کتاب آموزش Security Code Review

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره آموزش Security Code Review

موضوع کلی: برنامه نویسی

موضوع میانی: امنیت سایبری و برنامه‌نویسی امن

📋 سرفصل‌های دوره

  • 1. مقدمه ای بر امنیت کد و بازبینی کد
  • 2. مفاهیم پایه امنیت نرم‌افزار
  • 3. چرخه عمر توسعه امن (SDLC)
  • 4. انواع آسیب‌پذیری‌های رایج نرم‌افزاری
  • 5. مقدمه ای بر بازبینی کد دستی
  • 6. اهمیت بازبینی کد در چرخه توسعه
  • 7. فرایند برنامه‌ریزی بازبینی کد
  • 8. انتخاب ابزار مناسب برای بازبینی کد
  • 9. اصول و تکنیک‌های بازبینی کد مؤثر
  • 10. شناسایی آسیب‌پذیری‌های رایج در بازبینی کد
  • 11. بررسی ورودی‌ها و اعتبارسنجی داده‌ها
  • 12. آسیب‌پذیری‌های تزریق (Injection Vulnerabilities)
  • 13. SQL Injection و روش‌های پیشگیری
  • 14. Cross-Site Scripting (XSS) و روش‌های پیشگیری
  • 15. Command Injection و روش‌های پیشگیری
  • 16. File Inclusion Vulnerabilities
  • 17. مدیریت امن نشست‌ها (Session Management)
  • 18. آسیب‌پذیری‌های احراز هویت (Authentication)
  • 19. آسیب‌پذیری‌های مجازسازی (Authorization)
  • 20. مدیریت خطا و ثبت وقایع امن (Error Handling & Logging)
  • 21. استفاده امن از رمزهای عبور و توابع هش
  • 22. مقدمه ای بر رمزنگاری در نرم‌افزار
  • 23. استفاده امن از الگوریتم‌های رمزنگاری
  • 24. مدیریت کلیدهای رمزنگاری
  • 25. امنیت API و وب سرویس‌ها
  • 26. آسیب‌پذیری‌های امنیتی در RESTful APIs
  • 27. امنیت GraphQL
  • 28. مقدمه ای بر امنیت کانتینرها (Docker, Kubernetes)
  • 29. بررسی امنیتی Dockerfiles
  • 30. امنیت پیکربندی Kubernetes
  • 31. مقدمه ای بر امنیت کد در زبان‌های برنامه‌نویسی مختلف
  • 32. امنیت کد در Python
  • 33. امنیت کد در Java
  • 34. امنیت کد در JavaScript (Node.js, Frontend)
  • 35. امنیت کد در C/C++
  • 36. امنیت کد در PHP
  • 37. امنیت کد در Go
  • 38. بررسی امنیتی فایل‌های پیکربندی (Configuration Files)
  • 39. مدیریت امن اسرار (Secrets Management)
  • 40. آسیب‌پذیری‌های مرتبط با کتابخانه‌ها و وابستگی‌ها
  • 41. مدیریت وابستگی‌های امن (Dependency Management)
  • 42. استفاده از ابزارهای تحلیل استاتیک کد (SAST)
  • 43. پیکربندی و بهینه‌سازی ابزارهای SAST
  • 44. تفسیر نتایج ابزارهای SAST
  • 45. مقدمه ای بر تحلیل دینامیک کد (DAST)
  • 46. تفاوت SAST و DAST
  • 47. بررسی کد برای آسیب‌پذیری‌های منطقی (Business Logic Flaws)
  • 48. امنیت در معماری‌های میکروسرویس
  • 49. بررسی امنیتی در CI/CD Pipeline
  • 50. تست نفوذ و بازبینی کد
  • 51. مستندسازی فرآیند بازبینی کد
  • 52. گزارش‌دهی نتایج بازبینی کد
  • 53. پیگیری و رفع آسیب‌پذیری‌های شناسایی شده
  • 54. آموزش تیم توسعه در زمینه امنیت کد
  • 55. فرهنگ‌سازی امنیت در تیم‌های توسعه
  • 56. بررسی کد برای آسیب‌پذیری‌های رایج در سیستم‌های عامل
  • 57. امنیت در توسعه برنامه‌های موبایل (Android, iOS)
  • 58. بررسی امنیتی برنامه‌های وب پیشرو (PWA)
  • 59. مقدمه ای بر امنیت داده‌ها و حریم خصوصی
  • 60. قوانین و مقررات حفظ حریم خصوصی (مانند GDPR، در صورت ارتباط با چارچوب)
  • 61. امنیت در پایگاه‌های داده NoSQL
  • 62. بررسی امنیتی در معماری‌های Serverless
  • 63. امنیت در اینترنت اشیاء (IoT)
  • 64. مقدمه ای بر مهندسی معکوس (Reverse Engineering)
  • 65. اصول مهندسی معکوس امنیتی
  • 66. ابزارهای مهندسی معکوس
  • 67. بررسی کد برای آسیب‌پذیری‌های حافظه (Memory Corruption)
  • 68. Buffer Overflows
  • 69. Use-After-Free
  • 70. Format String Vulnerabilities
  • 71. Race Conditions
  • 72. Denial of Service (DoS)
  • 73. مقدمه ای بر تکنیک‌های حمله و دفاع
  • 74. فریم‌ورک‌های بازبینی کد (مانند OWASP Code Review Guide)
  • 75. استراتژی‌های بازبینی کد برای تیم‌های بزرگ
  • 76. بازبینی کد در پروژه‌های متن‌باز
  • 77. تکنیک‌های پیشرفته بازبینی کد
  • 78. مدیریت ریسک امنیتی در نرم‌افزار
  • 79. پروتکل‌های امنیتی شبکه (TLS/SSL)
  • 80. امنیت در پروتکل‌های ارتباطی
  • 81. تکنیک‌های کدنویسی امن
  • 82. اصول طراحی نرم‌افزار امن (Secure Design Principles)
  • 83. مدیریت امن اطلاعات حساس (PII)
  • 84. بررسی کد برای آسیب‌پذیری‌های مرتبط با دسترسی غیرمجاز
  • 85. بررسی کد برای آسیب‌پذیری‌های مرتبط با افشای اطلاعات
  • 86. بازبینی کد برای اطمینان از انطباق با استانداردها
  • 87. روش‌های ارزیابی امنیت کد
  • 88. برنامه‌ریزی برای بهبود مستمر امنیت کد
  • 89. آسیب‌پذیری‌های رایج در برنامه‌های سازمانی
  • 90. امنیت در معماری‌های Legacy
  • 91. بررسی کد برای آسیب‌پذیری‌های مرتبط با احراز هویت چند عاملی (MFA)
  • 92. امنیت در استفاده از ابزارهای CI/CD
  • 93. مدیریت امن دسترسی‌ها در سیستم‌ها
  • 94. بررسی کد برای اطمینان از عدم وجود Backdoors
  • 95. ارزیابی امنیت کد توسط شخص ثالث
  • 96. نقش بازبینی کد در جلوگیری از حملات سایبری
  • 97. مقدمه ای بر تحلیل بدافزار (Malware Analysis)
  • 98. بررسی کد برای جلوگیری از دسترسی غیرمجاز به داده‌ها
  • 99. اهمیت آموزش مداوم امنیت برای توسعه‌دهندگان

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.