پیوند ها
پروژه فایروال های برنامه های تحت وب پژوهش کامل در حوزه کامپیوتر و IT میباشد و در 7 فصل تنظیم شده است.این پروژه با معرفی فایروال و انواع آن و بررسی حملات موجود تحت وب پرداخته است.شما میتوانید فهرست مطالب پروژه را در ادامه مشاهده نمایید.
پروژه بصورت فایل قابل ویرایش ورد(WORD) در 94 صفحه برای رشته کامپیوتر و IT در پایین همین صفحه قابل دانلود میباشد. شایسته یادآوری است که پروژه از ابتدا تا پایان ویرایش وتنظیم , سکشن بندی (section) ، نوشتن پاورقی (Footnote) و فهرست گذاری اتوماتیک کامل شده وآماده تحویل یا کپی برداری از مطالب مفید آن است.
برنامه های کاربردی تحت وب که در سال های اخیر رشد بسیاری داشته اند، مورد هدف حمله هکرها واقع شده اند. هکرها از روش-هایی استفاده می کنند که به طور خاص با هدف بهره برداری از نقاط ضعف نرم افزارهای کاربردی تحت وب طراحی می شوند و این حمله ها توسط سیستم های امنیتی سنتی IT مانند فایروال های شبکه یا سیستم های IDS/IPS با دقت کافی قابل تشخیص نیستند. این ابزارها توسط OWASP توسعه داده شده و برای افرادی که در بخش امنیتی برای توسعه و بهره برداری ایمن از یک برنامه کاربردی تحت وب فعالیت می کنند، مناسب می باشند. یکی از این نوع ابزارها، ابزاری به نام Web Application Firewalls است، (که ممکن است با نام های Web Application Shields یا Web Application Security Filters نیز خوانده شود) که برای محافظت در مقابل حمله های صورت گرفته، به ویژه برای برنامه های کاربردی تحت وب مورد استفاده قرار می گیرد.
واژه های کلیدی:ﺑﺮﻧﺎﻣﻪ ﻛﺎرﺑﺮدی، وب، ﻛﻨﺘﺮل اﻣﻨﻴﺖ، مدیریت نشست
فهرست مطالب
1-4 موقعیت یابی برای فایروال.. 5
1-6 بررسی عوامل نیاز ما به WAF. 7
1-7 معرفی فایروال های مجهز و مدرن 8
1-8 معیار ارزیابی برنامه فایروال.. 9
1-8-2 WAFEC2.0 در دست اقدام. 10
فصل دوم فایروال های برنامه های تحت وب
2-2 تعریف واژه WAF- فایروال برنامه های تحت وب.. 12
2-3 ویژگی های برنامه های کاربردی وب نسبت به امنیت این برنامه ها13
2-3-1 جنبه های سطح عالی در درون سازمان.. 13
2-3-2 جنبه های فنی هر یک از برنامه های تحت وب شرکت های خصوصی.. 13
2-4 مروری بر ویژگی های فایروال برنامه کاربردی وب.. 14
2-4-1 چه مواقعی WAFها برای امنیت برنامه های تحت وب مناسب هستند. 14
2-4-2 نمونه ای از مکانیزم های امنیتی WAFها با استفاده از اسیب پذیری های خاص... 15
2-5 بررسی اجمالی مزایا و خطرات ناشی از فایروال های برنامه های تحت وب.. 20
2-5-2 مزایای اضافی WAFها وابسته به عملکرد واقعی محصولات.. 20
2-6 امنیت در مقابل OWASP TOP10 - مقایسه WAFها و روش های دیگر. 21
