پیوند ها

پروژه فایروال های برنامه های تحت وب پژوهش کامل در حوزه کامپیوتر و IT میباشد و در 7 فصل تنظیم شده است.این پروژه با معرفی فایروال و انواع آن و بررسی حملات موجود تحت وب پرداخته است.شما میتوانید فهرست مطالب پروژه را در ادامه مشاهده نمایید.
پروژه بصورت فایل قابل ویرایش ورد(WORD) در 94 صفحه برای رشته کامپیوتر و IT در پایین همین صفحه قابل دانلود میباشد. شایسته یادآوری است که پروژه از ابتدا تا پایان ویرایش وتنظیم , سکشن بندی (section) ، نوشتن پاورقی (Footnote) و فهرست گذاری اتوماتیک کامل شده وآماده تحویل یا کپی برداری از مطالب مفید آن است.
برنامه های کاربردی تحت وب که در سال های اخیر رشد بسیاری داشته اند، مورد هدف حمله هکرها واقع شده اند. هکرها از روش-هایی استفاده می کنند که به طور خاص با هدف بهره برداری از نقاط ضعف نرم افزارهای کاربردی تحت وب طراحی می شوند و این حمله ها توسط سیستم های امنیتی سنتی IT مانند فایروال های شبکه یا سیستم های IDS/IPS با دقت کافی قابل تشخیص نیستند. این ابزارها توسط OWASP توسعه داده شده و برای افرادی که در بخش امنیتی برای توسعه و بهره برداری ایمن از یک برنامه کاربردی تحت وب فعالیت می کنند، مناسب می باشند. یکی از این نوع ابزارها، ابزاری به نام Web Application Firewalls است، (که ممکن است با نام های Web Application Shields یا Web Application Security Filters نیز خوانده شود) که برای محافظت در مقابل حمله های صورت گرفته، به ویژه برای برنامه های کاربردی تحت وب مورد استفاده قرار می گیرد.
واژه های کلیدی:ﺑﺮﻧﺎﻣﻪ ﻛﺎرﺑﺮدی، وب، ﻛﻨﺘﺮل اﻣﻨﻴﺖ، مدیریت نشست
فهرست مطالب
1-4 موقعیت یابی برای فایروال.. 5
1-6 بررسی عوامل نیاز ما به WAF. 7
1-7 معرفی فایروال های مجهز و مدرن 8
1-8 معیار ارزیابی برنامه فایروال.. 9
1-8-2 WAFEC2.0 در دست اقدام. 10
فصل دوم فایروال های برنامه های تحت وب
2-2 تعریف واژه WAF- فایروال برنامه های تحت وب.. 12
2-3 ویژگی های برنامه های کاربردی وب نسبت به امنیت این برنامه ها13
2-3-1 جنبه های سطح عالی در درون سازمان.. 13
2-3-2 جنبه های فنی هر یک از برنامه های تحت وب شرکت های خصوصی.. 13
2-4 مروری بر ویژگی های فایروال برنامه کاربردی وب.. 14
2-4-1 چه مواقعی WAFها برای امنیت برنامه های تحت وب مناسب هستند. 14
2-4-2 نمونه ای از مکانیزم های امنیتی WAFها با استفاده از اسیب پذیری های خاص... 15
2-5 بررسی اجمالی مزایا و خطرات ناشی از فایروال های برنامه های تحت وب.. 20
2-5-2 مزایای اضافی WAFها وابسته به عملکرد واقعی محصولات.. 20
2-6 امنیت در مقابل OWASP TOP10 - مقایسه WAFها و روش های دیگر. 21
