابل اعتماد
  • 41. استفاده از هگزادسیمال و نمایش اعداد
  • 42. کار با اعداد بزرگ و سرریز (Integer Overflow/Underflow)
  • 43. راهکارهای جلوگیری از سرریز اعداد صحیح
  • 44. شناسایی و جلوگیری از سرریز امضا شده (Signed Integer Overflow)
  • 45. شناسایی و جلوگیری از سرریز امضا نشده (Unsigned Integer Overflow)
  • 46. تبدیلات نوع (Type Casting) ناامن
  • 47. تبدیلات نوع ایمن
  • 48. مخاطرات مربوط به آرایه‌ها و آفست‌ها
  • 49. استفاده از آفست‌های ایمن در دسترسی به آرایه‌ها
  • 50. مخاطرات مربوط به استفاده از `memcpy` و `memmove`
  • 51. راهکارهای ایمن برای کپی حافظه
  • 52. مخاطرات مربوط به `strcpy` و `strcat`
  • 53. راهکارهای ایمن برای الحاق و کپی رشته
  • 54. استفاده از `strncpy` و `strncat` به صورت ایمن
  • 55. مخاطرات مربوط به `sprintf` و `vsprintf`
  • 56. استفاده ایمن از `snprintf`
  • 57. مخاطرات مربوط به `gets`
  • 58. استفاده از `fgets`
  • 59. مخاطرات مربوط به `scanf`
  • 60. استفاده ایمن از `fscanf` و `sscanf`
  • 61. مخاطرات مربوط به `realloc`
  • 62. استفاده ایمن از `realloc`
  • 63. مخاطرات مربوط به `calloc`
  • 64. مخاطرات مربوط به `strdup`
  • 65. مخاطرات مربوط به `strtok`
  • 66. مخاطرات مربوط به `qsort`
  • 67. مخاطرات مربوط به `setjmp` و `longjmp`
  • 68. مدیریت وضعیت (State Management) ایمن
  • 69. استفاده از enum و const برای مقادیر ثابت
  • 70. مخاطرات مربوط به `goto`
  • 71. استفاده ایمن از `goto` (در صورت لزوم)
  • 72. مخاطرات مربوط به تفاوت بین C و C++ در امنیت کد
  • 73. استفاده ایمن از کانتینرهای STL
  • 74. مخاطرات مربوط به `std::string`
  • 75. استفاده ایمن از `std::vector`
  • 76. مخاطرات مربوط به `std::map` و `std::set`
  • 77. مخاطرات مربوط به `std::unique_ptr` و `std::shared_ptr`
  • 78. الگوهای طراحی امن در C++ (RAII)
  • 79. مدیریت استثنا (Exception Handling) ایمن
  • 80. استفاده ایمن از `try-catch`
  • 81. مخاطرات مربوط به `throw`
  • 82. مخاطرات مربوط به `auto_ptr` (منسوخ شده)
  • 83. مدیریت ریسورس‌های خارجی (فایل‌ها، سوکت‌ها، و غیره)
  • 84. مخاطرات مربوط به دسترسی به فایل‌ها
  • 85. مدیریت ایمن فایل‌ها
  • 86. مخاطرات مربوط به سوکت‌های شبکه
  • 87. برنامه نویسی شبکه ایمن
  • 88. مخاطرات مربوط به رمزنگاری (Cryptography)
  • 89. مقدمه‌ای بر اصول رمزنگاری
  • 90. رمزنگاری داده‌های حساس
  • 91. مدیریت کلیدهای رمزنگاری
  • 92. استفاده از توابع امن برای تولید اعداد تصادفی
  • 93. پرهیز از توابع تولید اعداد تصادفی ناامن (مانند `rand()`)
  • 94. استفاده از `arc4random` یا پیاده‌سازی‌های مناسب
  • 95. مخاطرات مربوط به اطلاعات حساس در کد (Hardcoded Secrets)
  • 96. راهکارهای مدیریت امن اطلاعات حساس
  • 97. مخاطرات مربوط به تزریق دستور (Command Injection)
  • 98. اعتبارسنجی ورودی برای دستورات سیستم
  • 99. مخاطرات مربوط به تزریق SQL (SQL Injection)
  • 100. برنامه نویسی پایگاه داده ایمن

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.