2-7 معیارهای تصمیم گیری برای استفاده و یا عدم استفاده از WAF. 27
2-7-1 معیارهای گسترده سازمانی.. 27
2-7-2 ضوابط مربوط به یک برنامه تحت وب.. 28
2-7-4 در نظر گرفتن جنبه های مالی.. 29
2-8 بهترین شیوه برای معرفی و عملکرد WAF. 30
2-8-1 جنبه های موجود در زیرساخت های وب.. 30
2-8-1-1 زیرساخت های مرکزی و یا غیر مرکزی تغییرات قابل پیش بینی.. 30
2-8-2-1 منطبق با سیاست های امنیتی موجود. 31
2-8-2-2 مدیر برنامه های تحت وب.. 31
2-8-3 روال های تکراری پیاده سازی.. 32
فصل سوم اﻣﻨﻴﺖ ﺑﺮﻧﺎﻣﻪﻫﺎی ﻛﺎرﺑﺮدی تحت وب
3-3 ﺳﻄﻮح وارﺳﻲ اﻣﻨﻴﺖ ﻳﻚ ﺑﺮﻧﺎﻣﻪ ﻛﺎرﺑﺮدی36
3-3-1-1 ﺳﻄﺢ 1A ﭘﻮﻳﺶ ﭘﻮﻳﺎ (وارﺳﻲ ﺧﻮدﻛﺎر ﺟﺰﻳﻲ).. 38
3-3-1-2 ﺳﻄﺢ1B ﭘﻮﻳﺶ ﻛﺪ ﻣﻨﺒﻊ (وارﺳﻲ ﺧﻮدﻛﺎر ﺟﺰﻳﻲ).. 39
3-3-2-1 ﺳﻄﺢ 2A ازﻣﻮن اﻣﻨﻴﺖ (وارﺳﻲ دﺳﺘﻲ ﺟﺰئی).. 42
3-3-2-2 ﺳﻄﺢ 2B- ﺑﺎزﺑﻴﻨﻲ ﻛﺪ (وارﺳﻲ دﺳﺘﻲ ﺟﺰﻳﻲ)43
3-4-1 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﻣﺴﺘﻨﺪﺳﺎزی ﻣﻌﻤﺎری اﻣﻦ49
3-4-2 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ اﺣﺮاز ﻫﻮﻳﺖ52
3-4-3 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ ﻣﺪﻳﺮﻳﺖ ﻧﺸﺴﺖ55
3-4-4 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ ﻛﻨﺘﺮل دﺳﺘﺮﺳﻲ59
3-4-5 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ اﻋﺘﺒﺎرﺳﻨﺠﻲ63
3-4-6 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ ﻛﺪﮔﺬاری ﺧﺮوﺟﻲ67
3-4-7 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ رﻣﺰﻧﮕﺎری70
3-4-8 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ ﺛﺒﺖ وﻛﻨﺘﺮل ﺧﻄﺎ73
3-4-9 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ ﺣﻔﺎﻇﺖ دادهﻫﺎ76
3-4-10 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ اﻣﻨﻴﺖ ارﺗﺒﺎﻃﺎت78
3-4-11 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ اﻣﻨﻴﺖ HTTP.. 81
3-4-12 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ ﭘﻴﻜﺮﺑﻨﺪی اﻣﻨﻴﺘﻲ84
3-4-13 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ ﺟﺴﺘﺠﻮی ﻛﺪﻫﺎی ﻣﺨﺮب85
3-4-14 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ اﻣﻨﻴﺖ داﺧﻠﻲ86
فصل چهارم اﺷﻨﺎﻳﻰ ﺑﺎ ﺣﻤﻼت SQL Injection
4-5-1 ازﻣﻮن ﺗﺰرﻳﻖ SQL اﺳﺘﺎﻧﺪارد.. 97
4-5-2 ازﻣﻮن ﺗﺰرﻳﻖ SQL از ﻃﺮﻳﻖ اﻟﺤﺎق ﭘﺮس وﺟﻮﻫﺎ.. 98
4-5-3 ازﻣﻮن ﺗﺰرﻳﻖ SQL ﻛﻮر.. 99
4-6 ﺗﺰرﻳﻖ روالﻫﺎی ذﺧﻴﺮه ﺷﺪه101
4-8 اﻧﮕﺸﺖ ﻧﮕﺎری از RDBMS.. 103
4-10 روشهای مقابله با حملات SQL Injection. 104
5-3-3 ﻣﻮﺟﻮدﻳﺖﻫﺎی HTML و ﻓﻴﻠﺘﺮﻫﺎ.. 111
5-4 راه های مقابله با حملات XSS. 118
6-2 ملاحظات امنیتی و اقدامات متقابل.. 123
6-3 به کارگیری رمزنگاری در تمامی مبادلات.. 123
6-3-1 پیاده سازی HTTPOnly در زبان های برنامه نویسی.. 124
