کتاب دفاع از برنامه‌های کاربردی وب با ابزارهای OWASP

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره دفاع از برنامه‌های کاربردی وب با ابزارهای OWASP

موضوع کلی: امنیت اطلاعات و شبکه‌های کامپیوتری

موضوع میانی: امنیت برنامه‌های کاربردی وب

📋 سرفصل‌های دوره

  • 1. مبانی امنیت اطلاعات در برنامه‌های کاربردی وب
  • 2. مقدمه‌ای بر تهدیدات رایج در برنامه‌های وب
  • 3. آشنایی با پروژه OWASP و اهداف آن
  • 4. نقش OWASP Top 10 در امنیت برنامه‌های وب
  • 5. آشنایی با آسیب‌پذیری‌های تزریق (Injection)
  • 6. روش‌های پیشگیری از حملات SQL Injection
  • 7. حفاظت در برابر Command Injection
  • 8. امنیت در برابر Cross-Site Scripting (XSS)
  • 9. انواع XSS و روش‌های مقابله
  • 10. آشنایی با Broken Authentication
  • 11. مدیریت امن نشست (Session Management)
  • 12. حفاظت در برابر Cross-Site Request Forgery (CSRF)
  • 13. آشنایی با Security Misconfiguration
  • 14. اهمیت پیکربندی امن سرورها و برنامه‌ها
  • 15. مدیریت امن اجزای نرم‌افزاری (Components)
  • 16. آشنایی با Vulnerable and Outdated Components
  • 17. روش‌های به‌روزرسانی و مدیریت وابستگی‌ها
  • 18. امنیت در برابر Broken Access Control
  • 19. مدیریت دسترسی و مجوزها در برنامه‌های وب
  • 20. آشنایی با Sensitive Data Exposure
  • 21. حفاظت از داده‌های حساس کاربران
  • 22. رمزنگاری و مدیریت کلیدها در برنامه‌های وب
  • 23. آشنایی با XML External Entities (XXE)
  • 24. روش‌های جلوگیری از حملات XXE
  • 25. امنیت در برابر Broken Object Level Authorization
  • 26. مدیریت دسترسی به اشیاء و منابع
  • 27. آشنایی با Security Logging and Monitoring
  • 28. اهمیت ثبت وقایع امنیتی
  • 29. ابزارهای نظارت بر امنیت برنامه‌های وب
  • 30. آشنایی با Server-Side Request Forgery (SSRF)
  • 31. روش‌های پیشگیری از حملات SSRF
  • 32. امنیت در برابر File Upload Vulnerabilities
  • 33. مدیریت امن بارگذاری فایل‌ها
  • 34. آشنایی با Insecure Deserialization
  • 35. خطرات و روش‌های مقابله با Deserialization ناامن
  • 36. امنیت در برابر Server-Side Template Injection
  • 37. روش‌های جلوگیری از حملات SSTI
  • 38. آشنایی با Authentication and Session Management
  • 39. پیاده‌سازی مکانیزم‌های احراز هویت قوی
  • 40. مدیریت امن کوکی‌ها و نشست‌ها
  • 41. امنیت در برابر Authorization Flaws
  • 42. کنترل دسترسی صحیح به منابع
  • 43. آشنایی با Input Validation and Sanitization
  • 44. اعتبارسنجی و پاکسازی ورودی‌ها
  • 45. امنیت در برابر Output Encoding
  • 46. رمزگذاری صحیح خروجی‌ها
  • 47. آشنایی با Cryptographic Failures
  • 48. مدیریت امن رمزنگاری
  • 49. امنیت در برابر Logging and Monitoring Failures
  • 50. پیاده‌سازی سیستم‌های ثبت وقایع جامع
  • 51. آشنایی با Denial of Service (DoS) Attacks
  • 52. روش‌های مقابله با حملات DoS
  • 53. امنیت در برابر Distributed Denial of Service (DDoS)
  • 54. راهکارهای دفاع در برابر حملات DDoS
  • 55. آشنایی با Web Application Firewalls (WAF)
  • 56. نقش WAF در امنیت برنامه‌های وب
  • 57. پیکربندی و مدیریت WAF
  • 58. آشنایی با OWASP ZAP (Zed Attack Proxy)
  • 59. نصب و راه‌اندازی ZAP
  • 60. استفاده از ZAP برای اسکن آسیب‌پذیری‌ها
  • 61. شناسایی حملات تزریق با ZAP
  • 62. شناسایی XSS با ZAP
  • 63. شناسایی CSRF با ZAP
  • 64. شناسایی مشکلات احراز هویت با ZAP
  • 65. شناسایی مشکلات کنترل دسترسی با ZAP
  • 66. آشنایی با OWASP Dependency-Check
  • 67. استفاده از Dependency-Check برای شناسایی اجزای ناامن
  • 68. ادغام Dependency-Check در فرآیند توسعه
  • 69. آشنایی با OWASP Amass
  • 70. کاربرد Amass در شناسایی دارایی‌های وب
  • 71. تحلیل اطلاعات جمع‌آوری شده توسط Amass
  • 72. آشنایی با OWASP MASVS (Mobile Application Security Verification Standard)
  • 73. مفاهیم کلیدی MASVS
  • 74. کاربرد MASVS در ارزیابی امنیت برنامه‌های موبایل (در صورت ارتباط با وب)
  • 75. اصول توسعه امن برنامه‌های وب (Secure Development Lifecycle - SDL)
  • 76. مراحل پیاده‌سازی SDL
  • 77. نقش تست نفوذ در SDL
  • 78. آشنایی با Secure Coding Practices
  • 79. اصول کدنویسی امن برای زبان‌های رایج
  • 80. بررسی کد از نظر امنیتی
  • 81. مبانی تست نفوذ برنامه‌های وب
  • 82. انواع تست نفوذ
  • 83. برنامه‌ریزی و اجرای تست نفوذ
  • 84. گزارش‌دهی نتایج تست نفوذ
  • 85. امنیت APIها در برنامه‌های کاربردی وب
  • 86. آسیب‌پذیری‌های رایج در APIها
  • 87. روش‌های ایمن‌سازی APIها
  • 88. آشنایی با OWASP API Security Top 10
  • 89. مفاهیم OWASP API Security Top 10
  • 90. مقابله با آسیب‌پذیری‌های API
  • 91. امنیت در برابر حملات Man-in-the-Middle (MitM)
  • 92. روش‌های جلوگیری از حملات MitM
  • 93. استفاده از پروتکل‌های امن (HTTPS)
  • 94. مدیریت امن گواهینامه‌های SSL/TLS
  • 95. آشنایی با Content Security Policy (CSP)
  • 96. پیاده‌سازی و پیکربندی CSP
  • 97. مزایای CSP در کاهش حملات XSS
  • 98. امنیت در برابر Clickjacking
  • 99. روش‌های مقابله با حملات Clickjacking
  • 100. آشنایی با HTTP Security Headers

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.