کتاب ارزیابی و تأمین امنیت برنامه‌های کاربردی با رویکرد OWASP

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره ارزیابی و تأمین امنیت برنامه‌های کاربردی با رویکرد OWASP

موضوع کلی: امنیت اطلاعات و سایبری

موضوع میانی: امنیت برنامه‌های کاربردی

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت اطلاعات و برنامه‌های کاربردی
  • 2. اصول بنیادین امنیت سایبری در ایران
  • 3. مروری بر تهدیدات نوین سایبری
  • 4. چارچوب‌های قانونی امنیت اطلاعات در جمهوری اسلامی ایران
  • 5. قوانین و مقررات جرایم رایانه‌ای
  • 6. آیین‌نامهٔ ساماندهی محتوای دیجیتال
  • 7. نقش شورای عالی انقلاب فرهنگی در امنیت فضای مجازی
  • 8. مصوبات مربوط به امنیت سایبری
  • 9. حدود شرعی در فضای مجازی
  • 10. اهمیت امنیت برنامه‌های کاربردی
  • 11. معرفی OWASP و نقش آن در امنیت برنامه‌ها
  • 12. OWASP Top Ten: ده آسیب‌پذیری برتر برنامه‌های کاربردی
  • 13. مروری بر آسیب‌پذیری‌های OWASP Top Ten
  • 14. تأمین امنیت در چرخهٔ حیات توسعهٔ نرم‌افزار (SDLC)
  • 15. اصول طراحی امن برنامه‌ها
  • 16. مدیریت هویت و دسترسی (IAM)
  • 17. احراز هویت در برنامه‌های کاربردی
  • 18. مجوزدهی و کنترل دسترسی
  • 19. امنیت داده‌ها در حال انتقال
  • 20. رمزنگاری داده‌ها در حال انتقال (TLS/SSL)
  • 21. امنیت داده‌ها در حال ذخیره‌سازی
  • 22. رمزنگاری داده‌ها در پایگاه‌های داده
  • 23. مدیریت امن پیکربندی برنامه‌ها
  • 24. اصول hardening سیستم‌ها و برنامه‌ها
  • 25. شناسایی و مدیریت آسیب‌پذیری‌ها
  • 26. اسکنرهای آسیب‌پذیری برنامه‌های کاربردی
  • 27. تست نفوذ برنامه‌های کاربردی
  • 28. روش‌های تست نفوذ امن
  • 29. تست نفوذ جعبه سفید (White-box)
  • 30. تست نفوذ جعبه سیاه (Black-box)
  • 31. تست نفوذ جعبه خاکستری (Gray-box)
  • 32. مستندسازی نتایج تست نفوذ
  • 33. اصول کدنویسی امن
  • 34. تزریق کد (Code Injection)
  • 35. تزریق SQL (SQL Injection)
  • 36. تزریق XSS (Cross-Site Scripting)
  • 37. تزریق Command Injection
  • 38. Cross-Site Request Forgery (CSRF)
  • 39. شکستن احراز هویت (Broken Authentication)
  • 40. شکستن مدیریت نشست (Broken Session Management)
  • 41. پیکربندی امنیتی نادرست (Security Misconfiguration)
  • 42. استفاده از کامپوننت‌های با آسیب‌پذیری شناخته‌شده
  • 43. عدم ثبت و نظارت کافی (Insufficient Logging & Monitoring)
  • 44. آسیب‌پذیری‌های مربوط به داده‌های حساس
  • 45. حفاظت از داده‌های شخصی و محرمانه
  • 46. قوانین حفاظت از داده در ایران
  • 47. مدیریت کلیدهای رمزنگاری
  • 48. پیاده‌سازی امن APIها
  • 49. امنیت وب سرویس‌ها
  • 50. رمزنگاری در API Gateway
  • 51. امنیت برنامه‌های موبایل
  • 52. آسیب‌پذیری‌های رایج در برنامه‌های موبایل
  • 53. تست امنیت برنامه‌های موبایل
  • 54. اصول توسعهٔ امن برنامه‌های موبایل
  • 55. امنیت برنامه‌های مبتنی بر ابر (Cloud-native Security)
  • 56. مدل‌های مسئولیت‌پذیری در ابر
  • 57. امنیت کانتینرها و ارکستراسیون
  • 58. امنیت Microservices
  • 59. پروتکل‌های ارتباطی امن
  • 60. مدیریت لاگ‌ها و رویدادهای امنیتی
  • 61. تجزیه و تحلیل لاگ‌ها برای شناسایی تهدیدات
  • 62. سیستم‌های تشخیص و جلوگیری از نفوذ (IDS/IPS)
  • 63. فایروال‌های برنامهٔ کاربردی (WAF)
  • 64. مدیریت حوادث امنیتی (Incident Response)
  • 65. طرح واکنش به حوادث سایبری
  • 66. فرهنگ امنیت در سازمان
  • 67. آموزش و آگاهی‌بخشی کارکنان
  • 68. بررسی و بازبینی امنیتی منظم
  • 69. استفاده از ابزارهای تحلیل کد استاتیک (SAST)
  • 70. استفاده از ابزارهای تحلیل کد داینامیک (DAST)
  • 71. ترکیب SAST و DAST برای پوشش جامع
  • 72. مبانی OWASP ASVS (Application Security Verification Standard)
  • 73. سطوح اعتبارسنجی در OWASP ASVS
  • 74. بخش‌های مختلف OWASP ASVS
  • 75. پیاده‌سازی OWASP ASVS در پروژه‌ها
  • 76. ارتباط ASVS با Top Ten
  • 77. اهمیت استانداردسازی در امنیت برنامه‌ها
  • 78. مدیریت ریسک امنیتی در برنامه‌ها
  • 79. ارزیابی ریسک مبتنی بر OWASP
  • 80. برنامه‌ریزی برای بهبود مستمر امنیت
  • 81. نقش تیم‌های توسعه و امنیت
  • 82. همکاری بین تیم‌ها برای امنیت
  • 83. تأمین امنیت در محیط‌های توسعهٔ توزیع‌شده
  • 84. امنیت در DevOps و DevSecOps
  • 85. ابزارهای اتوماسیون در DevSecOps
  • 86. مستندسازی فنی امن برنامه‌ها
  • 87. نگهداری و به‌روزرسانی امن برنامه‌ها
  • 88. ارزیابی امنیتی پس از استقرار
  • 89. مدیریت آسیب‌پذیری‌های کشف‌شده
  • 90. برنامه‌ریزی برای بهبود امنیت در نسل‌های آتی برنامه
  • 91. جمع‌بندی و گام‌های بعدی در امنیت برنامه‌های کاربردی
  • 92. امنیت اطلاعات در بستر قوانین ملی
  • 93. تعهدات قانونی در حوزهٔ امنیت سایبری
  • 94. نقش نهادهای نظارتی در امنیت برنامه‌ها
  • 95. ارتقاء سطح امنیت برنامه‌های کاربردی در ایران
  • 96. نگاهی به آیندهٔ امنیت برنامه‌های کاربردی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.