خرید قسطی با ترب‌پی
۴ قسط، بدون کارمزد
بدون ضامن، بدون سود
02636548167 | 09123693169
info@med-book.ir

دانلود کتاب Mobile Application Security | آموزش جامع امنیت در توسعه اپلیکیشن‌های موبایل (PDF)

  • زبان: فارسی
  • فرمت: PDF
  • تعداد صفحات: 870 صفحه
پشتیبانی ایتا پشتیبانی بله پشتیبانی روبیکا
دسته‌بندی: تاریخ به روز رسانی: 9 مرداد 1405

598,000 تومان

digipay
در ۴ قسط با دیجی‌پی
ترب‌پی
هر قسط با ترب‌پی: 149,500 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
snapppay
هر قسط با اسنپ‌پی: 149,500 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.

کتاب Mobile Application Security یکی از منابع کاربردی و ارزشمند در زمینه امنیت اپلیکیشن‌های موبایل است که مفاهیم، اصول و تکنیک‌های محافظت از برنامه‌های اندروید و iOS را به‌صورت جامع بررسی می‌کند. با گسترش استفاده از تلفن‌های هوشمند و افزایش تهدیدات سایبری، رعایت اصول امنیت در توسعه اپلیکیشن‌های موبایل به یکی از مهم‌ترین دغدغه‌های توسعه‌دهندگان و متخصصان امنیت تبدیل شده است.

در این کتاب با رایج‌ترین آسیب‌پذیری‌های امنیتی، روش‌های حمله به اپلیکیشن‌های موبایل و راهکارهای جلوگیری از آن‌ها آشنا خواهید شد. همچنین مباحثی مانند احراز هویت و مدیریت نشست کاربران، رمزنگاری اطلاعات، ذخیره‌سازی امن داده‌ها، امنیت ارتباطات شبکه، محافظت از APIها، مهندسی معکوس، جلوگیری از دستکاری برنامه، تست نفوذ و ارزیابی امنیت اپلیکیشن‌ها به‌صورت کاربردی ارائه شده‌اند.

مطالعه این کتاب به برنامه‌نویسان اندروید و iOS، متخصصان امنیت سایبری، کارشناسان تست نفوذ، دانشجویان علوم کامپیوتر و تمامی علاقه‌مندان به امنیت نرم‌افزار کمک می‌کند تا با پیاده‌سازی استانداردها و بهترین شیوه‌های امنیتی، اپلیکیشن‌هایی مقاوم در برابر حملات سایبری طراحی و توسعه دهند.


سرفصل‌های کتاب

بخش 1 | مقدمه‌ای بر امنیت اپلیکیشن‌های موبایل

فصل 1-1 آشنایی با امنیت نرم‌افزارهای موبایل

فصل 1-2 تهدیدهای رایج در Android و iOS

فصل 1-3 تفاوت امنیت موبایل با امنیت وب

فصل 1-4 چرخه عمر توسعه امن (Secure SDLC)

فصل 1-5 معرفی استانداردهای OWASP MASVS و MASTG

فصل 1-6 معماری امنیت در اپلیکیشن‌های موبایل

فصل 1-7 مسئولیت توسعه‌دهنده در امنیت

بخش 2 | معماری سیستم‌عامل‌های موبایل از دید امنیت

فصل 2-1 معماری امنیت Android

فصل 2-2 معماری امنیت  iOS

فصل 2-3 Sandbox و  Process Isolation

فصل 2-4 مدل Permission ها

فصل 2-5 Secure Boot

فصل 2-6 Trusted Execution Environment

فصل 2-7 Secure Enclave و Android Keystore

بخش 3 | مدل‌سازی تهدید (Threat Modeling)

