دانلود رایگان کتاب:
SANS AUD507.5 Auditing Web Applications
معرفی و دانلود کتاب:

SANS AUD507.5 Auditing Web Applications

SANS AUD507.5 Auditing Web Applications
نویسنده

Clay Risenhoover

سال انتشار

2021

تعداد صفحات

188

سطح کتاب

متوسط

زبان کتاب

انگلیسی

حجم فایل

15MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب SANS AUD507.5 Auditing Web Applications:

کتاب SANS AUD507.5 Auditing Web Applications از دوره تخصصی SANS AUD507 با تمرکز بر ممیزی برنامه‌های وب طراحی شده است. نویسنده Clay Risenhoover، در این بخش به اصول تحلیل امنیتی وب‌اپلیکیشن‌ها از دید ممیزی می‌پردازد. کتاب با ارائه تمرین‌های کاربردی بر پایه‌ی Burp Suite، HTTP/HTTPS و TLS به خواننده کمک می‌کند تا ساختار ارتباطی، آسیب‌پذیری‌ها، و خطاهای پنهان در توسعه و پیکربندی وب را شناسایی کند.

خلاصه کتاب SANS AUD507.5 Auditing Web Applications:

بخش پنجم از مجموعه AUD507 به ‌صورت گام‌به‌گام مفاهیم اساسی وب‌اپلیکیشن‌ها را توضیح می‌دهد و سپس روش‌های تست امنیتی را معرفی می‌کند. مباحث از مبانی HTML، HTTP و فرم‌های ورودی تا تحلیل ریسک‌های تعاملی میان سرور و کلاینت را شامل می‌شوند. نویسنده نشان می‌دهد که چرا بسیاری از توسعه‌دهندگان و حتی مدیران امنیتی درک محدودی از آسیب‌پذیری‌های وب دارند، و چطور ممیز باید با زبان فنی برنامه‌ها برای کشف نواقص امنیتی تعامل کند. در ادامه کتاب با تأکید بر خطرات واقعی حوزه وب، به مواردی مانند SQL Injection، اعتبارسنجی ورودی، مدیریت نشست‌ها و آسیب‌پذیری‌های HTTPS/HTTP/2 پرداخته می‌شود. تمرین‌هایی مانند فازینگ، تحلیل robots.txt یا تست احراز هویت با Burp Intruder به طور عملی مهارت خواننده در تشخیص ضعف‌ها را تقویت می‌کنند. هدف نهایی ماژول، ساخت نگاهی ممیزانه برای ارزیابی امنیتی اپلیکیشن‌های تحت وب سازمان‌ها است تا از بروز نفوذهای داده‌ای جلوگیری شود.
ویرایش محتوا

فهرست مطالب کتاب SANS AUD507.5 Auditing Web Applications:

Understanding Web Applications

Exercise 5.1: HTML, HTTP, and Burp

Server Configuration

Secure Development Practices

Exercise 5.2: Analyzing TLS and Robots.txt

Authentication and Access Control

Exercise 5.3: Fuzzing and Brute Forcing with Burp Intruder

Data Handling

Logging and Monitoring

Exercise 5.4: Finding Injection Flaws

موارد اخیر