6-3-2 پشتیبانی مرورگرهای مختلف از HTTPOnly. 125
6-4 تنها ذخیره شناسه نشست درسمت کلاینت... 125
6-5 پیاده سازی فیلترینگ پارامتر Referrer متد GET. 126
6-6 شناسایی و بررسی کاربر برای جلوگیری از حمله ربودن نشست... 126
6-7 انقضای نشست در صورت عدم فعالیت... 127
6-8 شناسه نشست را قابل مشاهده قرار ندهید. 128
6-9 انتخاب شناسه نشست مناسب... 128
6-10 جلوگیری از اسیب پذیری XSS. 128
6-11 اجبار در ایجاد شناسه نشست سمت سرور. 129
7-1 نتیجه گیری و ارزیابی.. 131
فهرست شکل ها
شکل 1-1 اشنایی با معماری فایروال.. 3
ﺷﻜﻞ 3-2 ﺳﻄﻮح A1وB1در OWASP ASVS.. 37
ﺷﻜﻞ 3-3 ﻣﺜﺎل ﻣﻌﻤﺎری اﻣﻦ در ﺳﻄﺢ 1 از OWASP ASVS. .38
ﺷﻜﻞ 3-4 ﺳﻄﻮح 39A2و B2در OWASP ASVS.
ﺷﻜﻞ 3-5 ﻣﺜﺎل ﻣﻌﻤﺎری اﻣﻦ، در ﺳﻄﺢ 2 از 42OWASP ASVS
ﺷﻜﻞ 3-7 ﻣﺜﺎﻟﻲ از ﻣﻌﻤﺎری اﻣﻦ در ﺳﻄﺢ 3 از OWASP ASVS.45
ﺷﻜﻞ 3-9 ﻣﺜﺎل ﻛﺪ ازﻣﺎﻳﺶ ﻧﺸﺪه ﺳﻄﺢ 4 در 48OWASP ASVS.
شکل 3-10 نمای کلی یک گزارش... 87
شکل 5-1 نحوه انجام حمله XSS. 121
شکل 6-1 پشتیبانی مرورگرهای مختلف از HTTPOnly. 125
شکل6-2 پیاده سازی فیلترینگ... 126
شکل 6-3 مثال هایی از مقادیر رشته برای شناسایی کاربر. 127
فهرست جدول ها
جدول 2-1 نمونهای از مکانیزمهای امنیتی WAFها بااستفاده از اسیب پذیریهای خاص... 16
جدول 2-2 امنیت در مقابل OWASP TOP10. 22
ﺟﺪول 3-1 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﻣﻌﻤﺎری اﻣﻦ.. 51
ﺟﺪول 3-2 ﻧﻴﺎزﻣﻨﺪیﻫﺎی اﺣﺮاز ﻫﻮﻳﺖ... 56
ﺟﺪول 3-3 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﻣﺪﻳﺮﻳﺖ ﻧﺸﺴﺖ59
ﺟﺪول 3-4 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﻛﻨﺘﺮل دﺳﺘﺮﺳﻲ.. 62
ﺟﺪول 3-5 ﻧﻴﺎزﻣﻨﺪیﻫﺎی اﻋﺘﺒﺎرﺳﻨﺠﻲ ورودی.. 65
ﺟﺪول 3-6 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﻛﺪﮔﺬاری ﺧﺮوﺟﻲ.. 68
ﺟﺪول 3-7 ﻧﻴﺎزﻣﻨﺪیﻫﺎی رﻣﺰﻧﮕﺎری.. 71
ﺟﺪول3-8 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﺛﺒﺖ و ﻛﻨﺘﺮل ﺧﻄﺎ74
ﺟﺪول3-9 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﺣﻔﺎﻇﺖ داده. 76
ﺟﺪول 3-10 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ارﺗﺒﺎﻃﺎت اﻣﻦ.. 79
ﺟﺪول 3-11 ﻧﻴﺎزﻣﻨﺪیﻫﺎی اﻣﻨﻴﺖHTTP80
ﺟﺪول 3-12 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﭘﻴﻜﺮﺑﻨﺪی اﻣﻨﻴﺘﻲ.. 85
مبلغ واقعی 15,000 تومان 10% تخفیف مبلغ قابل پرداخت 13,500 تومان
برچسب های مهم
وای فای خودتو ضد هک کن! در این مطلب قرار است به شما روش های ویژه و کارآمدی رو آموزش بدیم تا به وسیله ی آن امنیت حداکثری WI FI خود را تامین کنید. این روش ها کاملا عملی و تست شده هستن و برای راحتی شما به صورت ویدیو با زبان فارسی می باشند. در ادامه این مطلب با ما همراه ... ...