فصل 3-1 اصول Threat Modeling

فصل 3-2 شناسایی دارایی‌های حساس

فصل 3-3 تحلیل سطح حمله

فصل 3-4 مدل STRIDE

فصل 3-5 مدل  Attack Tree

فصل 3-6 تحلیل ریسک

فصل 3-7 مستندسازی تهدیدها

بخش 4 | احراز هویت و مدیریت نشست

فصل 4-1 Authentication

فصل 4-2 Authorization

فصل 4-3 JWT

فصل 4-4 OAuth2

فصل 4-5 OpenID Connect

فصل 4-6 مدیریت  Session

فصل 4-7 Multi-Factor Authentication

بخش 5 | امنیت ذخیره‌سازی اطلاعات

فصل 5-1 Secure Storage

فصل 5-2 Android Keystore

فصل 5-3 iOS Keychain

فصل 5-4 Encrypted SharedPreferences

فصل 5-5 SQLCipher

فصل 5-6 محافظت از فایل‌ها

فصل 5-7 جلوگیری از نشت اطلاعات

بخش 6 | رمزنگاری در اپلیکیشن‌های موبایل

فصل 6-1 مفاهیم رمزنگاری

فصل 6-2 AES

فصل 6-3 RSA

فصل 6-4 ECC

فصل 6-5 مدیریت کلیدها

فصل 6-6 تولید اعداد تصادفی

فصل 6-7 خطاهای رایج رمزنگاری

بخش 7 | امنیت ارتباطات شبکه

فصل 7-1 HTTPS

فصل 7-2 TLS

فصل 7-3 Certificate Pinning

فصل 7-4 Mutual TLS

فصل 7-5 امنیت API

فصل 7-6 حملات MITM

فصل 7-7 محافظت از WebSocket

بخش 8 | امنیت API و  Backend

فصل 8-1 طراحی API امن

فصل 8-2 Rate Limiting

فصل 8-3 Token Management

فصل 8-4 جلوگیری از Replay Attack

فصل 8-5 امنیت  GraphQL

فصل 8-6 امنیت REST

فصل 8-7 API Gateway

بخش 9 | مدیریت مجوزها و حریم خصوصی

فصل 9-1 Runtime Permission

فصل 9-2 Privacy by Design

فصل 9-3 مدیریت اطلاعات شخصی

فصل 9-4 دسترسی به دوربین و موقعیت مکانی

فصل 9-5 Clipboard

فصل 9-6 Screenshot Protection

فصل 9-7 انطباق با GDPR

بخش 10 | امنیت کدنویسی در Android

فصل 10-1 Secure Coding در  Kotlin

فصل 10-2 Secure Coding در Java

فصل 10-3 جلوگیری از Hardcoded Secret

فصل 10-4 امنیت  Intent

فصل 10-5 امنیت Broadcast Receiver

فصل 10-6 امنیت Content Provider

فصل 10-7 امنیت WebView

بخش 11 | امنیت کدنویسی در iOS

فصل 11-1 Secure Coding در Swift

فصل 11-2 امنیت Objective-C

فصل 11-3 مدیریت Secret ها

فصل 11-4 امنیت URLSession

فصل 11-5 App Transport Security

فصل 11-6 Keychain Services

فصل 11-7 Secure Coding Patterns

بخش 12 | امنیت فریم‌ورک‌های  Cross Platform

فصل 12-1 Flutter Security

فصل 12-2 React Native Security

فصل 12-3 Xamarin Security

فصل 12-4 NET MAUI

فصل 12-5 Kotlin Multiplatform

فصل 12-6 Capacitor

فصل 12-7 مقایسه امنیت فریم‌ورک‌ها

بخش 13 | مهندسی معکوس اپلیکیشن‌های موبایل

فصل 13-1 آشنایی با Reverse Engineering

فصل 13-2 ساختار فایل‌های APK و IPA

فصل 13-3 ابزارهای Decompile و Disassemble

فصل 13-4 تحلیل فایل‌های Manifest و  Metadata

فصل 13-5 بازیابی کدهای برنامه

فصل 13-6 تحلیل کتابخانه‌های شخص ثالث

فصل 13-7 راهکارهای مقابله با مهندسی معکوس

بخش 14 | تست نفوذ اپلیکیشن‌های موبایل

فصل 14-1 اصول  Mobile Penetration Testing

فصل 14-2 مراحل تست نفوذ اپلیکیشن

فصل 14-3 تحلیل سطح حمله

فصل 14-4 تست آسیب‌پذیری‌های رایج

فصل 14-5 تهیه گزارش تست نفوذ

فصل 14-6 اولویت‌بندی آسیب‌پذیری‌ها

فصل 14-7 استانداردهای تست امنیت

بخش 15 | ابزارهای تست امنیت موبایل

فصل 15-1 معرفی  MobSF

فصل 15-2 Burp Suite

فصل 15-3 Frida

فصل 15-4 Objection

فصل 15-5 Jadx

فصل 15-6 APKTool

فصل 15-7 Wireshark و  Charles Proxy

بخش 16 | امنیت در برابر حملات مهندسی معکوس و  Tampering

فصل 16-1 Code Obfuscation

فصل 16-2 R8 و  ProGuard

فصل 16-3 Runtime Protection

فصل 16-4 Anti Debugging

فصل 16-5 Anti Hooking

فصل 16-6 Anti Emulator

فصل 16-7 Anti Tampering

بخش 17 | Root Detection و Jailbreak Detection

فصل 17-1 مفهوم Root و  Jailbreak

فصل 17-2 روش‌های شناسایی Root

فصل 17-3 شناسایی Jailbreak

فصل 17-4 مقابله با  Bypass

فصل 17-5 Runtime Integrity

فصل 17-6 Device Integrity API

فصل 17-7 بهترین روش‌های پیاده‌سازی

 