2-7 معیارهای تصمیم گیری برای استفاده و یا عدم استفاده از WAF. 27
2-7-1 معیارهای گسترده سازمانی.. 27
2-7-2 ضوابط مربوط به یک برنامه تحت وب.. 28
2-7-4 در نظر گرفتن جنبه های مالی.. 29
2-8 بهترین شیوه برای معرفی و عملکرد WAF. 30
2-8-1 جنبه های موجود در زیرساخت های وب.. 30
2-8-1-1 زیرساخت های مرکزی و یا غیر مرکزی تغییرات قابل پیش بینی.. 30
2-8-2-1 منطبق با سیاست های امنیتی موجود. 31
2-8-2-2 مدیر برنامه های تحت وب.. 31
2-8-3 روال های تکراری پیاده سازی.. 32
فصل سوم اﻣﻨﻴﺖ ﺑﺮﻧﺎﻣﻪﻫﺎی ﻛﺎرﺑﺮدی تحت وب
3-3 ﺳﻄﻮح وارﺳﻲ اﻣﻨﻴﺖ ﻳﻚ ﺑﺮﻧﺎﻣﻪ ﻛﺎرﺑﺮدی36
3-3-1-1 ﺳﻄﺢ 1A ﭘﻮﻳﺶ ﭘﻮﻳﺎ (وارﺳﻲ ﺧﻮدﻛﺎر ﺟﺰﻳﻲ).. 38
3-3-1-2 ﺳﻄﺢ1B ﭘﻮﻳﺶ ﻛﺪ ﻣﻨﺒﻊ (وارﺳﻲ ﺧﻮدﻛﺎر ﺟﺰﻳﻲ).. 39
3-3-2-1 ﺳﻄﺢ 2A ازﻣﻮن اﻣﻨﻴﺖ (وارﺳﻲ دﺳﺘﻲ ﺟﺰئی).. 42
3-3-2-2 ﺳﻄﺢ 2B- ﺑﺎزﺑﻴﻨﻲ ﻛﺪ (وارﺳﻲ دﺳﺘﻲ ﺟﺰﻳﻲ)43
3-4-1 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﻣﺴﺘﻨﺪﺳﺎزی ﻣﻌﻤﺎری اﻣﻦ49
3-4-2 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ اﺣﺮاز ﻫﻮﻳﺖ52
3-4-3 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ ﻣﺪﻳﺮﻳﺖ ﻧﺸﺴﺖ55
3-4-4 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ ﻛﻨﺘﺮل دﺳﺘﺮﺳﻲ59
3-4-5 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ اﻋﺘﺒﺎرﺳﻨﺠﻲ63
3-4-6 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ ﻛﺪﮔﺬاری ﺧﺮوﺟﻲ67
3-4-7 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ رﻣﺰﻧﮕﺎری70
3-4-8 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ ﺛﺒﺖ وﻛﻨﺘﺮل ﺧﻄﺎ73
3-4-9 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ ﺣﻔﺎﻇﺖ دادهﻫﺎ76
3-4-10 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ اﻣﻨﻴﺖ ارﺗﺒﺎﻃﺎت78
3-4-11 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ اﻣﻨﻴﺖ HTTP.. 81
3-4-12 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ ﭘﻴﻜﺮﺑﻨﺪی اﻣﻨﻴﺘﻲ84
3-4-13 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ ﺟﺴﺘﺠﻮی ﻛﺪﻫﺎی ﻣﺨﺮب85
3-4-14 ﻧﻴﺎزﻣﻨﺪیﻫﺎی وارﺳﻲ اﻣﻨﻴﺖ داﺧﻠﻲ86
فصل چهارم اﺷﻨﺎﻳﻰ ﺑﺎ ﺣﻤﻼت SQL Injection
4-5-1 ازﻣﻮن ﺗﺰرﻳﻖ SQL اﺳﺘﺎﻧﺪارد.. 97
4-5-2 ازﻣﻮن ﺗﺰرﻳﻖ SQL از ﻃﺮﻳﻖ اﻟﺤﺎق ﭘﺮس وﺟﻮﻫﺎ.. 98
4-5-3 ازﻣﻮن ﺗﺰرﻳﻖ SQL ﻛﻮر.. 99
4-6 ﺗﺰرﻳﻖ روالﻫﺎی ذﺧﻴﺮه ﺷﺪه101
4-8 اﻧﮕﺸﺖ ﻧﮕﺎری از RDBMS.. 103
4-10 روشهای مقابله با حملات SQL Injection. 104
5-3-3 ﻣﻮﺟﻮدﻳﺖﻫﺎی HTML و ﻓﻴﻠﺘﺮﻫﺎ.. 111
5-4 راه های مقابله با حملات XSS. 118
6-2 ملاحظات امنیتی و اقدامات متقابل.. 123
6-3 به کارگیری رمزنگاری در تمامی مبادلات.. 123