به نام خدا 1404 / 2025با سلام و درود خدمت نوازندگان عزیز فول ست جدید کردی ۲.۴ ـ ۶.۸ برای سیستم عامل اندروید و ویندوز منتشر شد ,ریتم و ساز ها تماما کوانتایز شده وباکیفیت 2025درام کیت ها دست و ساز و تبدیلی از ارنجر های روز شرکت کرگ pa4x و pa5xریتم ها فول پد با امکان اضاف و ... ...
دانلود فایلهای بسته آمادهچاپ و نصب تابلو اعلانات مسجدنما همیشه دنبال این بودی یه جایی باشه تا راحت بتونی محتوای مطمئن با طراحی خوب را پیدا کنی؟ همیشه دنبال این بودی یکی کارهای محتوایی را ناظر به مسائل روز انجام بده و دغدغه تأمین محتوا را نداشته باشی؟ همیشه ... ...
کتاب «نیکسرشت: راهنمای تبدیلشدن به والدی که میخواهید باشید» نوشتهی بکی کندی، یک راهنمای عملی و الهامبخش برای والدین است که بهدنبال بهبود رابطهی خود با فرزندانشان و پرورش کودکان سالم و خوشحال هستند. این کتاب با رویکردی مثبت و همدلانه، به والدین کمک میکند تا بر ... ...
دانلود فایلهای بسته آمادهچاپ و نصب تابلو اعلانات مسجدنما همیشه دنبال این بودی یه جایی باشه تا راحت بتونی محتوای مطمئن با طراحی خوب را پیدا کنی؟ همیشه دنبال این بودی یکی کارهای محتوایی را ناظر به مسائل روز انجام بده و دغدغه تأمین محتوا را نداشته باشی؟ همیشه ... ...
کتاب حل المسائل و پاسخنامه شیمی عمومی سیلبربرگ شامل 350 صفحه ... ...
عنوان پاورپوینت درسی:دانلود پاورپوینت انقلاب اسلامی درس 10 تاریخ دوازدهم انسانیفرمت: پاورپوینت pptتعداد اسلاید: 45منطبق با مطالب و رئوس کتاب درسی قسمتی از متن: زمینه های سلطۀ آمریکا بر ایران در سال های پس از کودتای 28مرداد 1332تا اوایل دهه1340 دولت آمریکا با وادار کردن ... ...
عنوان مبحث: سوالات نهاد مبحث اسلام، مردم و ولایت از دیدگاه امام خمینی همراه با پاسخ شامل: 3 جلسه تعداد صفحات: 3 سوالات و جواب ها بصورت تایپ شده با فونت استاندارد می باشد که قابلیت سرچ در زمان آزمون را دارد سوالات ترم جدید همراه با پاسخ برای نمره 20 فرمت: pdf ... ...
