Poznávanie bezpečnosti webových aplikácií

Hodnotenie:   (5,0 z 5)

Poznávanie bezpečnosti webových aplikácií (Malcolm McDonald)

Recenzie čitateľov

Zhrnutie:

Kniha poskytuje moderný a komplexný prehľad o bezpečnosti webových aplikácií, takže je vhodná pre bezpečnostných odborníkov aj pre vývojárov webových aplikácií. Obsahuje praktické rady a názorné ilustrácie na zlepšenie pochopenia, ktoré pomáhajú preklenúť medzery v znalostiach.

Výhody:

Ponúka moderný pohľad na bezpečnosť webových aplikácií
obsahuje krásne ilustrácie a praktické príklady
pomáha vyplniť medzery v znalostiach
prístupný štýl
solídny prehľad základných bezpečnostných konceptov
príjemne sa číta.

Nevýhody:

V recenziách sa žiadna konkrétne nespomína.

(na základe 4 čitateľských recenzií)

Pôvodný názov:

Grokking Web Application Security

Obsah knihy:

Keď spustíte aplikáciu na webe, má k nej prístup každý hacker na svete. Ste si istí, že vaše webové aplikácie dokážu odolať aj tým najsofistikovanejším útokom?

Grokking Web Application Security je brilantne ilustrovaná a prehľadne napísaná príručka, ktorá prináša podrobné informácie o:

⬤ Ako funguje model zabezpečenia prehliadača vrátane sandboxu, politiky rovnakého pôvodu a metód zabezpečenia súborov cookie.

⬤ Zabezpečenie webových serverov pomocou overovania vstupov, escapovania výstupov a obrany do hĺbky.

⬤ Proces vývoja, ktorý zabraňuje vzniku bezpečnostných chýb.

⬤ Ochrana pred zraniteľnosťami prehliadača, ako sú cross-site scripting, cross-site request forgery a clickjacking.

⬤ Sieťové zraniteľnosti, ako sú útoky typu man-in-the-middle, SSL-stripping a DNS poisoning.

⬤ Predchádzanie zraniteľnostiam pri overovaní, ktoré umožňujú hrubé vynútenie prihlasovacích údajov pomocou jednotného prihlásenia alebo viacfaktorového overovania.

⬤ Zraniteľnosti pri autorizácii, ako je porušené riadenie prístupu a prepadnutie relácie.

⬤ Ako používať šifrovanie vo webových aplikáciách.

⬤ Útoky typu injection, útoky na vykonávanie príkazov a útoky na vzdialené vykonávanie kódu.

⬤ Škodlivé užitočné zaťaženie, ktoré možno použiť na útok na analyzátory XML a funkcie odosielania súborov.

Grokking Web Application Security vás naučí, ako vytvárať webové aplikácie, ktoré sú pripravené na akýkoľvek útok a odolné voči nemu. Je laserovo zameraná na to, čo musí pracujúci programátor vedieť o webovej bezpečnosti, a je plne ilustrovaná konkrétnymi príkladmi a dôležitými radami z bohatej kariéry autora Malcolma McDonalda. Dozviete sa, čo motivuje hackerov, aby sa nabúrali do webu, objavíte najnovšie nástroje na identifikáciu bezpečnostných problémov a nastavíte životný cyklus vývoja, ktorý včas zachytí bezpečnostné problémy. Prečítajte si ju od začiatku do konca, aby ste získali komplexný prehľad o webovej bezpečnosti, a ponorte sa do nej ako do referencie, kedykoľvek budete potrebovať riešiť konkrétnu zraniteľnosť.

Zakúpenie tlačenej knihy zahŕňa bezplatnú elektronickú knihu vo formátoch PDF a ePub od Manning Publications.

O technológii

Bezpečnosť je životne dôležitá pre každú aplikáciu, najmä pre tie, ktoré sú nasadené na webe! Internet je plný skriptov, botov a hackerov, ktorí využijú každú príležitosť na napadnutie, prelomenie a nabúranie sa do vašej stránky pre svoje vlastné ciele. Nezáleží na tom, s ktorou časťou webovej aplikácie pracujete - bezpečnostné zraniteľnosti možno nájsť vo frontendoch aj backendoch. Našťastie je tu táto komplexná príručka s radami bez zbytočností, vďaka ktorým budú vaše webové aplikácie v bezpečí.

O knihe

V knihe Grokking Web Application Security sa dozviete všetko, čo potrebujete vedieť na zabezpečenie webových aplikácií v prehliadači, na serveri a dokonca aj na úrovni kódu. Kniha je ideálna pre mladších aj skúsených študentov. Je napísaná tak, aby bola jazykovo nezávislá, s radami a poznatkami o zraniteľnostiach, ktoré budú fungovať s akýmkoľvek zásobníkom.

Začnete so základmi zabezpečenia webu a potom sa ponoríte do desiatok praktických bezpečnostných odporúčaní pre bežné aj nie až tak bežné zraniteľnosti - všetko od SQL injection až po cross-site scripting inclusion útoky. Preskúmate rastúce moderné hrozby, ako sú útoky na dodávateľský reťazec a útoky na rozhrania API, dozviete sa o kryptografii a jej aplikácii na web a zistíte, ako pozbierať zvyšky po tom, čo sa hacker úspešne dostal do vašej aplikácie.

