خلاصه
در امنیت کامل پایتون: رمزنگاری، TLS و مقاومت در برابر حمله، یاد خواهید گرفت که چگونه:
استفاده از الگوریتمها برای رمزگذاری، هش و امضای دیجیتالی دادهها
ایجاد و نصب گواهینامههای TLS
پیادهسازی احراز هویت، مجوز، OAuth 2.0 و اعتبارسنجی فرم در Django
محافظت از یک برنامه وب با سیاست امنیتی محتوا
پیادهسازی اشتراکگذاری منابع بین مبدائی
محافظت در برابر حملات رایج از جمله کلیکربایی، حملات انکار سرویس، تزریق SQL، اسکریپتنویسی بین سایتی و موارد دیگر
امنیت کامل پایتون: رمزنگاری، TLS و مقاومت در برابر حمله هر آنچه را که برای ساخت برنامههای وب امن پایتون نیاز دارید به شما آموزش میدهد. با کار بر روی قطعه کدهای آموزنده و مثالهای جذاب، استانداردهای امنیتی، بهترین شیوهها و موارد دیگر را به کار خواهید گرفت. در طول مسیر، با کتابخانهها و ابزارهای مهم در اکوسیستم پایتون آشنا خواهید شد.
درباره فناوری
امنیت یک دغدغه همهجانبه است که شامل رابطهای کاربری، APIها، سرورهای وب، زیرساختهای شبکه و هر چیزی بین آنها میشود. با تسلط بر کتابخانهها، چارچوبها و ابزارهای قدرتمند در اکوسیستم پایتون، میتوانید از سیستمهای خود از بالا تا پایین محافظت کنید. این کتاب که مملو از مثالهای واقعگرایانه، تصاویر واضح و کدهای کاربردی است، دقیقاً نحوه ایمنسازی برنامههای وب مبتنی بر پایتون را به شما نشان میدهد.
درباره کتاب
امنیت کامل پایتون: رمزنگاری، TLS و مقاومت در برابر حمله، هر آنچه را که برای ایمنسازی برنامههای وب مبتنی بر پایتون و جنگو نیاز دارید، به شما آموزش میدهد. در این کتاب، دنیس بایرن، متخصص باتجربه امنیت، اصطلاحات و الگوریتمهای پیچیده امنیتی را رمزگشایی میکند. با شروع از یک بررسی واضح از مبانی رمزنگاری، یاد خواهید گرفت که چگونه لایههای دفاعی، احراز هویت کاربر و دسترسی شخص ثالث را پیادهسازی کنید و از برنامههای خود در برابر هکهای رایج محافظت کنید.
محتویات داخل
رمزگذاری، هش و امضای دیجیتالی دادهها
ایجاد و نصب گواهینامههای TLS
پیادهسازی احراز هویت، مجوزدهی، OAuth 2.0 و اعتبارسنجی فرم در Django
محافظت در برابر حملاتی مانند کلیکربایی، اسکریپتنویسی بینسایتی و تزریق SQL
درباره خواننده
برای برنامهنویسان پایتون سطح متوسط.
درباره نویسنده
دنیس بایرن، سرپرست فنی شرکت 23andMe است، جایی که او از دادههای ژنتیکی بیش از 10 میلیون مشتری محافظت میکند.
فهرست مطالب
1 دفاع عمیق
بخش 1 – مبانی رمزنگاری
2 هشینگ
3 هشینگ کلیددار
4 رمزگذاری متقارن
5 رمزگذاری نامتقارن
6 امنیت لایه انتقال
بخش 2 – احراز هویت و مجوز
7 مدیریت جلسه HTTP
8 احراز هویت کاربر
9 مدیریت رمز عبور کاربر
10 مجوز
11 OAuth 2
بخش 3 – مقاومت در برابر حمله
12 کار با سیستم عامل
13 هرگز به ورودی اعتماد نکنید
14 حملات اسکریپت نویسی بین سایتی
15 سیاست امنیتی محتوا
16 جعل درخواست بین سایتی
17 اشتراک گذاری منابع بین مبدا
18 کلیک دزدی






