پاورپوینت درس پنجم اندیشه اسلامی(1) صفات خدا فرمت فایل : pptx قابل ویرایش تعداد اسلاید : 50 ویژگی فایل : این پاورپوینت شامل تمامی متن درس به همراه فعالیت ها و پژوهش ها و ... می باشد. این پاورپوینت منطبق با اخرین تغییرات کتاب با استفاده از افکت ها ، تصاویر و شکل های ... ...
نوع فایل: power point فرمت فایل: ppt and pptx قابل ویرایش 22 اسلاید قسمتی از متن پاورپوینت: هر کدام جای خود (2) فصل سیزدهم درس در یک نگاه انواع جانوران مهره دار: جانورانی هستند که در بدن خود ستون مهره دارند مانند ماهی، گوسفند، عقاب و مار. بی مهره: ... ...
عنوان پاورپوینت: پاورپوینت پته دوزی فرهنگ و هنر پایه نهم فرمت: پاورپوینت pptتعداد اسلاید: 15 پاورپوینت قابل ویرایش با محیط حرفه ای منطبق با آخرین تغییرات مطالب و رئوس کتاب درسی فونت های استاندارد و بک گراندهای متنوع و زیبا متناسب با بجث ... ...
عنوان: دانلود پاورپوینت نشانه های ملی ما درس بیستم مطالعات اجتماعی پایه چهارم دبستان فرمت: پاورپوینت ppt تعداد اسلاید: 14 قسمتی از متن: کشور ایران در نیم کره جنوبی کره زمین و در قاره آسیا قرار دارد. جمعیت آن تقریباً 85 میلیون نفر ... ...
کتاب صوتی فوق العاده #موهبت_شگفت_انگیز_خشم نویسنده: دکتر #مارشال_روزنبرگ ترجمه : ندا رحیمیانسیامک رضیانی #معرفی_و_ارائه_کتاب درباره کتاب موهبت شگفتانگیز خشم وقتی در ارتباط بدون خشونت صحبت از این میشود که همه را دوست بداریم و به همه محبت کنیم، منظور از «همه»، ... ...
نوع فایل: pdf & power point فرمت فایل: pptx قابل ویرایش تعداد اسلایدها: 27 اسلاید ویدئو اسلایدهایی از پاورپوینت آمادگی دفاعی پایه دهم (کلیه رشته ها) تصویری از پاورپوینت: این پاورپوینت آموزشی، جذاب، قابل ویرایش، کاملا منطبق با کتب درسی و با تعداد اسلاید ذکر شده ... ...
عنوان پاورپوینت: پاورپوینت از گذشته تا آینده نان علوم پایه دوم فرمت: پاورپوینت pptتعداد اسلاید: 17 پوشش کامل درس همراه با پاسخ فعالیت ها پاورپوینت قابل ویرایش با محیط حرفه ای منطبق با آخرین تغییرات مطالب و رئوس کتاب درس فونت های ... ...
این فایل پاسخ تمامی سوالات مبحث قلمرو دین (آشنایی با اندیشه اسلامی 2 بخش دوم) می باشد. تعداد جلسات : 6 فایل منطبق با اخرین تغییرات سوالات می باشد و با استفاده از آن نمره 20 را در همه جلسات این آزمون کسب خواهید کرد . ... ...
جلد دوم کتاب حکمت (Human Health Guide) که با عنوان: «راهنمای سلامت انسان» میباشد نوشته هری بی جوزف ترجمه فارسی پی دی اف کتاب «راهنمای سلامت انسان» (Human Health Guide) نوشتهی هری بی. جوزف (Harry B. Joseph) راهکاری جامع و عملی برای بهبود سلامتی جسمی و روحی ارائه ... ...
"آدمی یک تاریخ نوید بخش.pdf" نه تنها به تجزیه و تحلیل تاریخ انسانی میپردازد، بلکه امید و افقهای جدیدی را برای آینده ترسیم میکند. این اثر ارزشمند به خوانندگان یادآوری میکند که تاریخ نه تنها قصه گذشته است، بلکه درسهایی برای ساختن آیندهای روشنتر نیز ... ...
