دانلود رایگان کتاب:
SANS AUD507.5 Auditing Web Applications
| نویسنده |
Clay Risenhoover |
|---|---|
| سال انتشار |
2021 |
| تعداد صفحات |
188 |
| سطح کتاب |
متوسط |
| زبان کتاب |
انگلیسی |
| حجم فایل |
15MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS AUD507.5 Auditing Web Applications:
کتاب SANS AUD507.5 Auditing Web Applications از دوره تخصصی SANS AUD507 با تمرکز بر ممیزی برنامههای وب طراحی شده است. نویسنده Clay Risenhoover، در این بخش به اصول تحلیل امنیتی وباپلیکیشنها از دید ممیزی میپردازد. کتاب با ارائه تمرینهای کاربردی بر پایهی Burp Suite، HTTP/HTTPS و TLS به خواننده کمک میکند تا ساختار ارتباطی، آسیبپذیریها، و خطاهای پنهان در توسعه و پیکربندی وب را شناسایی کند.خلاصه کتاب SANS AUD507.5 Auditing Web Applications:
بخش پنجم از مجموعه AUD507 به صورت گامبهگام مفاهیم اساسی وباپلیکیشنها را توضیح میدهد و سپس روشهای تست امنیتی را معرفی میکند. مباحث از مبانی HTML، HTTP و فرمهای ورودی تا تحلیل ریسکهای تعاملی میان سرور و کلاینت را شامل میشوند. نویسنده نشان میدهد که چرا بسیاری از توسعهدهندگان و حتی مدیران امنیتی درک محدودی از آسیبپذیریهای وب دارند، و چطور ممیز باید با زبان فنی برنامهها برای کشف نواقص امنیتی تعامل کند. در ادامه کتاب با تأکید بر خطرات واقعی حوزه وب، به مواردی مانند SQL Injection، اعتبارسنجی ورودی، مدیریت نشستها و آسیبپذیریهای HTTPS/HTTP/2 پرداخته میشود. تمرینهایی مانند فازینگ، تحلیل robots.txt یا تست احراز هویت با Burp Intruder به طور عملی مهارت خواننده در تشخیص ضعفها را تقویت میکنند. هدف نهایی ماژول، ساخت نگاهی ممیزانه برای ارزیابی امنیتی اپلیکیشنهای تحت وب سازمانها است تا از بروز نفوذهای دادهای جلوگیری شود.
ویرایش محتوا
فهرست مطالب کتاب SANS AUD507.5 Auditing Web Applications:
Understanding Web Applications
Exercise 5.1: HTML, HTTP, and Burp
Server Configuration
Secure Development Practices
Exercise 5.2: Analyzing TLS and Robots.txt
Authentication and Access Control
Exercise 5.3: Fuzzing and Brute Forcing with Burp Intruder
Data Handling
Logging and Monitoring
Exercise 5.4: Finding Injection Flaws