کتاب ارزیابی، طراحی و تحلیل امنیت اپلیکیشن‌ها

انتخاب پلن

افزودنی‌های اختیاری

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره ارزیابی، طراحی و تحلیل امنیت اپلیکیشن‌ها

موضوع کلی: امنیت نرم‌افزار و ارزیابی آسیب‌پذیری

موضوع میانی: تحلیل و بهبود امنیت برنامه‌های کاربردی

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت اپلیکیشن و چرخه حیات توسعه امن
  • 2. مدل‌های تهدید و شناسایی ریسک‌های امنیتی
  • 3. اصول طراحی امن و معماری دفاع در عمق
  • 4. مدیریت هویت و دسترسی (IAM) در اپلیکیشن‌ها
  • 5. پیاده‌سازی احراز هویت امن (Authentication)
  • 6. مدیریت نشست (Session Management) و توکن‌های دسترسی
  • 7. کنترل دسترسی مبتنی بر نقش (RBAC) و مجوزدهی
  • 8. رمزنگاری داده‌ها: ذخیره‌سازی و انتقال امن
  • 9. مدیریت کلیدها و گواهی‌های دیجیتال
  • 10. اعتبارسنجی ورودی (Input Validation) و جلوگیری از تزریق
  • 11. آسیب‌پذیری تزریق SQL و روش‌های مقابله
  • 12. آسیب‌پذیری Cross-Site Scripting (XSS) و دفاع
  • 13. آسیب‌پذیری Cross-Site Request Forgery (CSRF)
  • 14. آسیب‌پذیری Server-Side Request Forgery (SSRF)
  • 15. آسیب‌پذیری XML External Entities (XXE)
  • 16. آسیب‌پذیری Directory Traversal و Path Injection
  • 17. آسیب‌پذیری Insecure Deserialization
  • 18. آسیب‌پذیری Security Misconfiguration
  • 19. آسیب‌پذیری Broken Access Control
  • 20. آسیب‌پذیری Cryptographic Failures و ذخیره‌سازی ناایمن داده‌ها
  • 21. مقابله با حملات Brute Force و Rate Limiting
  • 22. امنیت APIها و مدیریت توکن‌های RESTful
  • 23. امنیت در Microservices و ارتباطات بین سرویس‌ها
  • 24. امنیت پایگاه داده: رمزگذاری و Masking
  • 25. مدیریت خطاها و لاگ‌نویسی امن
  • 26. امنیت فایل‌های آپلودی و مدیریت آپلود
  • 27. امنیت وب‌سوکت‌ها (WebSockets) و ارتباطات بلادرنگ
  • 28. امنیت در برنامه‌های Single-Page Application (SPA)
  • 29. امنیت در برنامه‌های موبایل: ذخیره‌سازی محلی و کد
  • 30. امنیت در برنامه‌های تحت وب کلاسیک
  • 31. ابزارهای Static Application Security Testing (SAST)
  • 32. ابزارهای Dynamic Application Security Testing (DAST)
  • 33. ابزارهای Interactive Application Security Testing (IAST)
  • 34. تحلیل ترکیبی (Hybrid) و Software Composition Analysis (SCA)
  • 35. مدیریت وابستگی‌ها (Dependencies) و کتابخانه‌های شخص ثالث
  • 36. تست نفوذ دستی و خودکار در اپلیکیشن
  • 37. تکنیک‌های Fuzzing و تست مرزی
  • 38. تست امنیت API با ابزارهای تخصصی
  • 39. تست امنیت احراز هویت و مجوزدهی
  • 40. تست امنیت منطق کسب‌وکار (Business Logic)
  • 41. تست امنیت Session و Cookie
  • 42. تست امنیت رمزنگاری و مدیریت گواهی
  • 43. تست امنیت پیکربندی سرور و شبکه
  • 44. تست امنیت ورودی کاربر و Encoding
  • 45. تست امنیت در برابر حملات Clickjacking و UI Redressing
  • 46. تست امنیت ارسال درخواست‌های Cross-Origin (CORS)
  • 47. تست امنیت Subresource Integrity (SRI) و Content Security Policy (CSP)
  • 48. تست امنیت لاگین اجتماعی (Social Login) و OAuth
  • 49. تحلیل ریسک و اولویت‌بندی آسیب‌پذیری‌ها
  • 50. تهیه گزارش ارزیابی امنیتی حرفه‌ای
  • 51. اصول DevSecOps و ادغام امنیت در CI/CD
  • 52. پیاده‌سازی گیت‌هاب Actions و Pipeline امن
  • 53. بازبینی کد (Code Review) با رویکرد امنیتی
  • 54. مدیریت وصله‌ها (Patch Management) و به‌روزرسانی امن
  • 55. استراتژی‌های پاسخ به حادثه (Incident Response) در اپلیکیشن
  • 56. بازیابی امنیتی و تحلیل علت ریشه‌ای (Root Cause Analysis)
  • 57. امنیت در معماری Serverless و Functions
  • 58. امنیت در کانتینرها (Docker) و ارکستراسیون (Kubernetes)
  • 59. امنیت در ذخیره‌سازی ابری و سرویس‌های ابری
  • 60. امنیت در پایگاه‌های داده NoSQL و غیررابطه‌ای
  • 61. امنیت در Message Queues و Event-Driven Architecture
  • 62. امنیت در Webhooks و Callbackهای خارجی
  • 63. امنیت در برنامه‌های مبتنی بر GraphQL
  • 64. امنیت در برنامه‌های مبتنی بر gRPC
  • 65. امنیت در برنامه‌های مبتنی بر WebAssembly
  • 66. امنیت در برنامه‌های مبتنی بر PWA (Progressive Web Apps)
  • 67. امنیت در برنامه‌های React Native و Flutter
  • 68. امنیت در برنامه‌های iOS و Android بومی
  • 69. امنیت در برنامه‌های Node.js و Express
  • 70. امنیت در برنامه‌های Python (Django/Flask)
  • 71. امنیت در برنامه‌های Java (Spring Boot)
  • 72. امنیت در برنامه‌های .NET Core و ASP.NET
  • 73. امنیت در برنامه‌های PHP (Laravel/Symfony)
  • 74. مقابله با حملات Man-in-the-Middle (MITM) و SSL/TLS
  • 75. مقابله با حملات Replay و Nonce
  • 76. مقابله با حملات Timing Attack و Side-Channel
  • 77. مقابله با حملات Race Condition و TOCTOU
  • 78. مقابله با حملات Resource Exhaustion و DoS
  • 79. مقابله با حملات Command Injection و Code Injection
  • 80. مقابله با حملات LDAP Injection و NoSQL Injection
  • 81. مقابله با حملات Log Injection و Log Forging
  • 82. مقابله با حملات Mass Assignment و Object Injection
  • 83. مقابله با حملات HTTP Parameter Pollution (HPP)
  • 84. مقابله با حملات HTTP Request Smuggling
  • 85. مقابله با حملات Web Cache Poisoning و Deception
  • 86. مقابله با حملات Server-Side Template Injection (SSTI)
  • 87. ایجاد و پیاده‌سازی استانداردهای امنیتی داخلی در سازمان
  • 88. آموزش امنیت برای توسعه‌دهندگان و تیم فنی
  • 89. بازبینی نهایی و ممیزی امنیتی (Security Audit)

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.