بخش 18 | امنیت WebView و مرورگر داخلی

فصل 18-1 معماری WebView

فصل 18-2 حملات  JavaScript Interface

فصل 18-3 Cross Site Scripting

فصل 18-4 امنیت  Cookieها

فصل 18-5 مدیریت  Session

فصل 18-6 جلوگیری از حملات WebView

فصل 18-7 Secure WebView Configuration

بخش 19 | امنیت APIهای موبایل

فصل 19-1 طراحی API ایمن

فصل 19-2 احراز هویت API

فصل 19-3 مدیریت  Token

فصل 19-4 جلوگیری از  Replay Attack

فصل 19-5 Rate Limiting

فصل 19-6 امنیت GraphQL

فصل 19-7 API Security Testing

بخش 20 | امنیت DevSecOps برای اپلیکیشن‌های موبایل

فصل 20-1 Secure SDLC

فصل 20-2 DevSecOps

فصل 20-3 SAST

فصل 20-4 DAST

فصل 20-5 Software Composition Analysis

فصل 20-6 امنیت Pipeline

فصل 20-7 امنیت انتشار نسخه

بخش 21 | امنیت کتابخانه‌ها و وابستگی‌ها

فصل 21-1 مدیریت  Dependencyها

فصل 21-2 آسیب‌پذیری کتابخانه‌ها

فصل 21-3 Supply Chain Attack

فصل 21-4 SBOM

فصل 21-5 Dependency Scanning

فصل 21-6 بروزرسانی امن کتابخانه‌ها

فصل 21-7 مدیریت ریسک وابستگی‌ها

بخش 22 | امنیت CI/CD اپلیکیشن‌های موبایل

فصل 22-1 معماری  CI/CD

فصل 22-2 امنیت Build Server

فصل 22-3 مدیریت Secret ها

فصل 22-4 Code Signing

فصل 22-5 امنیت Artifact ها

فصل 22-6 انتشار امن

فصل 22-7 مانیتورینگ  Pipeline

بخش 23 | امنیت انتشار اپلیکیشن در فروشگاه‌ها

فصل 23-1 Google Play Security

فصل 23-2 App Store Review

فصل 23-3 Code Signing

فصل 23-4 Certificate Management

فصل 23-5 محافظت از نسخه‌های Release

فصل 23-6 مدیریت به‌روزرسانی‌ها

فصل 23-7 انتشار امن

بخش 24 | استانداردها و چارچوب‌های امنیت موبایل

فصل 24-1 OWASP MASVS

فصل 24-2 OWASP MASTG

فصل 24-3 NIST Mobile Security

فصل 24-4 CWE

فصل 24-5 CVE

فصل 24-6 MITRE ATT&CK Mobile

فصل 24-7 CIS Benchmarks

بخش 25 | آسیب‌پذیری‌های  OWASP Mobile Top 10

فصل 25-1 معرفی OWASP Mobile Top 10

فصل 25-2 Improper Credential Usage

فصل 25-3 Insecure Authentication و Authorization

فصل 25-4 Insecure Communication و Data Storage

فصل 25-5 Code Quality و  Cryptography Failures

فصل 25-6 Reverse Engineering و Tampering

فصل 25-7 جمع‌بندی و راهکارهای مقابله

بخش 26 | امنیت داده‌ها و حریم خصوصی کاربران

فصل 26-1 Privacy by Design

