امنیت برنامه را درک کنید: حملات موفقیت آمیز متعدد به برنامه های کاربردی وب شناخته شده به صورت هفتگی باید دلیل کافی برای مطالعه پیشینه "امنیت برنامه های کاربردی وب" برنامه های کاربردی سفارشی یا خود توسعه باشد.
سیستم های رایانه ای همه جا حاضر هستند و بخشی از زندگی روزمره کاری و خصوصی ما هستند. برای شرکتها، حفظ امنیت فناوری اطلاعات با پیشرفتهای فنی کنونی بسیار پیچیده و دشوار است. شرکتهای بزرگ فرآیندهای امنیتی را ایجاد میکنند که بر اساس استانداردهای صنعت ایجاد میشوند (به عنوان مثال، ISO 27001). این فرآیندها بسیار پیچیده هستند و تنها توسط تیم هایی از کارشناسان امنیتی قابل اجرا هستند. تضمین کیفیت، نگهداری و انطباق مداوم نیز به فرآیند امنیت فناوری اطلاعات تعلق دارد.
فرقی نمیکند که یک شرکت محصولات تولید کند یا یک فروشگاه آنلاین راه اندازی کند، امنیت فناوری اطلاعات یک ویژگی مشخص است. حوادث امنیتی، که حتی ممکن است به صورت کنترل نشده به دست عموم برسد، نه تنها به وجهه کسب و کار آسیب می رساند، بلکه ممکن است منجر به عواقب قانونی یا مالی نیز شود.
مقدمه
نمای کلی آسیبپذیریهای معمولی
علت پس زمینه
برنامه نویسی ایمن به طور کلی
تزریق کد/فرمان به طور کلی
(نه) تزریق کد SQL
جعل درخواست بین سایتی (CSRF)
اسکریپت بین سایتی (XSS)
Redirection
را باز کنیدگنجاندن فایل/پیمایش دایرکتوری
Clickjacking
دزدیدن جلسه
افشای اطلاعات
حمله به نقاط ضعف احراز هویت
انکار خدمات
Middleware
نرم افزار شخص ثالث
خلاصه و نتیجه گیری
علاوه بر این، همه دانشآموزان میتوانند مطالب درسی را بهعنوان کتاب الکترونیکی (PDF) دانلود کنند و در قسمت 2 مطالبی را مشاهده کنند که در غیر این صورت فقط بهصورت جداگانه در دسترس است.
کارشناس کامپیوتر/کارشناس امنیت فناوری اطلاعات
نمایش نظرات