• یکی از مهم‌ترین ابعاد امنیت، امنیت نرم‌افزار و به‌ویژه برنامه‌های کاربردی مبتنی بر وب می‌باشد، چرا که این نرم‌افزارها نقش واسط ارتباطی بین سازمان و کاربران بیرونی را داشته و به عنوان یک نقطه ورودی بسیار مناسب برای هکرها به شمار می‌روند و به همین دلیل بنابر آمار در بیشتر حملات صورت پذیرفته به سازمان‌ها، آسیب پذیری‌های موجود در این گونه نرم‌افزارها نقشی کلیدی در انجام موفقیت‌آمیز حملات ایفا کرده است.

این در حالیست که امروزه نرم‌افزارهای ناامن، بستر عملیاتی مهم بسیاری از زیرساخت‌های حیاتی کشورها مانند دفاع، انرژی، مالی، بهداشت و دیگر زیرساخت‌ها را تشکیل داده اند و همانطور که نقش وب‌گاه‌های دستگاه‌های حاکمیتی در راستای ارائه خدمات دولت الکترونیک پر رنگ تر می‌شود، اهمیت توجه به امنیت آن سامانه‌های کاربردی نیز به طرز چشم گیری افزایش می‌یابد.

هدف اصلی این کتاب افزایش آگاهی در مورد امنیت برنامه‌های کاربردی تحت وب است که با معرفی برخی از مخاطرات بحرانی که پیش روی سازمان‌ها قرار دارد، محقق می‌شود. این کتاب برگرفته از گزارش پروژه OWASP TOP 10 می‌باشد که مورد ارجاع بسیاری از کتب، ابزارها، سازمان‌ها و استانداردها مانند MITRE, PCI DSS, DISA, FTC قرار گرفته است. این گزارش نخستین بار در سال ۲۰۰۳ منتشر و پس از آن در سال‌های۲۰۰۴، ۲۰۰۷ و ۲۰۱۰ به روز رسانی شده است.

این کتاب برای سازمان‌ها مشوقی خواهد بود تا فعالیت خود را در زمینه امنیت برنامه‌های کاربردی آغاز کنند. همچنین می‌تواند مدیران اجرایی سازمان‌ها را به تفکر در خصوص چگونگی مدیریت مخاطرات نرم‌افزارها و برنامه‌های کاربردی تحت وب سازمان خود وا دارد.

[gview file=”https://14khorshid.ir/wp-content/uploads/2017/01/tmp_16996-ashnayy_ba_balatryn_mkhatrat_ayntrnty_svzngr271037656.pdf” save=”0″]

 

author-avatar

درباره فرزاد الماسی نیا

فرزادالماسی:طلبه پایه 5 حوزه علمیه یاسوج هستم با افتخار از این وظیفه.من در این قسمت از سایت مبلغان سایبری چهارده خورشیدمسئول بخش نرم افزار ها هستم.امیدوارم شمانیز از این بخش کمال استفاده را برده باشید. شما نیز می توانید.مطالب خود را برای ما ارسال فرمایید.ویا نرم افزار های مذهبی خود را..در این صورت با نام شما در سایت قرار داده می شود.از قسمت ارسال مطلب استفاده نمایید.ایمیل جهت ارسال نرم افزار. farzadalmasi85@gmail.com

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *