کتاب Mobile Application Security یکی از منابع کاربردی و ارزشمند در زمینه امنیت اپلیکیشنهای موبایل است که مفاهیم، اصول و تکنیکهای محافظت از برنامههای اندروید و iOS را بهصورت جامع بررسی میکند. با گسترش استفاده از تلفنهای هوشمند و افزایش تهدیدات سایبری، رعایت اصول امنیت در توسعه اپلیکیشنهای موبایل به یکی از مهمترین دغدغههای توسعهدهندگان و متخصصان امنیت تبدیل شده است.
در این کتاب با رایجترین آسیبپذیریهای امنیتی، روشهای حمله به اپلیکیشنهای موبایل و راهکارهای جلوگیری از آنها آشنا خواهید شد. همچنین مباحثی مانند احراز هویت و مدیریت نشست کاربران، رمزنگاری اطلاعات، ذخیرهسازی امن دادهها، امنیت ارتباطات شبکه، محافظت از APIها، مهندسی معکوس، جلوگیری از دستکاری برنامه، تست نفوذ و ارزیابی امنیت اپلیکیشنها بهصورت کاربردی ارائه شدهاند.
مطالعه این کتاب به برنامهنویسان اندروید و iOS، متخصصان امنیت سایبری، کارشناسان تست نفوذ، دانشجویان علوم کامپیوتر و تمامی علاقهمندان به امنیت نرمافزار کمک میکند تا با پیادهسازی استانداردها و بهترین شیوههای امنیتی، اپلیکیشنهایی مقاوم در برابر حملات سایبری طراحی و توسعه دهند.
سرفصلهای کتاب
بخش 1 | مقدمهای بر امنیت اپلیکیشنهای موبایل
فصل 1-1 آشنایی با امنیت نرمافزارهای موبایل
فصل 1-2 تهدیدهای رایج در Android و iOS
فصل 1-3 تفاوت امنیت موبایل با امنیت وب
فصل 1-4 چرخه عمر توسعه امن (Secure SDLC)
فصل 1-5 معرفی استانداردهای OWASP MASVS و MASTG
فصل 1-6 معماری امنیت در اپلیکیشنهای موبایل
فصل 1-7 مسئولیت توسعهدهنده در امنیت
بخش 2 | معماری سیستمعاملهای موبایل از دید امنیت
فصل 2-1 معماری امنیت Android
فصل 2-2 معماری امنیت iOS
فصل 2-3 Sandbox و Process Isolation
فصل 2-4 مدل Permission ها
فصل 2-5 Secure Boot
فصل 2-6 Trusted Execution Environment
فصل 2-7 Secure Enclave و Android Keystore
بخش 3 | مدلسازی تهدید (Threat Modeling)
فصل 3-1 اصول Threat Modeling
فصل 3-2 شناسایی داراییهای حساس
فصل 3-3 تحلیل سطح حمله
فصل 3-4 مدل STRIDE
فصل 3-5 مدل Attack Tree
فصل 3-6 تحلیل ریسک
فصل 3-7 مستندسازی تهدیدها
بخش 4 | احراز هویت و مدیریت نشست
فصل 4-1 Authentication
فصل 4-2 Authorization
فصل 4-3 JWT
فصل 4-4 OAuth2
فصل 4-5 OpenID Connect
فصل 4-6 مدیریت Session
فصل 4-7 Multi-Factor Authentication
بخش 5 | امنیت ذخیرهسازی اطلاعات
فصل 5-1 Secure Storage
فصل 5-2 Android Keystore
فصل 5-3 iOS Keychain
فصل 5-4 Encrypted SharedPreferences
فصل 5-5 SQLCipher
فصل 5-6 محافظت از فایلها
فصل 5-7 جلوگیری از نشت اطلاعات
بخش 6 | رمزنگاری در اپلیکیشنهای موبایل
فصل 6-1 مفاهیم رمزنگاری
فصل 6-2 AES
فصل 6-3 RSA
فصل 6-4 ECC
فصل 6-5 مدیریت کلیدها
فصل 6-6 تولید اعداد تصادفی
فصل 6-7 خطاهای رایج رمزنگاری
بخش 7 | امنیت ارتباطات شبکه
فصل 7-1 HTTPS
فصل 7-2 TLS
فصل 7-3 Certificate Pinning
فصل 7-4 Mutual TLS
فصل 7-5 امنیت API
فصل 7-6 حملات MITM
فصل 7-7 محافظت از WebSocket
بخش 8 | امنیت API و Backend
فصل 8-1 طراحی API امن
فصل 8-2 Rate Limiting
فصل 8-3 Token Management
فصل 8-4 جلوگیری از Replay Attack
فصل 8-5 امنیت GraphQL
فصل 8-6 امنیت REST
فصل 8-7 API Gateway
بخش 9 | مدیریت مجوزها و حریم خصوصی
فصل 9-1 Runtime Permission
فصل 9-2 Privacy by Design
فصل 9-3 مدیریت اطلاعات شخصی
فصل 9-4 دسترسی به دوربین و موقعیت مکانی
فصل 9-5 Clipboard
فصل 9-6 Screenshot Protection
فصل 9-7 انطباق با GDPR
بخش 10 | امنیت کدنویسی در Android
فصل 10-1 Secure Coding در Kotlin
فصل 10-2 Secure Coding در Java
فصل 10-3 جلوگیری از Hardcoded Secret
فصل 10-4 امنیت Intent
فصل 10-5 امنیت Broadcast Receiver
فصل 10-6 امنیت Content Provider
فصل 10-7 امنیت WebView
بخش 11 | امنیت کدنویسی در iOS
فصل 11-1 Secure Coding در Swift
فصل 11-2 امنیت Objective-C
فصل 11-3 مدیریت Secret ها
فصل 11-4 امنیت URLSession
فصل 11-5 App Transport Security
فصل 11-6 Keychain Services
فصل 11-7 Secure Coding Patterns
بخش 12 | امنیت فریمورکهای Cross Platform
فصل 12-1 Flutter Security
فصل 12-2 React Native Security
فصل 12-3 Xamarin Security
فصل 12-4 NET MAUI
فصل 12-5 Kotlin Multiplatform
فصل 12-6 Capacitor
فصل 12-7 مقایسه امنیت فریمورکها
بخش 13 | مهندسی معکوس اپلیکیشنهای موبایل
فصل 13-1 آشنایی با Reverse Engineering
فصل 13-2 ساختار فایلهای APK و IPA
فصل 13-3 ابزارهای Decompile و Disassemble
فصل 13-4 تحلیل فایلهای Manifest و Metadata
فصل 13-5 بازیابی کدهای برنامه
فصل 13-6 تحلیل کتابخانههای شخص ثالث
فصل 13-7 راهکارهای مقابله با مهندسی معکوس
بخش 14 | تست نفوذ اپلیکیشنهای موبایل
فصل 14-1 اصول Mobile Penetration Testing
فصل 14-2 مراحل تست نفوذ اپلیکیشن
فصل 14-3 تحلیل سطح حمله
فصل 14-4 تست آسیبپذیریهای رایج
فصل 14-5 تهیه گزارش تست نفوذ
فصل 14-6 اولویتبندی آسیبپذیریها
فصل 14-7 استانداردهای تست امنیت
بخش 15 | ابزارهای تست امنیت موبایل
فصل 15-1 معرفی MobSF
فصل 15-2 Burp Suite
فصل 15-3 Frida
فصل 15-4 Objection
فصل 15-5 Jadx
فصل 15-6 APKTool
فصل 15-7 Wireshark و Charles Proxy
بخش 16 | امنیت در برابر حملات مهندسی معکوس و Tampering
فصل 16-1 Code Obfuscation
فصل 16-2 R8 و ProGuard
فصل 16-3 Runtime Protection
فصل 16-4 Anti Debugging
فصل 16-5 Anti Hooking
فصل 16-6 Anti Emulator
فصل 16-7 Anti Tampering
بخش 17 | Root Detection و Jailbreak Detection
فصل 17-1 مفهوم Root و Jailbreak
فصل 17-2 روشهای شناسایی Root
فصل 17-3 شناسایی Jailbreak
فصل 17-4 مقابله با Bypass
فصل 17-5 Runtime Integrity
فصل 17-6 Device Integrity API
فصل 17-7 بهترین روشهای پیادهسازی
بخش 18 | امنیت WebView و مرورگر داخلی
فصل 18-1 معماری WebView
فصل 18-2 حملات JavaScript Interface
فصل 18-3 Cross Site Scripting
فصل 18-4 امنیت Cookieها
فصل 18-5 مدیریت Session
فصل 18-6 جلوگیری از حملات WebView
فصل 18-7 Secure WebView Configuration
بخش 19 | امنیت APIهای موبایل
فصل 19-1 طراحی API ایمن
فصل 19-2 احراز هویت API
فصل 19-3 مدیریت Token
فصل 19-4 جلوگیری از Replay Attack
فصل 19-5 Rate Limiting
فصل 19-6 امنیت GraphQL
فصل 19-7 API Security Testing
بخش 20 | امنیت DevSecOps برای اپلیکیشنهای موبایل
فصل 20-1 Secure SDLC
فصل 20-2 DevSecOps
فصل 20-3 SAST
فصل 20-4 DAST
فصل 20-5 Software Composition Analysis
فصل 20-6 امنیت Pipeline
فصل 20-7 امنیت انتشار نسخه
بخش 21 | امنیت کتابخانهها و وابستگیها
فصل 21-1 مدیریت Dependencyها
فصل 21-2 آسیبپذیری کتابخانهها
فصل 21-3 Supply Chain Attack
فصل 21-4 SBOM
فصل 21-5 Dependency Scanning
فصل 21-6 بروزرسانی امن کتابخانهها
فصل 21-7 مدیریت ریسک وابستگیها
بخش 22 | امنیت CI/CD اپلیکیشنهای موبایل
فصل 22-1 معماری CI/CD
فصل 22-2 امنیت Build Server
فصل 22-3 مدیریت Secret ها
فصل 22-4 Code Signing
فصل 22-5 امنیت Artifact ها
فصل 22-6 انتشار امن
فصل 22-7 مانیتورینگ Pipeline
بخش 23 | امنیت انتشار اپلیکیشن در فروشگاهها
فصل 23-1 Google Play Security
فصل 23-2 App Store Review
فصل 23-3 Code Signing
فصل 23-4 Certificate Management
فصل 23-5 محافظت از نسخههای Release
فصل 23-6 مدیریت بهروزرسانیها
فصل 23-7 انتشار امن
بخش 24 | استانداردها و چارچوبهای امنیت موبایل
فصل 24-1 OWASP MASVS
فصل 24-2 OWASP MASTG
فصل 24-3 NIST Mobile Security
فصل 24-4 CWE
فصل 24-5 CVE
فصل 24-6 MITRE ATT&CK Mobile
فصل 24-7 CIS Benchmarks
بخش 25 | آسیبپذیریهای OWASP Mobile Top 10
فصل 25-1 معرفی OWASP Mobile Top 10
فصل 25-2 Improper Credential Usage
فصل 25-3 Insecure Authentication و Authorization
فصل 25-4 Insecure Communication و Data Storage
فصل 25-5 Code Quality و Cryptography Failures
فصل 25-6 Reverse Engineering و Tampering
فصل 25-7 جمعبندی و راهکارهای مقابله
بخش 26 | امنیت دادهها و حریم خصوصی کاربران
فصل 26-1 Privacy by Design
فصل 26-2 GDPR
فصل 26-3 CCPA
فصل 26-4 مدیریت دادههای حساس
فصل 26-5 حذف امن اطلاعات
فصل 26-6 رضایت کاربران
فصل 26-7 انطباق با قوانین
بخش 27 | امنیت سرویسهای ابری در اپلیکیشنهای موبایل
فصل 27-1 Firebase Security
فصل 27-2 AWS Mobile Services
فصل 27-3 Azure Mobile Apps
فصل 27-4 Google Cloud
فصل 27-5 امنیت فضای ذخیرهسازی ابری
فصل 27-6 امنیت Push Notification
فصل 27-7 بهترین شیوههای امنیت Cloud
بخش 28 | هوش مصنوعی و امنیت اپلیکیشنهای موبایل
فصل 28-1 کاربرد AI در امنیت
فصل 28-2 تشخیص بدافزار با یادگیری ماشین
فصل 28-3 تحلیل رفتار کاربران
فصل 28-4 تشخیص تقلب
فصل 28-5 هوش مصنوعی مولد و امنیت
فصل 28-6 تهدیدهای AI
فصل 28-7 آینده امنیت موبایل
بخش 29 | مانیتورینگ، لاگگیری و پاسخ به رخدادهای امنیتی
فصل 29-1 طراحی Logging ایمن
فصل 29-2 Crash Reporting
فصل 29-3 Runtime Monitoring
فصل 29-4 مدیریت Incidentها
فصل 29-5 تحلیل رخدادهای امنیتی
فصل 29-6 بازیابی پس از حمله
فصل 29-7 مستندسازی رخدادها
بخش 30 | مطالعات موردی و تحلیل حملات واقعی
فصل 30-1 تحلیل حملات مشهور Android
فصل 30-2 تحلیل حملات مشهور iOS
فصل 30-3 بررسی نشت اطلاعات کاربران
فصل 30-4 تحلیل بدافزارهای موبایل
فصل 30-5 بررسی آسیبپذیریهای واقعی
فصل 30-6 درسهای آموختهشده
فصل 30-7 بهترین شیوههای دفاع
بخش 31 | آزمایشگاههای عملی امنیت موبایل
فصل 31-1 راهاندازی محیط آزمایش
فصل 31-2 ساخت اپلیکیشن آسیبپذیر
فصل 31-3 انجام تستهای امنیتی
فصل 31-4 تحلیل نتایج
فصل 31-5 رفع آسیبپذیریها
فصل 31-6 اعتبارسنجی اصلاحات
فصل 31-7 پروژه عملی جامع
بخش 32 | آینده امنیت اپلیکیشنهای موبایل
فصل 32-1 روندهای نوظهور امنیت موبایل
فصل 32-2 Zero Trust در موبایل
فصل 32-3 Passwordless Authentication
فصل 32-4 Passkeys و FIDO2
فصل 32-5 امنیت دستگاههای پوشیدنی و IoT
فصل 32-6 چالشهای نسل آینده اپلیکیشنهای موبایل
فصل 32-7 جمعبندی، نقشه راه یادگیری و منابع تخصصی
مد بوک | جامع ترین آرشیو کتاب های پزشکی








نقد و بررسی وجود ندارد.