کتاب امنیت در وب: مقابله با حملات OWASP Top 10

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

📚 کتاب آموزشی جامع

📚 اطلاعات کتاب

عنوان کتاب: کتاب امنیت در وب: مقابله با حملات OWASP Top 10

موضوع کلی: برنامه نویسی

موضوع میانی: توسعه وب: بک‌اند**

📋 سرفصل‌های کتاب (100 موضوع)

  • 1. مقدمه ای بر امنیت وب
  • 2. اهمیت امنیت وب
  • 3. مروری بر OWASP Top 10
  • 4. هدف از این دوره آموزشی
  • 5. مخاطبان این دوره آموزشی
  • 6. پیش نیازهای دوره آموزشی
  • 7. چالش های امنیتی وب در دنیای امروز
  • 8. روندهای فعلی در حملات سایبری
  • 9. چرا OWASP Top 10 مهم است؟
  • 10. مسئولیت پذیری در امنیت وب
  • 11. مروری بر دسته بندی OWASP Top 10
  • 12. A01:2021 - Broken Access Control
  • 13. مفهوم Broken Access Control
  • 14. انواع حملات Broken Access Control
  • 15. مثال های عملی Broken Access Control
  • 16. چگونه از Broken Access Control جلوگیری کنیم؟
  • 17. بهترین روش ها برای پیاده سازی Access Control
  • 18. تست نفوذ برای Broken Access Control
  • 19. A02:2021 - Cryptographic Failures
  • 20. مفهوم Cryptographic Failures
  • 21. انواع حملات Cryptographic Failures
  • 22. نقش رمزنگاری در امنیت وب
  • 23. رمزنگاری ضعیف و رمزنگاری شکسته
  • 24. رمزنگاری داده های حساس
  • 25. مدیریت کلیدهای رمزنگاری
  • 26. TLS/SSL و اهمیت آن
  • 27. تنظیمات امن TLS/SSL
  • 28. A03:2021 - Injection
  • 29. مفهوم Injection
  • 30. انواع حملات Injection (SQL Injection, Command Injection, XSS)
  • 31. SQL Injection و نحوه عملکرد آن
  • 32. جلوگیری از SQL Injection
  • 33. Command Injection و نحوه عملکرد آن
  • 34. جلوگیری از Command Injection
  • 35. Cross-Site Scripting (XSS) و انواع آن
  • 36. استراتژی های جلوگیری از XSS
  • 37. A04:2021 - Insecure Design
  • 38. مفهوم Insecure Design
  • 39. چرایی اهمیت طراحی امن
  • 40. تفاوت طراحی امن و پیاده سازی امن
  • 41. شناسایی نقاط ضعف طراحی
  • 42. استفاده از اصول طراحی امن
  • 43. مستندسازی طراحی امن
  • 44. بررسی امنیتی طراحی
  • 45. A05:2021 - Security Misconfiguration
  • 46. مفهوم Security Misconfiguration
  • 47. انواع حملات Security Misconfiguration
  • 48. تنظیمات پیش فرض ناامن
  • 49. مدیریت پیکربندی سرورها و برنامه ها
  • 50. حذف قابلیت های غیرضروری
  • 51. مدیریت خطاها و لاگ ها
  • 52. پچ کردن و بروزرسانی منظم
  • 53. A06:2021 - Vulnerable and Outdated Components
  • 54. مفهوم Vulnerable and Outdated Components
  • 55. اهمیت بروزرسانی کامپوننت ها
  • 56. شناسایی کامپوننت های آسیب پذیر
  • 57. مدیریت وابستگی ها (Dependencies)
  • 58. استفاده از ابزارهای اسکن آسیب پذیری
  • 59. استراتژی های مدیریت کامپوننت ها
  • 60. A07:2021 - Identification and Authentication Failures
  • 61. مفهوم Identification and Authentication Failures
  • 62. انواع حملات Authentication Failures
  • 63. مدیریت گذرواژه ها
  • 64. احراز هویت چند عاملی (MFA)
  • 65. حفاظت در برابر حملات Brute Force
  • 66. مدیریت نشست ها (Session Management)
  • 67. A08:2021 - Software and Data Integrity Failures
  • 68. مفهوم Software and Data Integrity Failures
  • 69. تأیید صحت نرم افزار
  • 70. تأیید صحت داده ها
  • 71. حملات Supply Chain Attack
  • 72. مدیریت تغییرات (Change Management)
  • 73. استفاده از امضای دیجیتال
  • 74. A09:2021 - Security Logging and Monitoring Failures
  • 75. مفهوم Security Logging and Monitoring Failures
  • 76. اهمیت لاگ برداری و نظارت
  • 77. چه چیزهایی باید لاگ شوند؟
  • 78. تنظیمات امن لاگ برداری
  • 79. تجزیه و تحلیل لاگ ها
  • 80. نظارت بر رویدادهای امنیتی
  • 81. واکنش به حوادث (Incident Response)
  • 82. A10:2021 - Server-Side Request Forgery (SSRF)
  • 83. مفهوم SSRF
  • 84. انواع حملات SSRF
  • 85. نحوه عملکرد SSRF
  • 86. جلوگیری از SSRF
  • 87. اعتبارسنجی ورودی ها
  • 88. اعتبارسنجی URL ها
  • 89. استفاده از پراکسی امن
  • 90. مدیریت دسترسی به منابع داخلی
  • 91. بررسی عملی حملات OWASP Top 10
  • 92. کارگاه عملی: شناسایی آسیب پذیری ها
  • 93. کارگاه عملی: بهره برداری از آسیب پذیری ها
  • 94. کارگاه عملی: رفع آسیب پذیری ها
  • 95. ابزارهای تست نفوذ وب
  • 96. OWASP ZAP
  • 97. Burp Suite
  • 98. Nmap
  • 99. SQLMap
  • 100. Metasploit

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.