معرفی کتاب دانای اسرار اثر فاطمه موسوی کتاب حاضر مشتمل بر زندگی نامه علمی و عملی حضرت آقا سید موسی زرآبادی (1255 1313 ش) است. در این مسیر اسلاف و اجداد، فرزندان، مراتب علمی و اخلاقی، آثار، تربیت یافتگان و استادان علامه زرآبادی معرفی شده اند. همچنین به برخی از کرامات و ... ...
دانشجویان و کاربران گرامی : فایلی که اکنون معرف حضور شماست فایل پاورپوینت و نمونه سوال فصل سوم روان شناسی در قرآن می باشد. این فایل شامل 40 اسلاید بسیار سودمند و با ارزش با کیفیت بسیار عالی و در قالب فرمت ppt تهیه شده است که هم اکنون آماده دانلود می باشد .امیدواریم که ... ...
توضیحات : دانلود مباني نظري سبک های خلاقیت در 26 صفحه در قالب Word قابل ویرایش. بخشی از متن : خلاقیت یکی از ویژگیها و صفات شناختی که در مباحث مختلف مورد توجه محققین و پژوهشگران قرار گرفته است ویژگی خلاقیت است با توجه به مشکلات مختلفی که دنیای امروز با آن دست به ... ...
عنوان پاورپوینت درسی: دانلود پاورپوینت خرمشهر در دامان میهن درس 24 مطالعات اجتماعی پایه ششم فرمت: پاورپوینت ppt تعداد اسلاید: 15 قسمتی از متن: در جبهه ها، رزمندگان اسلام به دعا و راز و نیاز با خدا مشغول بودند و سخت می جنگیدند. آنها آماده ی ... ...
توضیحات : دانلود مبانی نظری سبک های تفکر در 23 صفحه در قالب Word قابل ویرایش. بخشی از متن : سبک های تفکر تعریف تفکر و سبک های تفکر از زمان سقراط و ارسطو تا زمان حال دربارة تفکر و ماهیت و مراحل آن بحثهای زیادی به عمل آمده است. کتاب معروف « چگونه فکر میکنیم؟ » جریان ... ...
توضیحات : دانلود مبانی نظری و پیشینه نظری دلزدگی زوجین در زندگی زناشویی در 30 صفحه در قالب Word قابل ویرایش. بخشی از متن : دلزدگی زناشویی: مفهوم دلزدگی زناشویی: دلزدگی زناشویی، وضعیت دردناک فرسودگی جسمی، عاطفی و روانی است که کسانی را که توقع دارند عشق رویارویی و ... ...
توضیحات : دانلود مبانی نظری و پیشینه تحقیقاتی مفهوم و ویژگی های مدیریت دانش (فصل2) در 60 صفحه قابل ویرایش در قالب Word . بخشی از متن : مقدمه امروزه یکی از با اهمیتترین سرمایههای یک سازمان، کارکنان هوشمند و با دانش آن هستند که با خلق فرآیندهای سازمانی نوین، ... ...
توضیحات: دانلود مبانی نظری و پیشینه تحقیق انگیزه پیشرفت تحصیلی در دانش آموزان (فصل دوم) در 34 صفحه در قالب Word قابل ویرایش. بخشی از متن : مبانی نظری تحقیق انگيزش پيشرفت تحصيلي مقدمه سازه ي انگيزش پيشرفت تحصيلي در مدرسه به رفتارهايي كه به يادگيري پيشرفت مربوط است ، ... ...
توضیحات : دانلود مبانی نظری و پیشینه پژوهش سبک زندگی و ادراک خداوند (فصل دوم) 34 صفحه در قالب Word قابل ویرایش. بخشی از متن : مبانی نظری سبک زندگی سبک زندگی درعصر جدید که دوران ما بعد سنتی است در برابر شکلهاي نوین تجربه باواسطه ،هویت شخصی به صورت رفتارهایی جلوه گر ... ...