کتاب ایمن‌سازی برنامه‌های کاربردی وب با TypeScript: شناسایی و رفع آسیب‌پذیری‌های OWASP Top 10

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره ایمن‌سازی برنامه‌های کاربردی وب با TypeScript: شناسایی و رفع آسیب‌پذیری‌های OWASP Top 10

موضوع کلی: امنیت نرم‌افزار

موضوع میانی: امنیت برنامه‌های کاربردی وب

📋 سرفصل‌های دوره

  • 1. مقدمه بر امنیت نرم‌افزار در برنامه‌های وب
  • 2. اصول اولیه امنیت برنامه‌های کاربردی وب
  • 3. آشنایی با OWASP Top 10
  • 4. TypeScript و کاربرد آن در توسعه امن
  • 5. محیط توسعه و ابزارهای مورد نیاز
  • 6. شناسایی آسیب‌پذیری‌های رایج
  • 7. مفهوم تزریق (Injection)
  • 8. آسیب‌پذیری SQL Injection
  • 9. روش‌های جلوگیری از SQL Injection
  • 10. مثال‌های عملی SQL Injection با TypeScript
  • 11. آسیب‌پذیری Command Injection
  • 12. روش‌های جلوگیری از Command Injection
  • 13. مثال‌های عملی Command Injection با TypeScript
  • 14. آسیب‌پذیری NoSQL Injection
  • 15. روش‌های جلوگیری از NoSQL Injection
  • 16. مثال‌های عملی NoSQL Injection با TypeScript
  • 17. آسیب‌پذیری OS Command Injection
  • 18. روش‌های جلوگیری از OS Command Injection
  • 19. مثال‌های عملی OS Command Injection با TypeScript
  • 20. مفهوم احراز هویت شکسته (Broken Authentication)
  • 21. آسیب‌پذیری‌های مرتبط با مدیریت نشست (Session Management)
  • 22. حملات Brute Force و Dictionary Attacks
  • 23. روش‌های امن مدیریت نشست
  • 24. پیاده‌سازی احراز هویت امن با TypeScript
  • 25. رمزنگاری و هشینگ در احراز هویت
  • 26. مدیریت امن رمزهای عبور
  • 27. مفهوم افشای داده حساس (Sensitive Data Exposure)
  • 28. اهمیت رمزنگاری داده‌های حساس
  • 29. رمزنگاری در حالت استراحت (At Rest)
  • 30. رمزنگاری در حین انتقال (In Transit)
  • 31. مدیریت کلیدهای رمزنگاری
  • 32. آسیب‌پذیری‌های مرتبط با افشای اطلاعات API
  • 33. روش‌های امن‌سازی APIها
  • 34. مثال‌های عملی افشای داده حساس با TypeScript
  • 35. مفهوم موجودیت‌های خارجی XML (XXE)
  • 36. آسیب‌پذیری XXE و تأثیرات آن
  • 37. روش‌های جلوگیری از حملات XXE
  • 38. مثال‌های عملی XXE با TypeScript
  • 39. مفهوم کنترل دسترسی شکسته (Broken Access Control)
  • 40. تفاوت احراز هویت و مجوزدهی
  • 41. آسیب‌پذیری‌های مرتبط با مجوزدهی
  • 42. حملات Vertical Privilege Escalation
  • 43. حملات Horizontal Privilege Escalation
  • 44. پیاده‌سازی کنترل دسترسی مبتنی بر نقش (RBAC)
  • 45. روش‌های امن‌سازی دسترسی به منابع
  • 46. مثال‌های عملی کنترل دسترسی شکسته با TypeScript
  • 47. مفهوم پیکربندی امنیتی اشتباه (Security Misconfiguration)
  • 48. اهمیت پیکربندی امن سرور و برنامه
  • 49. آسیب‌پذیری‌های رایج در پیکربندی
  • 50. مدیریت امن فایل‌های پیکربندی
  • 51. پیکربندی امن لایه‌های مختلف برنامه
  • 52. استفاده از ابزارهای اسکن پیکربندی
  • 53. مثال‌های عملی پیکربندی امنیتی اشتباه با TypeScript
  • 54. مفهوم اسکریپت‌نویسی بین سایتی (XSS)
  • 55. انواع حملات XSS (Stored, Reflected, DOM-based)
  • 56. روش‌های جلوگیری از حملات XSS
  • 57. Sanitization و Encoding خروجی
  • 58. مثال‌های عملی XSS با TypeScript
  • 59. مفهوم Deserialization ناامن
  • 60. آسیب‌پذیری‌های مرتبط با Deserialization
  • 61. روش‌های جلوگیری از Deserialization ناامن
  • 62. مثال‌های عملی Deserialization ناامن با TypeScript
  • 63. مفهوم استفاده از کامپوننت‌های با آسیب‌پذیری شناخته شده
  • 64. اهمیت مدیریت چرخه عمر نرم‌افزار
  • 65. شناسایی کامپوننت‌های آسیب‌پذیر
  • 66. روش‌های به‌روزرسانی و جایگزینی کامپوننت‌ها
  • 67. استفاده از ابزارهای تحلیل وابستگی
  • 68. مثال‌های عملی استفاده از کامپوننت‌های امن با TypeScript
  • 69. مفهوم ثبت وقایع و نظارت ضعیف (Insufficient Logging & Monitoring)
  • 70. اهمیت ثبت وقایع امنیتی
  • 71. چه اطلاعاتی باید ثبت شوند؟
  • 72. روش‌های تحلیل و نظارت بر لاگ‌ها
  • 73. پیاده‌سازی سیستم‌های هشداردهنده
  • 74. مثال‌های عملی ثبت وقایع با TypeScript
  • 75. مفهوم جعل درخواست سمت سرور (SSRF)
  • 76. آسیب‌پذیری SSRF و تأثیرات آن
  • 77. روش‌های جلوگیری از حملات SSRF
  • 78. مثال‌های عملی SSRF با TypeScript
  • 79. آسیب‌پذیری‌های دیگر در OWASP Top 10 (نسخه 2021)
  • 80. تفاوت نسخه‌های مختلف OWASP Top 10
  • 81. بررسی عمیق‌تر آسیب‌پذیری‌های جدید
  • 82. راهکارهای جامع امن‌سازی برنامه‌های وب
  • 83. تست نفوذ و ارزیابی امنیتی
  • 84. فرهنگ امنیت در تیم توسعه
  • 85. مستندسازی امنیتی
  • 86. برنامه‌ریزی و پیاده‌سازی استراتژی امنیتی
  • 87. آموزش مداوم و به‌روزرسانی دانش امنیت
  • 88. جمع‌بندی و گام‌های بعدی در امنیت برنامه‌های وب

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.