Bezpečný vývoj webových aplikácií: A Hands-On Guide with Python and Django

Bezpečný vývoj webových aplikácií: A Hands-On Guide with Python and Django (Matthew Baker)

Pôvodný názov:

Secure Web Application Development: A Hands-On Guide with Python and Django

Obsah knihy:

Kybernetické útoky sú čoraz bežnejšie a projekt Open Web Application Security Project (OWASP) odhaduje, že 94 % webov má chyby v samotnom riadení prístupu. Útoky sa vyvíjajú, aby obišli nové obranné mechanizmy, a obranné mechanizmy sa musia vyvíjať, aby zostali účinné. Vývojári musia pochopiť základy útokov a obrany, aby dokázali porozumieť novým technikám, keď budú k dispozícii. Táto kniha vás naučí písať bezpečné webové aplikácie.

Zameriava sa na zdôraznenie toho, ako hackeri útočia na aplikácie spolu so širokým arzenálom obranných prostriedkov. To vám umožní vybrať vhodné techniky na uzavretie zraniteľností a zároveň poskytnúť používateľom potrebnú funkcionalitu.

Medzi zahrnuté témy patria:

⬤ Rámec na rozhodovanie o tom, čo je potrebné chrániť a ako silno.

⬤ Konfigurácia služieb, ako sú databázy a webové servery.

⬤ Bezpečné používanie metód HTTP, ako sú GET, POST atď. a cookies, a používanie protokolu HTTPS.

⬤ Bezpečné rozhrania API REST.

⬤ Útoky na strane servera a obrana proti nim, napríklad injection a cross-site scripting.

⬤ Útoky na strane klienta a obrana proti nim, ako je napríklad falšovanie požiadaviek na krížové stránky (cross-site request forgery).

⬤ Bezpečnostné techniky ako CORS, CSP.

⬤ Správa hesiel, autentifikácia a autorizácia vrátane OAuth2.

⬤ Najlepšie postupy pre nebezpečné operácie, ako je zmena a resetovanie hesla.

⬤ Používanie komponentov tretích strán a zabezpečenie dodávateľského reťazca (Git, CI/CD atď.)

Čo sa naučíte

⬤ .

⬤ Prehľad obranných prostriedkov, ktoré možno použiť na zabránenie útokom.

⬤ Modelovanie rizík, aby ste lepšie pochopili, čo a ako treba chrániť.

⬤ Vyberať vhodné techniky na obranu proti útokom.

⬤ Implementovať obranné opatrenia v aplikáciách Python/Django.

Pre koho je táto kniha určená

⬤ Vývojárom, ktorí už vedia vytvárať webové aplikácie, ale potrebujú vedieť viac o bezpečnosti.

⬤ Neprofesionálnym softvérovým inžinierom, napríklad vedcom, ktorí musia vyvíjať webové nástroje a chcú svoje algoritmy sprístupniť širšiemu publiku.

⬤ Inžinieri a manažéri, ktorí sú zodpovední za technickú bezpečnostnú politiku svojho produktu/spoločnosti.

Ďalšie údaje o knihe:

ISBN:9781484285954
Autor:
Vydavateľ:
Jazyk:anglicky
Väzba:Mäkká väzba
Rok vydania:2022
Počet strán:462

Nákup:

Momentálne k dispozícii, na sklade.

Ďalšie knihy autora:

Ak nájdete toto - If You Find This
Ak to nájdeš je príbeh o nepravdepodobných priateľstvách, nečakanej odvahe a snahe jedenásťročného Nicholasa Funesa dokázať, že poklad jeho...
Ak nájdete toto - If You Find This
Prečo navštíviť Ameriku - Why Visit America
Príbehy v knihe Prečo navštíviť Ameriku sú rovnako špekulatívne a satirické, tvoria exegézu našej súčasnej politickej...
Prečo navštíviť Ameriku - Why Visit America
Na strome kríža: Georges Florovsky a patristická náuka o zmierení: Na kríži kríža: Georges Florovsky...
"Ty si nás vykúpil z kliatby zákona svojou drahou...
Na strome kríža: Georges Florovsky a patristická náuka o zmierení: Na kríži kríža: Georges Florovsky a patristická náuka o zmierení - On the Tree of the Cross: Georges Florovsky and the Patristic Doctrine of Atonement
Hybridné bytosti: Príbehy - Hybrid Creatures: Stories
Hybridné bytosti, ostrá a inovatívna zbierka Matthewa Bakera, sleduje štyroch veľmi odlišných...
Hybridné bytosti: Príbehy - Hybrid Creatures: Stories
T. F. Torrance a východné pravoslávie - T. F. Torrance and Eastern Orthodoxy
Správne ekumenická teológia, veril T. F. Torrance, poukazuje na Krista ako...
T. F. Torrance a východné pravoslávie - T. F. Torrance and Eastern Orthodoxy
Viera hľadá porozumenie: Teologické svedectvo otca Matthewa Bakera - Faith Seeking Understanding:...
Táto kniha ponúka zbierku esejí, listov,...
Viera hľadá porozumenie: Teologické svedectvo otca Matthewa Bakera - Faith Seeking Understanding: The Theological Witness of Fr Matthew Baker
Bezpečný vývoj webových aplikácií: A Hands-On Guide with Python and Django - Secure Web Application...
Kybernetické útoky sú čoraz bežnejšie a projekt...
Bezpečný vývoj webových aplikácií: A Hands-On Guide with Python and Django - Secure Web Application Development: A Hands-On Guide with Python and Django
Cisco Intersight: Príručka pre inteligentnú prevádzku cloudu - Cisco Intersight: A Handbook for...
Použite Cisco Intersight na zefektívnenie, zjednotenie...
Cisco Intersight: Príručka pre inteligentnú prevádzku cloudu - Cisco Intersight: A Handbook for Intelligent Cloud Operations
Biofotonika: Vibračná spektroskopická diagnostika - Biophotonics: Vibrational Spectroscopic...
Biofotonická diagnostika/biomedicínska...
Biofotonika: Vibračná spektroskopická diagnostika - Biophotonics: Vibrational Spectroscopic Diagnostics
T. F. Torrance a východná ortodoxia - T. F. Torrance and Eastern Orthodoxy
Správne ekumenická teológia, veril T. F. Torrance, poukazuje na Krista ako na...
T. F. Torrance a východná ortodoxia - T. F. Torrance and Eastern Orthodoxy
Kuchárska kniha Besile Air Fryer pre začiatočníkov: 220+ spoľahlivých, rýchlych a jednoduchých...
Stavím sa, že túžite po jednoduchých receptoch bez...
Kuchárska kniha Besile Air Fryer pre začiatočníkov: 220+ spoľahlivých, rýchlych a jednoduchých receptov pre šikovných ľudí s nízkym rozpočtom - The Beginner's Besile Air Fryer Cookbook: 220+ Foolproof, Quick & Easy Recipes for Smart People on A Budget

Diela autora vydali tieto vydavateľstvá:

© Book1 Group - všetky práva vyhradené.
Obsah tejto stránky nesmie byť kopírovaný ani použitý čiastočne alebo v celku bez písomného súhlasu vlastníka.
Posledná úprava: 2024.11.13 22:11 (GMT)