کتاب امنیت‌سازی Micro Lua در سیستم‌های تعبیه‌شده؛ از sandbox تا پاسخ به حادثه

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره امنیت‌سازی Micro Lua در سیستم‌های تعبیه‌شده؛ از sandbox تا پاسخ به حادثه

موضوع کلی: امنیت نرم‌افزارهای تعبیه‌شده

موضوع میانی: امنیت زبان‌های اسکریپتی و موتورهای Lua

📋 سرفصل‌های دوره

  • 1. مبانی امنیت Micro Lua در سیستم‌های تعبیه‌شده
  • 2. شناخت معماری Micro Lua و سطح حمله
  • 3. شناسایی دارایی‌ها و مرزهای اعتماد
  • 4. مدل‌سازی تهدید برای اسکریپت‌ها، افزونه‌ها و پیکربندی
  • 5. تعیین فرضیات حمله و توانایی مهاجم
  • 6. طراحی الزامات امنیتی قابل اندازه‌گیری
  • 7. اولویت‌بندی ریسک بر پایه اثر و احتمال
  • 8. تعریف خط‌مشی امنیتی پایه
  • 9. طراحی دفاع در عمق
  • 10. کنترل افشای خطا و اطلاعات
  • 11. مستندسازی رفتار امن runtime
  • 12. بازبینی کنترل‌های امنیتی معماری
  • 13. انتخاب سطح ایزوله؛ coroutine، فرایند یا محیط میزبان جدا
  • 14. اعمال اصل کمترین امتیاز در APIهای Lua
  • 15. طراحی مدل capability-based security
  • 16. جداسازی Lua stateها و مدیریت چرخه عمر آن‌ها
  • 17. کنترل دسترسی به محیط اجرای Lua
  • 18. غیرفعال‌سازی قابلیت‌های غیرضروری
  • 19. طراحی موتور سیاست‌های امنیتی
  • 20. اعتبارسنجی و بازبینی policyها
  • 21. ایزوله‌سازی افزونه‌ها در زمان اجرا
  • 22. کنترل امن بارگذاری moduleها
  • 23. اعتبارسنجی metadata افزونه‌ها
  • 24. امضای کد و اثبات اصالت
  • 25. اعتبارسنجی bytecode و کد پیش‌تعبیه‌شده
  • 26. مدیریت نسخه و سازگاری افزونه‌ها
  • 27. تهیه فهرست دارایی‌های کد و وابستگی
  • 28. ارزیابی ریسک dependencyها
  • 29. قفل‌کردن نسخه و کنترل تغییرات
  • 30. تولید و به‌روزرسانی SBOM
  • 31. ساخت مجددپذیر
  • 32. محیط build امن
  • 33. سخت‌سازی compiler flags
  • 34. سخت‌سازی linker و runtime build
  • 35. استفاده از sanitizerها
  • 36. اعمال ابزار تحلیل استاتیک
  • 37. بازبینی امن کد Lua
  • 38. بازبینی امن C API
  • 39. کشف رازهای افشا شده
  • 40. مدیریت threat model متغیرهای global
  • 41. ایجاد sandbox با محیط‌های محدود Lua
  • 42. کشف تله‌های امنیتی متامتد Lua
  • 43. کنترل ریسک weak tableها
  • 44. امن‌سازی رشته‌ها و مصرف حافظه
  • 45. کنترل رشد و ساختار tableها
  • 46. مدیریت دقت عددی و خطاهای محاسباتی
  • 47. ایزوله‌سازی coroutine و threadها
  • 48. کنترل recursion و عمق stack
  • 49. مدیریت امن garbage collection
  • 50. اعمال محدودیت مصرف حافظه
  • 51. اعمال محدودیت زمان پردازش
  • 52. طراحی خطاهای امن و جلوگیری از افشا
  • 53. اعتبارسنجی ورودی‌ها در C API
  • 54. محافظت از bufferها و محدودیت‌های حافظه
  • 55. امن‌سازی userdata
  • 56. کنترل ریسک FFI و extensionهای native
  • 57. مدیریت ABI و سازگاری نسخه‌ها
  • 58. امن‌سازی serialization و deserialization
  • 59. اعتبارسنجی schema پیکربندی
  • 60. جلوگیری از تزریق داده به logها
  • 61. جلوگیری از persistence از طریق hookها و اسکریپت‌های راه‌اندازی
  • 62. ایزوله‌سازی دسترسی به filesystem
  • 63. استانداردسازی و اعتبارسنجی مسیر فایل‌ها
  • 64. مقابله با symlink، hardlink و مسیرهای پنهان
  • 65. مدیریت مجوز فایل و پوشه‌های موقت
  • 66. امن‌سازی ارتباطات شبکه‌ای و کنترل مقصد
  • 67. مقابله با تهدیدهای DNS و تغییر مسیر
  • 68. ایجاد ارتباطات TLS معتبر و محدود
  • 69. امن‌سازی socketها و کانال‌های IPC
  • 70. چرخه عمر کلیدها، توکن‌ها و رازها
  • 71. انتخاب الگوریتم‌های رمزگذاری و تولید شماره تصادفی امن
  • 72. راه‌اندازی به‌روزرسانی امن و rollback
  • 73. تولید اسکریپت‌های حمله‌محور برای آزمون sandbox
  • 74. فازبندی interpreter و موتور VM
  • 75. فازبندی C API و extensionهای native
  • 76. آزمون‌های property-based برای قوانین امنیتی
  • 77. ثبت رگرسیون exploitها و آسیب‌پذیری‌ها
  • 78. مانیتورینگ runtime و هشدارهای امنیتی
  • 79. ثبت audit و تحلیل نشانه‌های نفوذ
  • 80. پاسخ به حادثه و بازیابی کنترل‌شده
  • 81. ادغام کنترل‌های امنیتی در Secure SDLC

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.