کتاب امنیت وب: امنیت APIها

انتخاب پلن

افزودنی‌های اختیاری

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره امنیت وب: امنیت APIها

موضوع کلی: امنیت و سیستم‌های عامل

موضوع میانی: مفاهیم امنیت وب

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر معماری API و نقش آن در وب مدرن
  • 2. تفاوت امنیتی رابط‌های کاربری وب و APIها
  • 3. اصول اولیه معماری کلاینت-سرور در API
  • 4. معماری REST و اصول ایمن آن
  • 5. معماری SOAP و چالش‌های امنیتی آن
  • 6. امنیت در GraphQL و محدودیت‌های کویری
  • 7. امنیت در gRPC و پروتکل‌های باینری
  • 8. مدیریت فرمت‌های داده JSON و XML در API
  • 9. روش‌های HTTP و معنای امنیتی آن‌ها
  • 10. کدهای وضعیت HTTP و افشای اطلاعات
  • 11. نسخه‌بندی API و پیامدهای امنیتی
  • 12. مستندات API و خطرات Swagger و OpenAPI
  • 13. مبانی احراز هویت در APIها
  • 14. کلیدهای API و روش‌های صحیح مدیریت آن‌ها
  • 15. احراز هویت پایه در برابر حملات
  • 16. توکن‌های Bearer و هدرهای Authorization
  • 17. ساختار و اعتبارسنجی JSON Web Token
  • 18. حملات رایج به JWT و جلوگیری از آن‌ها
  • 19. پروتکل OAuth 2.0 در APIها
  • 20. انواع گرنت‌های OAuth و ریسک‌های هرکدام
  • 21. پروتکل OpenID Connect و اعتبارسنجی هویت
  • 22. کنترل دسترسی مبتنی بر نقش (RBAC) در API
  • 23. کنترل دسترسی مبتنی بر ویژگی (ABAC) در API
  • 24. مدیریت اسکوپ‌ها و مجوزهای دقیق
  • 25. احراز هویت چندمرحله‌ای برای دسترسی API
  • 26. مدیریت نشست در APIهای بدون حالت
  • 27. معرفی OWASP API Security Top 10
  • 28. اختلال در احراز هویت سطح اشیاء (BOLA)
  • 29. احراز هویت شکست‌خورده در API
  • 30. اختلال در سطح ویژگی‌های اشیاء
  • 31. مصرف نامحدود منابع و محدودیت نرخ
  • 32. اختلال در احراز هویت سطح عملیات (BFLA)
  • 33. دسترسی نامحدود به جریان‌های کسب‌وکار حساس
  • 34. فریبنده درخواست سمت سرور (SSRF)
  • 35. پیکربندی نادرست امنیت API
  • 36. مدیریت نادرست موجودی API
  • 37. مصرف ناایمن APIهای ثالث
  • 38. تزریق SQL در پارامترهای API
  • 39. تزریق NoSQL در بدنه درخواست‌ها
  • 40. حملات XSS از طریق پاسخ‌های API
  • 41. بازسازی ناامن داده‌ها در API
  • 42. اختصاص توده‌ای داده و نفوذ به فیلدها
  • 43. الگوهای IDOR و دسترسی غیرمجاز به اشیاء
  • 44. مسیریابی پوشه‌ها در انتهای فایل API
  • 45. تزریق دستور در یکپارچه‌سازی‌های API
  • 46. خطاهای منطق کسب‌وکار در گردش API
  • 47. پیاده‌سازی Rate Limiting و Throttling
  • 48. راهکارهای مقابله با DDoS روی API
  • 49. الگوهای امنیتی API Gateway
  • 50. تنظیمات WAF مخصوص ترافیک API
  • 51. تفاوت‌های امنیتی Proxy، Gateway و Gateway
  • 52. پیکربندی TLS و گواهی‌های API
  • 53. Certificate Pinning برای APIهای موبایل
  • 54. تکنیک‌های اعتبارسنجی ورودی API
  • 55. رمزگردانی خروجی برای مصرف‌کنندگان API
  • 56. اعتبارسنجی Schema با JSON Schema
  • 57. تست دستی امنیت API
  • 58. اسکن خودکار امنیت API با ابزارها
  • 59. تست نفوذ تخصصی API
  • 60. Fuzzing برای پیدا کردن باگ‌های API
  • 61. رهگیری و دستکاری ترافیک API با ابزارها
  • 62. تحلیل ترافیک API با ابزارهای شبکه
  • 63. Mocking API برای تست امن
  • 64. امنیت ارتباطات در معماری میکروسرویس
  • 65. امنیت Service Mesh و mTLS
  • 66. مدیریت رمزهای عبور و رازهای API
  • 67. امنیت متغیرهای محیطی و تنظیمات
  • 68. لاگ‌گیری و پایش رویدادهای امنیتی API
  • 69. ایجاد ردپای حسابرسی برای تراکنش‌های API
  • 70. پاسخ به حوادث نشت داده API
  • 71. الزامات انطباق GDPR و PCI-DSS برای API
  • 72. حفظ حریم خصوصی و داده‌های PII در پاسخ API
  • 73. حداقل‌سازی داده‌های افشا شده در Payload
  • 74. محدودیت اندازه پاسخ برای جلوگیری از DoS
  • 75. سیاست‌های CORS برای مصرف API
  • 76. تعامل CSP با درخواست‌های API
  • 77. هدرهای امنیتی برای پاسخ‌های API
  • 78. مدیریت چرخه حیات امنیتی API
  • 79. بازنشانی و منسوخ کردن انتهای API
  • 80. فرآیند بازبینی امنیتی تغییرات API

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.