کتاب تکنیکهای تست و نفوذ به وب سایت
معرفی کتاب تکنیکهای تست و نفوذ به وب سایت
بهروز منصوری و شهاب الدین علی آبادی فراهانی در کتاب تکنیکهای تست و نفوذ به وب سایت ضمن بررسی برخی از خطرات و حملات مربوط به وبسایتها شما را با مباحثی آشنا میکنند که بتوانید جهت پیشگیری و امنسازی وب سایت خود از آنها استفاده نمایید.
امروزه افراد بسیاری در سرتاسر دنیا به اینترنت دسترسی دارند.
افرادی که چه در زمان عضویت در یک شبکه اجتماعی و چه در زمان استفاده از وب سایتهای بزرگ بانکی، نیازمند امنیت برای حفظ اطلاعات خود هستند.
در حال حاضر امنیت در فضای اینترنت روز به روز اهمیت بیشتری پیدا میکند.
با افزایش تعداد کاربران اینترنت، تعداد افرادی هم که در پی سوء استفاده در این فضا هستند رو به افزایش است.
به همین خاطر امنیت و حفاظت در اینترنت یکی از مهارتهای پر اهمیت دنیای تکنولوژی محسوب میشود که میبایست در هر سطحی مورد توجه قرار بگیرد.
بنابراین چه کاربران عادی و چه متخصصان و طراحان وب سایتها همگی باید به دانشی درست برای حفظ امنیت دست پیدا کنند.
باید توجه داشت که حملات آنلاین اهداف گوناگونی دارند.
وب سایت شما ممکن است اطلاعات ارزشمندی برای دزدیده شدن داشته باشد و یا از آن برای نشر بدافزارها استفاده شود.
همان طور که میدانیم یکی از مهمترین اعضای یک برنامه کامپیوتری پایگاه داده آن است، پس یکی از قسمتهایی که معمولا هکرها علاقه خاصی به نفوذ در آن دارند، پایگاه داده نرمافزار خواهد بود.
دلیل این امر بسیار ساده است، زیرا پایگاه داده قلب تپنده نرمافزار بوده و اطلاعات مهمی مثل سوابق مشتریان یا اسناد محرمانه یک شرکت را دارد.
در بخشی از کتاب تکنیکهای تست و نفوذ به وب سایت میخوانیم:
در ایران معمولا پس از کشف آسیب پذیری، مسیری بسیار بد طی میشود.
ابتدا هکر کلاه سفید، در میان شبکههای اجتماعی و آشنایان به دنبال آشنایی میگردد تا بتواند باگ خود را به پول تبدیل کند.
در بهترین حالت بعد از پیدا کردن لینک در داخل سازمان، بحث بر سر شدت آسیب پذیری به بدترین شکل ممکن صورت میگیرد.
بدین صورت که هکر کلاه سفید، اصرار بر خطرناک بودن آسیب پذیری خود دارد، در عین حال، سازمان، ادعای امن بودن کرده و تقاضای دیدن POC برای تخمین شدت آسیبپذیری را دارد.
هکر کلاه سفید به دلیل ترس از (از دست دادن آسیب پذیری)، از دادن جزئیات امتنا میکند.
در اکثر مواقع هم بعد از ارائه جزئیات توسط هکر کلاه سفید، سازمان اظهار کم اهمیت بودن سامانه آسیبپذیر را میکند.
این روال بسیار غلط است، اصلا نیازی به کشف روال صحیح نیست، کافی است ببینیم سازمانها و شرکتهای بزرگ دنیا چه کار میکنند؟
چطور می توانم کتاب را تهیه کنم؟
برای تهیه کتاب کافیست وارد وبسایت زیر شوید و نسخه pdf کتاب را تهیه بفرمایید.
دیدگاهتان را بنویسید