امنیت نرمافزار یکی از اون مباحثی هست که اکثر (ما) توسعهدهندهها به صورت پراکنده یاد میگیریم. این باعث میشه توی ذهنمون چارچوب و نظم مناسبی درباره امنیت شکل نگیره و همیشه با هالهای از ابهام همراه باشه.
گرچه که توی پروژههای بزرگ، تست و بررسی امنیت نرمافزار خودش یه role جداست، اما دولوپرها هم باید حداقلهای امنیت رو بلد باشن تا سطوح پایه امنیت تو پیادهسازی اولیه پروژه وجود داشته باشه.
اگه قرار باشه (چه به عنوان توسعهدهنده back چه front) فقط یه کتاب در زمینه امنیت اپلیکیشنهای وب بخونید، اون همینه. سه بخش کلی داره؛ شناخت وباپلکیشنها، انواع حملات و نهایتاً دفاع در برابر حملات. فصول زیادی داره اما حجمشون معقوله که میتونید توی زمان کوتاه بخونید. خلاصه که اگه یه نگاه به فهرستش بکنید احتمالا میره تو لیست کتاباتون...
(پ.ن: امنیت WebApp لزوماً امنیت API نیست و مفهوم کلیتری داره. واسه API چند منبع خوب داره که دارم بررسیشون میکنم و به زودی بهترینش رو قرار میدم.)
@AlirezaNotez













