| نویسنده |
Steven Splaine |
|---|---|
| سال انتشار |
2002 |
| تعداد صفحات |
297 |
| سطح کتاب |
متوسط تا پیشترفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
3MB |
مطالعه کنید
درباره کتاب Testing Web Security: Assessing the Security of Web Sites and Applications:
کتاب Testing Web Security: Assessing the Security of Web Sites and Applications یک راهنمای کاربردی و ساختاریافته برای ارزیابی امنیت وبسایتها و برنامههای تحت وب است. این کتاب با تمرکز بر تست امنیت، به خواننده کمک میکند تا فراتر از راهکارهای سطحی مانند فایروال، نقاط ضعف واقعی سیستمها را شناسایی کند. رویکرد چکلیستی و مثالهای عملی، کتاب را به منبعی ارزشمند برای تسترها و متخصصان امنیت تبدیل کرده است.خلاصه کتاب Testing Web Security: Assessing the Security of Web Sites and Applications:
این کتاب فرآیند تست امنیت وب را از مرحله برنامهریزی آغاز کرده و با بررسی امنیت شبکه، سیستمعامل، نرمافزارهای سمت کاربر و سمت سرور ادامه میدهد. نویسنده با استفاده از رویکرد Gray-Box، مفاهیم پیچیده امنیتی را به شکلی قابلفهم ارائه میدهد و به خواننده میآموزد چگونه آسیبپذیریها را بدون نیاز به دسترسی کامل به کد منبع شناسایی و ارزیابی کند. در ادامه مباحثی مانند تست نفوذ، تحلیل ریسک، شناسایی تهدیدات پنهان، مهندسی اجتماعی و واکنش به نفوذ بررسی میشود. کتاب با ارائه صدها تست پیشنهادی و معرفی ابزارهای کمکی، به متخصصان کمک میکند ارزیابی امنیتی جامعتری انجام دهند. این اثر برای تسترهای نرمافزار، مهندسان امنیت و مدیران فنی که مسئول امنیت سامانههای وب هستند، بسیار کاربردی است.فهرست مطالب کتاب Testing Web Security: Assessing the Security of Web Sites and Applications:
Part I – An Introduction to the Book
Chapter 1 – Introduction
Part II – Planning the Testing Effort
Chapter 2 – Test Planning
Part III – Test Design
Chapter 3 – Network Security
Chapter 4 – System Software Security
Chapter 5 – Client-Side Application Security
Chapter 6 – Server-Side Application Security
Chapter 7 – Sneak Attacks: Guarding Against the LessThought-of Security Threats
Chapter 8 – Intruder Confusion, Detection, and Response
Part IV – Test Implementation
Chapter 9 – Assessment and Penetration Options
Chapter 10 – Risk Analysis Epilogue
Part V – Appendixes
Appendix A – An Overview of Network Protocols, Addresses, and Devices
Appendix B – SANS Institute Top 20 Critical Internet Security Vulnerabilities
Appendix C – Test-Deliverable Templates Additional Resources
Index