کتاب راهنمای جامع تست نفوذ برنامه‌های کاربردی (با الهام از The Bugbook VIII)

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره راهنمای جامع تست نفوذ برنامه‌های کاربردی (با الهام از The Bugbook VIII)

موضوع کلی: مهندسی نرم‌افزار و امنیت سایبری

موضوع میانی: امنیت نرم‌افزار و تست نفوذ

📋 سرفصل‌های دوره

  • 1. مبانی امنیت نرم‌افزار
  • 2. اصول مهندسی نرم‌افزار امن
  • 3. چرخه حیات توسعه امن نرم‌افزار
  • 4. شناخت تهدیدات رایج نرم‌افزاری
  • 5. مفاهیم پایه‌ای تست نفوذ
  • 6. انواع تست نفوذ
  • 7. مراحل تست نفوذ
  • 8. شناخت ابزارهای تست نفوذ
  • 9. مقدمه‌ای بر حملات سمت سرور (Server-Side Attacks)
  • 10. آسیب‌پذیری‌های تزریق (Injection Vulnerabilities)
  • 11. تزریق SQL (SQL Injection)
  • 12. انواع حملات تزریق SQL
  • 13. روش‌های شناسایی تزریق SQL
  • 14. روش‌های پیشگیری از تزریق SQL
  • 15. تزریق دستورات سیستم عامل (OS Command Injection)
  • 16. روش‌های شناسایی تزریق دستورات
  • 17. روش‌های پیشگیری از تزریق دستورات
  • 18. تزریق کد (Code Injection)
  • 19. تزریق XSS (Cross-Site Scripting)
  • 20. انواع حملات XSS (ذخیره شده، بازتابی، مبتنی بر DOM)
  • 21. روش‌های شناسایی XSS
  • 22. روش‌های پیشگیری از XSS
  • 23. آسیب‌پذیری‌های احراز هویت و مدیریت جلسه (Authentication and Session Management)
  • 24. شکستن احراز هویت (Authentication Bypass)
  • 25. حملات حدس زدن رمز عبور (Password Guessing Attacks)
  • 26. مدیریت نادرست نشست‌ها (Improper Session Management)
  • 27. ربودن نشست (Session Hijacking)
  • 28. جعل هویت (Session Fixation)
  • 29. روش‌های امن‌سازی احراز هویت و نشست‌ها
  • 30. آسیب‌پذیری‌های کنترل دسترسی (Access Control Vulnerabilities)
  • 31. شکستن کنترل دسترسی عمودی (Vertical Privilege Escalation)
  • 32. شکستن کنترل دسترسی افقی (Horizontal Privilege Escalation)
  • 33. مسیردهی نادرست (Insecure Direct Object References - IDOR)
  • 34. روش‌های امن‌سازی کنترل دسترسی
  • 35. آسیب‌پذیری‌های پیکربندی امنیتی (Security Misconfiguration)
  • 36. تنظیمات پیش‌فرض ناامن
  • 37. مدیریت خطا و افشای اطلاعات
  • 38. استفاده از مؤلفه‌های آسیب‌پذیر
  • 39. به‌روزرسانی‌های امنیتی
  • 40. روش‌های امن‌سازی پیکربندی
  • 41. آسیب‌پذیری‌های افشای اطلاعات حساس (Sensitive Data Exposure)
  • 42. ذخیره‌سازی ناامن اطلاعات
  • 43. انتقال ناامن اطلاعات
  • 44. رمزنگاری ناکافی
  • 45. مدیریت کلید رمزنگاری
  • 46. روش‌های امن‌سازی اطلاعات حساس
  • 47. آسیب‌پذیری‌های حملات سمت کلاینت (Client-Side Attacks)
  • 48. اسکریپت‌نویسی بین سایتی (XSS) - مرور مجدد
  • 49. حملات Cross-Site Request Forgery (CSRF)
  • 50. روش‌های شناسایی CSRF
  • 51. روش‌های پیشگیری از CSRF
  • 52. تزریق اسکریپت در کلاینت
  • 53. آسیب‌پذیری‌های فایل آپلود (File Upload Vulnerabilities)
  • 54. آپلود فایل‌های مخرب
  • 55. کنترل ناکافی نوع فایل
  • 56. روش‌های امن‌سازی آپلود فایل
  • 57. آسیب‌پذیری‌های XML External Entity (XXE)
  • 58. شناسایی و بهره‌برداری از XXE
  • 59. روش‌های پیشگیری از XXE
  • 60. آسیب‌پذیری‌های Server-Side Request Forgery (SSRF)
  • 61. شناسایی و بهره‌برداری از SSRF
  • 62. روش‌های پیشگیری از SSRF
  • 63. آسیب‌پذیری‌های استفاده از مؤلفه‌های با دانش آسیب‌پذیری شناخته شده
  • 64. شناسایی مؤلفه‌های آسیب‌پذیر
  • 65. روش‌های مدیریت مؤلفه‌ها
  • 66. آسیب‌پذیری‌های ورود به سیستم و ثبت وقایع (Logging and Monitoring)
  • 67. ورود به سیستم ناکافی
  • 68. عدم نظارت بر رویدادهای امنیتی
  • 69. روش‌های بهبود ورود به سیستم و نظارت
  • 70. آسیب‌پذیری‌های API و وب سرویس‌ها
  • 71. امنیت RESTful API
  • 72. امنیت SOAP Web Services
  • 73. حملات رایج به APIها
  • 74. روش‌های امن‌سازی APIها
  • 75. تست نفوذ برنامه‌های موبایل (مقدماتی)
  • 76. مبانی امنیت برنامه‌های موبایل
  • 77. شناسایی آسیب‌پذیری‌های رایج در برنامه‌های موبایل
  • 78. روش‌های تست نفوذ برنامه‌های موبایل
  • 79. مبانی رمزنگاری در امنیت نرم‌افزار
  • 80. رمزنگاری متقارن و نامتقارن
  • 81. تابع هش و امضای دیجیتال
  • 82. مدیریت گواهینامه‌ها
  • 83. امنیت پایگاه داده‌ها
  • 84. پیکربندی امن پایگاه داده
  • 85. حفاظت از داده‌های حساس در پایگاه داده
  • 86. تست نفوذ پایگاه داده
  • 87. امنیت شبکه در برنامه‌های کاربردی
  • 88. فایروال‌ها و سیستم‌های تشخیص نفوذ
  • 89. پیکربندی امن شبکه
  • 90. مبانی امنیت ابری (Cloud Security)
  • 91. مفاهیم امنیت در محیط‌های ابری
  • 92. مسئولیت‌های امنیتی مشترک
  • 93. تست نفوذ در برنامه‌های کاربردی ابری
  • 94. گزارش‌دهی نتایج تست نفوذ
  • 95. ساختار یک گزارش تست نفوذ
  • 96. ارائه نتایج و توصیه‌ها
  • 97. مدیریت ریسک امنیتی
  • 98. اولویت‌بندی آسیب‌پذیری‌ها
  • 99. برنامه‌ریزی برای رفع آسیب‌پذیری‌ها
  • 100. مبانی حقوقی امنیت سایبری در ایران

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.