O čitateľovi

Pre mladších webových vývojárov, ktorí poznajú základy webového programovania, alebo skúsenejších vývojárov, ktorí hľadajú konkrétne rady na riešenie zraniteľností.

O autorovi

Malcolm McDonald je tvorcom hacksplaining.com, komplexného a interaktívneho bezpečnostného školenia, ktoré pomáha pracujúcim webovým vývojárom zdokonaliť sa v bezpečnostných znalostiach. Je bezpečnostný inžinier s 20-ročnými skúsenosťami z investičného bankovníctva, začínajúcich podnikov a spoločnosti PayPal. Počas svojej kariéry osobne vyškolil tisíce vývojárov v oblasti webovej bezpečnosti.

Ďalšie údaje o knihe:

ISBN:9781633438262
Autor:
Vydavateľ:
Jazyk:anglicky
Väzba:Mäkká väzba
Rok vydania:2024
Počet strán:336

Nákup:

Momentálne k dispozícii, na sklade.

Ďalšie knihy autora:

Malcolm McDonald o riadení kľúčových zákazníkov - Malcolm McDonald on Key Account...
Malcolm McDonald on Key Account Management skúma výzvy spojené so...
Malcolm McDonald o riadení kľúčových zákazníkov - Malcolm McDonald on Key Account Management
Kompletný marketér: 60 základných konceptov pre dokonalý marketing - The Complete Marketer: 60...
Kniha Kompletný marketér je solídnym úvodom do...
Kompletný marketér: 60 základných konceptov pre dokonalý marketing - The Complete Marketer: 60 Essential Concepts for Marketing Excellence
Webová bezpečnosť pre vývojárov: Skutočné hrozby, praktická obrana - Web Security for Developers:...
Zabezpečenie webových stránok je jednoduché...
Webová bezpečnosť pre vývojárov: Skutočné hrozby, praktická obrana - Web Security for Developers: Real Threats, Practical Defense
Marketingové plány: Ako ich pripraviť a ako z nich profitovať - Marketing Plans: How to Prepare...
Úplne prepracované a aktualizované 8. vydanie veľmi...
Marketingové plány: Ako ich pripraviť a ako z nich profitovať - Marketing Plans: How to Prepare Them, How to Profit from Them
Malcolm McDonald o marketingovom plánovaní: McDonald Malcolm: Marketingové plány a stratégia -...
Druhé vydanie knihy Malcolm McDonald o...
Malcolm McDonald o marketingovom plánovaní: McDonald Malcolm: Marketingové plány a stratégia - Malcolm McDonald on Marketing Planning: Understanding Marketing Plans and Strategy
Segmentácia trhu: Ako na to a ako z toho profitovať - Market Segmentation: How to Do It and How to...
Segmentácia trhu: je jedinou knihou, ktorá...
Segmentácia trhu: Ako na to a ako z toho profitovať - Market Segmentation: How to Do It and How to Profit from It
Malcolm McDonald o hodnotových ponukách: McDonald Malcolm: Ako ich vytvoriť, ako ich kvantifikovať -...
V marketingovom a obchodnom kontexte je ponuka...
Malcolm McDonald o hodnotových ponukách: McDonald Malcolm: Ako ich vytvoriť, ako ich kvantifikovať - Malcolm McDonald on Value Propositions: How to Develop Them, How to Quantify Them
Metriky marketingovej hodnoty: Nový model metriky na meranie efektívnosti marketingu - Marketing...
Často sa hovorí, že ľudia nemôžu riadiť to, čo...
Metriky marketingovej hodnoty: Nový model metriky na meranie efektívnosti marketingu - Marketing Value Metrics: A New Metrics Model to Measure Marketing Effectiveness
MBA Marketing
Táto kniha zahŕňa všetky základné témy marketingu a je napísaná a navrhnutá špeciálne pre potreby študentov MBA. Predpokladá, že nemá žiadne predchádzajúce vedomosti, a...
MBA Marketing
Marketingové plány: Kompletný sprievodca v obrázkoch - Marketing Plans: A Complete Guide in...
Nápaditý, vtipný, originálny, ale smrteľne vážny úvod do...
Marketingové plány: Kompletný sprievodca v obrázkoch - Marketing Plans: A Complete Guide in Pictures
Poznávanie bezpečnosti webových aplikácií - Grokking Web Application Security
Keď spustíte aplikáciu na webe, má k nej prístup každý hacker na svete. Ste...
Poznávanie bezpečnosti webových aplikácií - Grokking Web Application Security

Diela autora vydali tieto vydavateľstvá:

© Book1 Group - všetky práva vyhradené.
Obsah tejto stránky nesmie byť kopírovaný ani použitý čiastočne alebo v celku bez písomného súhlasu vlastníka.
Posledná úprava: 2024.11.13 22:11 (GMT)