Hodnotenie:
Kniha má veľký ohlas medzi čitateľmi, ktorí sa zaujímajú o informačnú bezpečnosť, najmä o bezpečnosť webu. Slúži ako cenný úvodný zdroj informácií pre nových vývojárov aj skúsených programátorov, ktorí chcú zlepšiť svoje znalosti bezpečnostných konceptov. Hoci efektívne prezentuje základy a poskytuje praktické poznatky, niektorí čitatelia v nej nachádzajú nedostatok pokročilého obsahu alebo najnovších informácií.
Výhody:⬤ Komplexný úvod do koncepcií zabezpečenia internetu a webu pre vývojárov.
⬤ Jasne napísané a zrozumiteľné.
⬤ Vhodné pre nováčikov aj skúsených vývojárov.
⬤ Poskytuje základné znalosti pred rozborom vektorov útoku a ochrany.
⬤ Vhodné na pochopenie zraniteľností a bezpečnostných auditov.
⬤ Kompaktný a užívateľsky prívetivý formát.
⬤ Niektorí ju považujú za príliš základnú a s nedostatočnou hĺbkou dôležitých tém.
⬤ Pokročilí používatelia môžu nájsť len málo nových informácií.
⬤ Chýba pokrytie najmodernejšieho materiálu a nových koncepcií.
(na základe 10 čitateľských recenzií)
Web Security for Developers: Real Threats, Practical Defense
Zabezpečenie webových stránok je jednoduché. Pokrýva najčastejšie spôsoby, akými sú webové stránky napadnuté hackermi a ako sa môžu tvorcovia webových stránok brániť.
Každá webová lokalita je dnes zraniteľná voči útokom a napadnutá webová lokalita môže zničiť povesť spoločnosti. Spomeňme si na únik údajov v platobnom systéme Heartland v roku 2008: útočníci z Heartlandu sa dostali k 130 miliónom čísiel kreditných kariet pomocou útoku SQL injection, ktorým získali prístup k webovým serverom, ktoré spracovávali platobné údaje.
Hacksplain Webhacking obsahuje všetko, čo vývojár webu potrebuje vedieť o webovej bezpečnosti. Čitatelia sa dozvedia, kto sú útočníci a čo majú k dispozícii, ako funguje internet a webové stránky a aké sú rôzne spôsoby útokov na webové stránky. Autor Malcolm McDonald skúma bežné útoky, ako je SQL injection a cross-site scripting, ako aj bežné zraniteľnosti, napríklad únik informácií. Prvá polovica knihy opisuje bezpečnostné koncepty, ktoré by mal poznať každý vývojár; druhá polovica sa venuje samotným jednotlivým zraniteľnostiam a ponúka príklady z reálneho sveta a ukážky kódu.
© Book1 Group - všetky práva vyhradené.
Obsah tejto stránky nesmie byť kopírovaný ani použitý čiastočne alebo v celku bez písomného súhlasu vlastníka.
Posledná úprava: 2024.11.13 22:11 (GMT)