6-3-1 پیاده سازی HTTPOnly در زبان های برنامه نویسی.. 124
6-3-2 پشتیبانی مرورگرهای مختلف از HTTPOnly. 125
6-4 تنها ذخیره شناسه نشست درسمت کلاینت... 125
6-5 پیاده سازی فیلترینگ پارامتر Referrer متد GET. 126
6-6 شناسایی و بررسی کاربر برای جلوگیری از حمله ربودن نشست... 126
6-7 انقضای نشست در صورت عدم فعالیت... 127
6-8 شناسه نشست را قابل مشاهده قرار ندهید. 128
6-9 انتخاب شناسه نشست مناسب... 128
6-10 جلوگیری از اسیب پذیری XSS. 128
6-11 اجبار در ایجاد شناسه نشست سمت سرور. 129
7-1 نتیجه گیری و ارزیابی.. 131
فهرست شکل ها
شکل 1-1 اشنایی با معماری فایروال.. 3
ﺷﻜﻞ 3-2 ﺳﻄﻮح A1وB1در OWASP ASVS.. 37
ﺷﻜﻞ 3-3 ﻣﺜﺎل ﻣﻌﻤﺎری اﻣﻦ در ﺳﻄﺢ 1 از OWASP ASVS. .38
ﺷﻜﻞ 3-4 ﺳﻄﻮح 39A2و B2در OWASP ASVS.
ﺷﻜﻞ 3-5 ﻣﺜﺎل ﻣﻌﻤﺎری اﻣﻦ، در ﺳﻄﺢ 2 از 42OWASP ASVS
ﺷﻜﻞ 3-7 ﻣﺜﺎﻟﻲ از ﻣﻌﻤﺎری اﻣﻦ در ﺳﻄﺢ 3 از OWASP ASVS.45
ﺷﻜﻞ 3-9 ﻣﺜﺎل ﻛﺪ ازﻣﺎﻳﺶ ﻧﺸﺪه ﺳﻄﺢ 4 در 48OWASP ASVS.
شکل 3-10 نمای کلی یک گزارش... 87
شکل 5-1 نحوه انجام حمله XSS. 121
شکل 6-1 پشتیبانی مرورگرهای مختلف از HTTPOnly. 125
شکل6-2 پیاده سازی فیلترینگ... 126
شکل 6-3 مثال هایی از مقادیر رشته برای شناسایی کاربر. 127
فهرست جدول ها
جدول 2-1 نمونهای از مکانیزمهای امنیتی WAFها بااستفاده از اسیب پذیریهای خاص... 16
جدول 2-2 امنیت در مقابل OWASP TOP10. 22
ﺟﺪول 3-1 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﻣﻌﻤﺎری اﻣﻦ.. 51
ﺟﺪول 3-2 ﻧﻴﺎزﻣﻨﺪیﻫﺎی اﺣﺮاز ﻫﻮﻳﺖ... 56
ﺟﺪول 3-3 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﻣﺪﻳﺮﻳﺖ ﻧﺸﺴﺖ59
ﺟﺪول 3-4 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﻛﻨﺘﺮل دﺳﺘﺮﺳﻲ.. 62
ﺟﺪول 3-5 ﻧﻴﺎزﻣﻨﺪیﻫﺎی اﻋﺘﺒﺎرﺳﻨﺠﻲ ورودی.. 65
ﺟﺪول 3-6 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﻛﺪﮔﺬاری ﺧﺮوﺟﻲ.. 68
ﺟﺪول 3-7 ﻧﻴﺎزﻣﻨﺪیﻫﺎی رﻣﺰﻧﮕﺎری.. 71
ﺟﺪول3-8 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﺛﺒﺖ و ﻛﻨﺘﺮل ﺧﻄﺎ74
ﺟﺪول3-9 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﺣﻔﺎﻇﺖ داده. 76
ﺟﺪول 3-10 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ارﺗﺒﺎﻃﺎت اﻣﻦ.. 79
ﺟﺪول 3-11 ﻧﻴﺎزﻣﻨﺪیﻫﺎی اﻣﻨﻴﺖHTTP80
ﺟﺪول 3-12 ﻧﻴﺎزﻣﻨﺪیﻫﺎی ﭘﻴﻜﺮﺑﻨﺪی اﻣﻨﻴﺘﻲ.. 85
مبلغ واقعی 18,000 تومان 10% تخفیف مبلغ قابل پرداخت 16,200 تومان
برچسب های مهم
جلد دفتر کارنمای جابر بن حیان (با فرمت word جهت تغییر و ویرایش) نمونه ای از دفتر کار نمای جشنواره جابر بن حیانبا طراحی زیبا و مناسب برای دانش آموزان عزیز آماده شده است. به علاوه 2 هدیه از طرح های جابر تقدیم می شود ... ...
