کتاب شناسایی و رفع آسیب‌پذیری‌های برنامه‌های کاربردی وب

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره شناسایی و رفع آسیب‌پذیری‌های برنامه‌های کاربردی وب

موضوع کلی: امنیت سایبری و فناوری اطلاعات

موضوع میانی: امنیت برنامه‌های کاربردی وب

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت برنامه‌های کاربردی وب
  • 2. مبانی معماری برنامه‌های کاربردی وب
  • 3. چرخه حیات توسعه امن نرم‌افزار
  • 4. شناسایی اهداف و جمع‌آوری اطلاعات
  • 5. نقشه‌برداری برنامه‌های کاربردی وب
  • 6. تحلیل معماری و جریان داده
  • 7. شناسایی نقاط ورودی داده
  • 8. تکنیک‌های تزریق (Injection Techniques)
  • 9. آسیب‌پذیری تزریق SQL (SQL Injection)
  • 10. انواع حملات تزریق SQL
  • 11. روش‌های جلوگیری از تزریق SQL
  • 12. آسیب‌پذیری تزریق اسکریپت بین سایتی (XSS)
  • 13. XSS ذخیره شده (Stored XSS)
  • 14. XSS بازتابی (Reflected XSS)
  • 15. XSS مبتنی بر DOM (DOM-based XSS)
  • 16. روش‌های جلوگیری از XSS
  • 17. آسیب‌پذیری احراز هویت (Authentication)
  • 18. مدیریت نشست (Session Management)
  • 19. مکانیسم‌های حفظ وضعیت (State Management)
  • 20. آسیب‌پذیری کنترل دسترسی (Access Control)
  • 21. شکستن کنترل دسترسی عمودی
  • 22. شکستن کنترل دسترسی افقی
  • 23. مدیریت و ذخیره‌سازی رمز عبور
  • 24. آسیب‌پذیری‌های مربوط به بارگذاری فایل
  • 25. کنترل انواع فایل و اندازه
  • 26. امنیت در پردازش فایل‌های بارگذاری شده
  • 27. آسیب‌پذیری‌های مربوط به پیکربندی سرور
  • 28. تنظیمات امنیتی وب سرور
  • 29. مدیریت خطا و افشای اطلاعات
  • 30. امنیت در استفاده از کوکی‌ها (Cookies)
  • 31. کوکی‌های امن
  • 32. آسیب‌پذیری‌های مربوط به کوکی‌ها
  • 33. امنیت در مدیریت پارامترهای URL
  • 34. تکنیک‌های جعل درخواست بین سایتی (CSRF)
  • 35. روش‌های جلوگیری از CSRF
  • 36. آسیب‌پذیری‌های مربوط به XML
  • 37. تزریق XML (XML Injection)
  • 38. تکنیک‌های حمله به سرویس‌های وب XML (SOAP)
  • 39. امنیت در استفاده از APIها
  • 40. آسیب‌پذیری‌های رایج در APIها
  • 41. امنیت گواهی‌نامه‌ها و TLS/SSL
  • 42. مدیریت کلیدهای رمزنگاری
  • 43. آسیب‌پذیری‌های مربوط به رمزنگاری
  • 44. استفاده امن از توابع هش
  • 45. آسیب‌پذیری‌های مربوط به مدیریت نشست
  • 46. مکانیسم‌های امن نشست
  • 47. نشست‌های طولانی و انقضای نشست
  • 48. آسیب‌پذیری‌های مربوط به منطق برنامه
  • 49. خطاهای منطقی در پردازش داده
  • 50. تست نفوذ در منطق برنامه
  • 51. آسیب‌پذیری‌های مربوط به استفاده از کتابخانه‌ها و فریم‌ورک‌ها
  • 52. به‌روزرسانی و مدیریت وابستگی‌ها
  • 53. آسیب‌پذیری‌های شناخته شده در فریم‌ورک‌ها
  • 54. امنیت در برنامه‌های تک‌صفحه‌ای (SPA)
  • 55. آسیب‌پذیری‌های خاص SPA
  • 56. امنیت در برنامه‌های موبایل (مرتبط با وب)
  • 57. تکنیک‌های حمله به برنامه‌های وب پیشرفته
  • 58. تکنیک‌های ابری (Cloud)
  • 59. امنیت در معماری میکروسرویس
  • 60. آسیب‌پذیری‌های میکروسرویس
  • 61. تکنیک‌های حمله به احراز هویت مدرن (OAuth, OpenID Connect)
  • 62. امنیت در پروتکل‌های ارتباطی (HTTP/2, WebSockets)
  • 63. آسیب‌پذیری‌های مربوط به WebSockets
  • 64. امنیت در سیستم‌های مدیریت محتوا (CMS)
  • 65. آسیب‌پذیری‌های رایج در وردپرس، جوملا و ...
  • 66. امنیت در فروشگاه‌های آنلاین
  • 67. آسیب‌پذیری‌های مربوط به پرداخت و تراکنش
  • 68. امنیت در برنامه‌های سازمانی
  • 69. مدیریت ریسک امنیتی
  • 70. ارزیابی امنیتی برنامه‌های کاربردی وب
  • 71. تست نفوذ برنامه‌های کاربردی وب
  • 72. استفاده از ابزارهای خودکار اسکن آسیب‌پذیری
  • 73. تفسیر نتایج اسکنرها
  • 74. روش‌های دستی کشف آسیب‌پذیری
  • 75. نوشتن گزارش تست نفوذ
  • 76. مدیریت آسیب‌پذیری‌ها
  • 77. اصلاح آسیب‌پذیری‌ها
  • 78. مستندسازی امنیتی
  • 79. آموزش توسعه‌دهندگان در زمینه امنیت
  • 80. فرهنگ امنیت در تیم توسعه
  • 81. نگهداری امن برنامه‌های کاربردی وب
  • 82. پایش و نظارت امنیتی
  • 83. واکنش به حوادث امنیتی
  • 84. آسیب‌شناسی برنامه‌های کاربردی وب
  • 85. مبانی برنامه‌نویسی امن
  • 86. اصول طراحی امن
  • 87. مفاهیم امنیتی OWASP Top 10
  • 88. تکنیک‌های حمله و دفاع متقابل
  • 89. امنیت در پایگاه‌های داده
  • 90. امنیت در لایه نمایش (Presentation Layer)
  • 91. امنیت در لایه منطق (Business Logic Layer)
  • 92. امنیت در لایه داده (Data Access Layer)
  • 93. آسیب‌پذیری‌های مربوط به XSS و CSRF در عمل
  • 94. آسیب‌پذیری‌های مربوط به تزریق در عمل
  • 95. روش‌های پیشرفته تست نفوذ
  • 96. مباحث تکمیلی امنیت برنامه‌های وب
  • 97. آینده امنیت برنامه‌های کاربردی وب
  • 98. قوانین و مقررات امنیت سایبری در ایران
  • 99. چارچوب‌های امنیتی ملی
  • 100. استانداردهای امنیتی رایج در صنعت

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.