دانلود رایگان کتاب:
Testing Web Security: Assessing the Security of Web Sites and Applications
معرفی و دانلود کتاب:

Testing Web Security: Assessing the Security of Web Sites and Applications

Testing Web Security: Assessing the Security of Web Sites and Applications
نویسنده

Steven Splaine

سال انتشار

2002

تعداد صفحات

297

سطح کتاب

متوسط تا پیشترفته

زبان کتاب

انگلیسی

حجم فایل

3MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب Testing Web Security: Assessing the Security of Web Sites and Applications:

کتاب Testing Web Security: Assessing the Security of Web Sites and Applications یک راهنمای کاربردی و ساختاریافته برای ارزیابی امنیت وب‌سایت‌ها و برنامه‌های تحت وب است. این کتاب با تمرکز بر تست امنیت، به خواننده کمک می‌کند تا فراتر از راهکارهای سطحی مانند فایروال، نقاط ضعف واقعی سیستم‌ها را شناسایی کند. رویکرد چک‌لیستی و مثال‌های عملی، کتاب را به منبعی ارزشمند برای تسترها و متخصصان امنیت تبدیل کرده است.

خلاصه کتاب Testing Web Security: Assessing the Security of Web Sites and Applications:

این کتاب فرآیند تست امنیت وب را از مرحله برنامه‌ریزی آغاز کرده و با بررسی امنیت شبکه، سیستم‌عامل، نرم‌افزارهای سمت کاربر و سمت سرور ادامه می‌دهد. نویسنده با استفاده از رویکرد Gray-Box، مفاهیم پیچیده امنیتی را به شکلی قابل‌فهم ارائه می‌دهد و به خواننده می‌آموزد چگونه آسیب‌پذیری‌ها را بدون نیاز به دسترسی کامل به کد منبع شناسایی و ارزیابی کند. در ادامه مباحثی مانند تست نفوذ، تحلیل ریسک، شناسایی تهدیدات پنهان، مهندسی اجتماعی و واکنش به نفوذ بررسی می‌شود. کتاب با ارائه صدها تست پیشنهادی و معرفی ابزارهای کمکی، به متخصصان کمک می‌کند ارزیابی امنیتی جامع‌تری انجام دهند. این اثر برای تسترهای نرم‌افزار، مهندسان امنیت و مدیران فنی که مسئول امنیت سامانه‌های وب هستند، بسیار کاربردی است.
ویرایش محتوا

فهرست مطالب کتاب Testing Web Security: Assessing the Security of Web Sites and Applications:

Part I – An Introduction to the Book

Chapter 1 – Introduction

Part II – Planning the Testing Effort

Chapter 2 – Test Planning

Part III – Test Design

Chapter 3 – Network Security

Chapter 4 – System Software Security

Chapter 5 – Client-Side Application Security

Chapter 6 – Server-Side Application Security

Chapter 7 – Sneak Attacks: Guarding Against the LessThought-of Security Threats

Chapter 8 – Intruder Confusion, Detection, and Response

Part IV – Test Implementation

Chapter 9 – Assessment and Penetration Options

Chapter 10 – Risk Analysis Epilogue

Part V – Appendixes

Appendix A – An Overview of Network Protocols, Addresses, and Devices

Appendix B – SANS Institute Top 20 Critical Internet Security Vulnerabilities

Appendix C – Test-Deliverable Templates Additional Resources

Index

موارد اخیر