کتاب صوتی دندان ببر از پال توئیچل درباره کتاب: بیایید همگام با پال توئیچل، یکی از بی نظیرترین، مکاشفات معنوی را تجربه کنیم. در دندان ببر، به همراه ربازارتارز، معلم دانای پال توئیچل، به دیدار استاد عظیم الشان، شمس تبریز نایل آمده و جهان های خورشید و ماه را سیاحت خواهید ... ...
دانلود پاورپوینت ربع قرن سیطره آمریکا بر ایران تاریخ پایه یازدهم فرمت: ppt پاورپوینت قابل ویرایش شامل: 37 اسلاید قسمتی از متن: اوضاع سیاسی ایران پس از کودتای 28 مرداد1- آمریکا پس از پیروزی کودتاچیان کمک های زیادی در زمینه های نظامی و اقتصادی به دولت کودتا ... ...
کتاب حالات عشق مجنون تاریخ و نقد - نقد و تفسیر - نویسنده: جلال ستاری - حجم فایل: ۲۰مگابایت - تعداد صفحه: ۵۳۵ کتاب حالات عشق مجنون اثری از جلال ستاری در سال ۱۳۶۷ منتشر و در مراسم کتاب سال به عنوان کتاب شایستۀ تقدیر معرفی شد. رابعه دختر کعب قزداری، نخستین بانوی سخنور ... ...
کتاب رمز و داستانهای رمزی در ادب فارسی - تحلیل داستانهای عرفانی - فلسفی ابنسینا و سهروردی - نویسنده: تقی پورنامداریان - حجم فایل: ۲۰مگابایت - تعداد صفحه: ۶۴۶ مطالعۀ آثار پر رمز و راز عرفانی به خصوص آثاری که از قلم "ابوعلی سینا" و شیخ اشراق، "شهابالدین یحیی ... ...
نوع فایل:pdf & power point فرمت فایل: pptx قابل ویرایش تعداد اسلایدها: 47 اسلاید ویرایش: 1404 نکته مهم: فایل دانلودی به جواب ایستگاه تفکر، نقشه مفهومی، سوالات پایان درس و .. پرداخته و بخش های سخنی با والدین، قصه و احکام به صورت کامل صدا گذاری شده است. ویدئو ... ...
طرح پوشش حیوانات طرح پوشش حیوانات مناسب برای پایه چهارم و پنجم دبستان به همراه دفتر کارنما .بافرمت ورد وقابل ویرایش این فایل کامل و آماده است و جهت ارائه به همکاران فرهنگی میباشد. این نمونه طرح جابر که برای شما تهیه کرده ایم و با قیمت مناسب در دسترس شما قرار داده ایم طرح ... ...
