
Information Security Basicsعربى
Software Security and Cybersecurity
Essential strategies for protecting digital assets
Master the art of safeguarding your software and systems.
What you'll learn
- Identify common software vulnerabilities
- Implement security best practices
- Conduct risk assessments
- Develop secure coding techniques
- Respond to cyber incidents
- Understand regulatory compliance
About this book
In an increasingly digital world, understanding software security and cybersecurity is crucial for anyone involved in technology. This book provides a comprehensive guide to the principles and practices necessary to protect software applications and networks from cyber threats.
With real-world examples and practical strategies, readers will gain insights into the vulnerabilities that exist within software systems and how to mitigate these risks effectively. This book is an essential resource for professionals looking to enhance their cybersecurity knowledge and skills.
Who this book is for
- Software developers
- IT security professionals
- System administrators
- Business leaders
- Students in technology fields
Why read this book
- Comprehensive coverage of software security principles
- Real-world case studies illustrating key concepts
- Practical strategies for immediate application
- Focus on both technical and managerial aspects
تقييمات القراء
التقييمات هنا من القراء الذين يملكون الكتاب — عن طريق الشراء أو ضمن اشتراكهم.
4.6
★★★★★
48 تقييم
5★
27
4★
21
3★
0
2★
0
1★
0
Table of contents
1مقدمة كتاب: الأمن السيبراني وأمن البرمجيات
2الفصل الأول: أساسيات الأمن السيبراني
- تعريف الأمن السيبراني
- العناصر الأساسية للأمن (السرية – السلامة – التوافر)
- التهديدات والمخاطر الشائعة
- أنواع الهجمات السيبرانية (البرمجيات الخبيثة – التصيّد – الحرمان من الخدمة – الهندسة الاجتماعية)
3الفصل الثاني: مفاهيم سرية البيانات والتشفير
- مقدمة في علم التشفير
- التشفير المتماثل وغير المتماثل
- التواقيع الرقمية والشهادات الرقمية
- إدارة المفاتيح وأمنها
4الفصل الثالث: أمن الشبكات والبنى التحتية
- طبقات الشبكات ومواطن الضعف
- جدران الحماية (Firewalls) وأنظمة كشف التسلل (IDS/IPS)
- أمن الشبكات اللاسلكية
- الشبكات الافتراضية الخاصة (VPN)
- التهديدات السحابية وأمن مراكز البيانات
5الفصل الرابع: أمن البرمجيات (SOFTWARE SECURITY)
- الفرق بين “أمان النظام” و“أمان الكود”
- الأخطاء البرمجية الشائعة Buffer Overflow ، SQL Injection، XSS
- مبادئ البرمجة الآمنة
- التحقق من صحة البيانات والمدخلات
- حماية واجهات التطبيقات (APIs)
6الفصل الخامس: اختبارات الأمان والتقييم
- أنواع اختبارات الأمان )التحليل الثابت، التحليل الديناميكي(
- اختبار الاختراق (Penetration Testing)
- أدوات الفحص الشائعة مثل Burp Suite وOWASP ZAP
- كيفية كتابة تقرير اختبار أمني احترافي
7الفصل السادس: إدارة الثغرات والسياسات الأمنية
- دورة حياة إدارة الثغرات
- تحليل المخاطر وتحديد أولويات الإصلاح
- تطوير سياسات أمنية فعّالة
- التدقيق والامتثال للمعايير (مثل ISO 27001، NIST)
8الفصل السابع: الأمن في دورة حياة تطوير البرمجيات (SDLC)
- دمج الأمن في مراحل التحليل والتصميم والاختبار والنشر
- مفهوم DevSecOps
- أدوات الأتمتة الأمنية في خطوط التكامل المستمر CI/CD
9الفصل الثامن: الأمن في التقنيات الحديثة
- أمن الحوسبة السحابية
- أمن إنترنت الأشياء (IoT Security)
- الأمن في الذكاء الاصطناعي والتعلّم الآلي
- الأمن في سلاسل الكتل (Blockchain Security)
10الفصل التاسع: الوعي الأمني والاستجابة للحوادث
- دور المستخدم كحلقة الدفاع الأولى
- بناء ثقافة الوعي الأمني في المؤسسات
- مراحل التعامل مع الحوادث السيبرانية (الاستجابة، العزل، التحقيق، التعافي)
11الفصل العاشر: مستقبل الأمن السيبراني
- الاتجاهات الحديثة في الهجمات والحماية
- الذكاء الاصطناعي في الدفاعات السيبرانية
- التشريعات والقوانين الدولية لأمن المعلومات
- التحديات المستقبلية وانتقال العالم نحو أمن ذكي