کتاب بهینه‌سازی کدهای امن: روش‌های جلوگیری از حملات رایج جاوا

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره بهینه‌سازی کدهای امن: روش‌های جلوگیری از حملات رایج جاوا

موضوع کلی: توسعه نرم‌افزار سمت سرور با جاوا

موضوع میانی: استفاده از ابزارهای Security Control Strategy Implementation

📋 سرفصل‌های دوره

  • 1. مبانی کدنویسی امن در جاوا و چرخه عمر توسعه نرم‌افزار
  • 2. نقش OWASP Top 10 و OWASP API Security در اولویت‌بندی کنترل‌ها
  • 3. طراحی مدل تهدید برای برنامه‌های سمت سرور جاوا
  • 4. تعیین مرزهای اعتماد، دارایی‌ها و سناریوهای سوءاستفاده
  • 5. اصول کمترین امتیاز، دفاع در عمق و شکست امن
  • 6. اعتبارسنجی ورودی‌ها با فهرست سفید و نرمال‌سازی داده
  • 7. رمزگذاری خروجی متناسب با زمینه و جلوگیری از تزریق
  • 8. برنامه‌نویسی تدافعی با APIهای محدود، اشیای تغییرناپذیر و اعتبارسنجی درون‌مرزی
  • 9. امنیت هم‌زمانی، وضعیت مشترک و شرایط مسابقه در جاوا
  • 10. تشخیص و جلوگیری از SQL Injection در JDBC
  • 11. کوئری‌سازی امن با JPA، Hibernate و Criteria API
  • 12. جلوگیری از NoSQL Injection در برنامه‌های جاوا
  • 13. جلوگیری از Command Injection در اجرای فرایندهای سیستم‌عامل
  • 14. جلوگیری از LDAP Injection در احراز هویت و جست‌وجوی دایرکتوری
  • 15. کنترل Template Injection و Server-Side Template Injection
  • 16. جلوگیری از XXE و حملات مرتبط با پردازش XML
  • 17. جلوگیری از Log Injection و دستکاری رویدادهای امنیتی
  • 18. شناسایی و مهار XSS بازتابی، ذخیره‌ای و مبتنی بر DOM
  • 19. انتخاب کتابخانه‌های رمزگذاری خروجی برای HTML، JavaScript، CSS و URL
  • 20. پیاده‌سازی CSRF Token و اعتبارسنجی Origin
  • 21. جلوگیری از SSRF در درخواست‌های سمت سرور
  • 22. کنترل Path Traversal و دسترسی ناایمن به فایل
  • 23. دریافت امن فایل و جلوگیری از آپلود Shell
  • 24. مدیریت امن Redirect و Forward باز
  • 25. پیکربندی امن CORS و هدرهای دفاعی HTTP
  • 26. اعتبارسنجی امن پارامتر، بدنه و Schema در REST API
  • 27. جلوگیری از Mass Assignment و Over-Posting در DTOها
  • 28. کنترل Content Negotiation و پاسخ‌های ناایمن در APIها
  • 29. مقابله با Request Smuggling و ناسازگاری Parserهای HTTP
  • 30. معماری احراز هویت و تفکیک Authentication از Authorization
  • 31. ذخیره امن گذرواژه با الگوریتم‌های کند و Salt اختصاصی
  • 32. پیاده‌سازی MFA، Passkey و جریان‌های بازیابی حساب
  • 33. معماری Spring Security و زنجیره فیلترهای امنیتی
  • 34. سفارشی‌سازی AuthenticationProvider و مدیریت خطاهای ورود
  • 35. مدیریت امن Session، Cookie و چرخش شناسه نشست
  • 36. امنیت JWT از تولید امضا تا انقضای توکن
  • 37. پیاده‌سازی OAuth 2.0 و OpenID Connect در سرویس‌های جاوا
  • 38. کنترل دسترسی مبتنی بر نقش، منبع و سیاست
  • 39. جلوگیری از شکست Object-Level Authorization در APIها
  • 40. مقابله با User Enumeration، Credential Stuffing و Brute Force
  • 41. پیاده‌سازی Rate Limiting امن و قفل‌کردن حساب بدون ایجاد محرومیت سرویس
  • 42. کنترل Cache Poisoning و سیاست‌های Cache-Control
  • 43. اعتبارسنجی امضا، مهلت و Replay Resistance در Webhookها
  • 44. کنترل Deserialization ورودی‌های غیرقابل اعتماد
  • 45. محدودسازی Reflection، JNI، Scripting و APIهای پرخطر
  • 46. ایمن‌سازی RMI، JNDI، JMS و ارتباطات راه دور جاوا
  • 47. اصول رمزنگاری عملیاتی با JCA و JCE
  • 48. مدیریت امن کلید، IV، Nonce و چرخه مواد رمزنگاری
  • 49. پیکربندی TLS، احراز هویت دوطرفه و اعتبارسنجی گواهی
  • 50. حفاظت از داده حساس در پایگاه داده، کش و لاگ
  • 51. سخت‌سازی Spring Boot، Actuator و پیکربندی‌های پیش‌فرض
  • 52. امنیت Servlet Containerها و پیکربندی Tomcat و Jetty
  • 53. مدیریت امن Dependencyها در Maven و Gradle
  • 54. پیکربندی قفل نسخه، امضای وابستگی‌ها و تأمین امن زنجیره ساخت
  • 55. تحلیل آسیب‌پذیری وابستگی‌ها با ابزارهای SCA
  • 56. اجرای SAST برای کد جاوا و تفسیر نتایج
  • 57. اجرای DAST و IAST روی برنامه‌های جاوا
  • 58. آزمون Fuzzing و Property-Based Testing برای ورودی‌های مرزی
  • 59. نوشتن Unit Test و Integration Testهای امنیتی
  • 60. بازبینی امن کد و شناسایی الگوهای پرخطر جاوا
  • 61. یکپارچه‌سازی کنترل‌های امنیتی و Quality Gate در CI/CD
  • 62. مدیریت Secrets در محیط توسعه، ساخت و اجرا
  • 63. طراحی Logging و Auditing امن بدون افشای داده حساس
  • 64. پایش امنیتی، هشدار و شکار نشانه‌های نفوذ
  • 65. سخت‌سازی Container، JVM Runtime و پیکربندی اجرا
  • 66. امنیت Microserviceها، API Gateway و Service Mesh
  • 67. امنیت برنامه‌های جاوا در محیط Cloud و Serverless
  • 68. بازسازی امن کدهای قدیمی و مهاجرت تدریجی از کتابخانه‌های آسیب‌پذیر
  • 69. مقابله با DoS ناشی از مصرف منابع، Regex ReDoS و محدودیت‌های اجرا
  • 70. پاسخ به رخداد، نگهداری SBOM و انتشار امن وصله
  • 71. پروژه پایانی: بازبینی، اصلاح و آزمون امن یک سرویس جاوا

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.