عنوان پاورپوینت درسی: دانلود پاورپوینت بحران های اقتصادی و زیست محیطی درس 11 جامعه شناسی 2 پایه یازدهم فرمت: پاورپوینت ppt تعداد اسلاید: 22 پاورپوینت قابل ویرایش با محیط حرفه ای منطبق با آخرین تغییرات مطالب و رئوس کتاب درسی بکارگریی تم، افکت ها، تصاویر ... ...
عنوان پاورپوینت: پاورپوینت مخاطب خاص درس 12 تفکر و سواد رسانه ای پایه دهم فرمت: پاورپوینت pptتعداد اسلاید: 28 پوشش کامل درس همراه با پاسخ فعالیت ها پاورپوینت قابل ویرایش با محیط حرفه ای منطبق با آخرین تغییرات مطالب و رئوس کتاب درسی فونت های ... ...
عنوان پاورپوینت: پاورپوینت مطالعه و یادگیری تفکر و سبک زندگی هفتم فرمت: پاورپوینت pptتعداد اسلاید: 35 پوشش کامل درس همراه با پاسخ فعالیت ها پاورپوینت قابل ویرایش با محیط حرفه ای منطبق با آخرین تغییرات مطالب و رئوس کتاب درس فونت ... ...
نوع فایل: power point فرمت فایل: pptx قابل ویرایش تعداد اسلایدها: 14 اسلاید تصویری از پاورپوینت: این پاورپوینت آموزشی، جذاب، قابل ویرایش، کاملا منطبق با کتب درسی و با تعداد اسلاید ذکر شده تهیه و تنظیم شده است. با بکارگیری نمودار ها ، تصاویر جالب و جذاب و دسته ... ...
دانلود پاورپوینت پيدايش نهضت روحانیت و اوج بیداری اسلامی تاریخ یازدهم فرمت: ppt پاورپوینت قابل ویرایششامل: 23 اسلاید قسمتی از متن:دولت اسدالله علمعلت فراهم شدن زمینه انجام اصلاحات در سال 1340بارحلت آیت الله بروجردی مرجع بزرگ تقلید شیعیان جهان در فروردین ماه 1340، شاه تصور ... ...
عنوان پاورپوینت درسی: دانلود پاورپوینت خورشید پشت ابر درس 12 هدیه های آسمان پایه پنجم دبستانفرمت: پاورپوینت ppt تعداد اسلاید: 21 پاورپوینت قابل ویرایش با محیط حرفه ای منطبق با آخرین تغییرات مطالب و رئوس کتاب درسی بکارگریی تم، افکت ها، تصاویر و ... ...
طرح جابر پروانه طرح جابر پروانه مناسب برای پایه چهارم و پنجم دبستان به همراه دفتر کارنما .بافرمت ورد وقابل ویرایش این فایل کامل و آماده است و جهت ارائه به همکاران فرهنگی میباشد. این نمونه طرح جابر که برای شما تهیه کرده ایم و با قیمت مناسب در دسترس شما قرار داده ایم طرح ... ...
دانلود جزوه معماری معاصر_ موسسه پارسه 198 ص تایپ شده فرمت pdfشامل ۳ بخش: معماری مدرن - معماری پسامدرن و معماری معاصر ایران فهرست مطالب: بخش اول: معماری مدرن فصل اول: مدرنیته فصل دوم: نهضت های هنری و معماری تاثیرگذار فصل سوم: معماری مدرن اولیه ( ۱۹۱۴-۱۸۸۰ ) فصل ... ...
عنوان پاورپوینت: پاورپوینت سبک های ارتباطی ما با دیگران چگونه است درس تفکر و سبک زندگی پایه هفتم فرمت: پاورپوینت pptتعداد اسلاید: 27 قسمتی از متن: شیوه های رفتاری یا ارتباطی به روش ها و شیوه هایی که انسان ها در موقعیت های مختلف در ارتباط با دیگران از ... ...
دانلود جزوه خلاصه تاریخ معماری جهان ماهان 18 ص فرمت PDF تایپ شده ... ...
کتاب مغولان و حکومت ایلخانی در ایران - نویسنده: دکتر شیرین بیانی - حجم فایل: ۱۲.۴مگابایت - تعداد صفحه: ۳۸۰ ... ...