فصل 26-2 GDPR

فصل 26-3 CCPA

فصل 26-4 مدیریت داده‌های حساس

فصل 26-5 حذف امن اطلاعات

فصل 26-6 رضایت کاربران

فصل 26-7 انطباق با قوانین

بخش 27 | امنیت سرویس‌های ابری در اپلیکیشن‌های موبایل

فصل 27-1 Firebase Security

فصل 27-2 AWS Mobile Services

فصل 27-3 Azure Mobile Apps

فصل 27-4 Google Cloud

فصل 27-5 امنیت فضای ذخیره‌سازی ابری

فصل 27-6 امنیت Push Notification

فصل 27-7 بهترین شیوه‌های امنیت  Cloud

بخش 28 | هوش مصنوعی و امنیت اپلیکیشن‌های موبایل

فصل 28-1 کاربرد AI در امنیت

فصل 28-2 تشخیص بدافزار با یادگیری ماشین

فصل 28-3 تحلیل رفتار کاربران

فصل 28-4 تشخیص تقلب

فصل 28-5 هوش مصنوعی مولد و امنیت

فصل 28-6 تهدیدهای AI

فصل 28-7 آینده امنیت موبایل

بخش 29 | مانیتورینگ، لاگ‌گیری و پاسخ به رخدادهای امنیتی

فصل 29-1 طراحی Logging ایمن

فصل 29-2 Crash Reporting

فصل 29-3 Runtime Monitoring

فصل 29-4 مدیریت  Incidentها

فصل 29-5 تحلیل رخدادهای امنیتی

فصل 29-6 بازیابی پس از حمله

فصل 29-7 مستندسازی رخدادها

بخش 30 | مطالعات موردی و تحلیل حملات واقعی

فصل 30-1 تحلیل حملات مشهور  Android

فصل 30-2 تحلیل حملات مشهور iOS

فصل 30-3 بررسی نشت اطلاعات کاربران

فصل 30-4 تحلیل بدافزارهای موبایل

فصل 30-5 بررسی آسیب‌پذیری‌های واقعی

فصل 30-6 درس‌های آموخته‌شده

فصل 30-7 بهترین شیوه‌های دفاع

بخش 31 | آزمایشگاه‌های عملی امنیت موبایل

فصل 31-1 راه‌اندازی محیط آزمایش

فصل 31-2 ساخت اپلیکیشن آسیب‌پذیر

فصل 31-3 انجام تست‌های امنیتی

فصل 31-4 تحلیل نتایج

فصل 31-5 رفع آسیب‌پذیری‌ها

فصل 31-6 اعتبارسنجی اصلاحات

فصل 31-7 پروژه عملی جامع

بخش 32 | آینده امنیت اپلیکیشن‌های موبایل

فصل 32-1 روندهای نوظهور امنیت موبایل

فصل 32-2 Zero Trust در موبایل

فصل 32-3 Passwordless Authentication

فصل 32-4 Passkeys و  FIDO2

فصل 32-5 امنیت دستگاه‌های پوشیدنی و IoT

فصل 32-6 چالش‌های نسل آینده اپلیکیشن‌های موبایل

فصل 32-7 جمع‌بندی، نقشه راه یادگیری و منابع تخصصی

نقد و بررسی‌ها

نقد و بررسی وجود ندارد.

افزودن نقد و بررسی

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پنج × سه =

سبد خرید

سبد خرید شما خالی است.

ورود به سایت
دانلود کتاب Mobile Application Security | آموزش جامع امنیت در توسعه اپلیکیشن‌های موبایل (PDF)

598,000 تومان