عنوان: دانلود پاورپوینت عصر غیبت امام زمان درس 12 دین و زندگی پایه یازدهم علوم انسانی فرمت: پاورپوینت pptتعداد اسلاید: 20 پاورپوینت قابل ویرایش با محیط حرفه ای منطبق با آخرین تغییرات مطالب و رئوس کتاب درسی بکارگریی افکت ها، اشکال و تصاویر متحرک بسیار زیبابا توجه ... ...
در متالوژی، فولاد زنگنزن یا فولاد ضدزنگ یا استنلس استیل (به انگلیسی: Stainless Steel)، که Inox نیز خوانده میشود، آلیاژی از فولاد میباشد، که اصلیترین عناصر تشکیل دهنده آن آهن، کروم و نیکل است که حداقل درصد جرمی کروم در آن ۱۰٫۵ درصد و حداکثر درصد جرمی کربن آن ۱٫۲ درصد ... ...
دانلود 141تست مربوط به ساختمان های بلند( بخش ایستایی وفن ساختمان آزمون ارشد)_ آکادمی تخصصی معماری به همراه پاسخنامه تشریحی تعداد ص: 56فرمت: pdf ... ...
هشدار : این محصول یک تحلیل و مرور مستقل بر اساس کتاب ذیل است و به هیچ عنوان جایگزین کتاب اصلی برای مطالعه نمی باشد.(محتوا صرفا با هدف آموزشی و تحلیلی جهت ارائه یک کار دانشجویی تهیه شده است ). کلیه حقوق مادی و معنوی اثر اصلی متعلق به نویسنده و ناشر آن است. خلاصه فصل اول دوم ... ...
هشدار : این محصول یک تحلیل و مرور مستقل بر اساس کتاب ذیل است و به هیچ عنوان جایگزین کتاب اصلی برای مطالعه نمی باشد.(محتوا صرفا با هدف آموزشی و تحلیلی جهت ارائه یک کار دانشجویی تهیه شده است ). کلیه حقوق مادی و معنوی اثر اصلی متعلق به نویسنده و ناشر آن است. خلاصه فصل چهارم ... ...
هشدار : این محصول یک تحلیل و مرور مستقل بر اساس کتاب ذیل است و به هیچ عنوان جایگزین کتاب اصلی برای مطالعه نمی باشد.(محتوا صرفا با هدف آموزشی و تحلیلی جهت ارائه یک کار دانشجویی تهیه شده است ). کلیه حقوق مادی و معنوی اثر اصلی متعلق به نویسنده و ناشر آن است. خلاصه فصل هفتم ... ...
دانلود سوالات آزمون دکتری بیوشیمی بالینی با پاسخنامه از سال 1394 تا 1403 دانلود دفترچه سوالات آزمون دکتری رشته بیوشیمی بالینی سال 1394 (با پاسخنامه) دانلود دفترچه سوالات آزمون دکتری رشته بیوشیمی بالینی سال 1395 (با پاسخنامه) دانلود دفترچه سوالات آزمون دکتری رشته ... ...
توضیحات محصول این فایل در 8آزمون و 15 صفحه تدوین شده است و برای هر بخش از کتاب یک آزمون تصویری طراحی شده است: 1-آزمون علوم(هدف آزمون مشاهده علمی بخش اول) 2-آزمون علوم(هدف آزمون آشنایی با حواس پنجگانه بخش دوم) 3-آزمون علوم(هدف آزمون سالم و قوی باشید بخش سوم) 4-آزمون ... ...
هشدار : این محصول یک تحلیل و مرور مستقل بر اساس کتاب ذیل است و به هیچ عنوان جایگزین کتاب اصلی برای مطالعه نمی باشد.(محتوا صرفا با هدف آموزشی و تحلیلی جهت ارائه یک کار دانشجویی تهیه شده است ). کلیه حقوق مادی و معنوی اثر اصلی متعلق به نویسنده و ناشر آن است. خلاصه فصل دهم ... ...