Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa (ebook)

Wszystkie formaty i wydania (3): Cena:

Sprzedaje empik.com : 54,99 zł

54,99 zł
Produkt cyfrowy
cyfrowy

Każdy sprzedawca w empik.com jest przedsiębiorcą. Wszystkie obowiązki związane z umową sprzedaży ciążą na sprzedawcy.

Dodaj do listy Moja biblioteka

Masz już ten produkt? Dodaj go do Biblioteki i podziel się jej zawartością ze znajomymi.

Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa

Sieć stała się niebezpiecznym miejscem. Między grasującymi złoczyńcami a inżynierami bezpieczeństwa aplikacji trwa ciągły wyścig zbrojeń. Mimo to oczywiste jest, że uzyskanie stuprocentowego bezpieczeństwa jest niemożliwe. Jedną z technik zabezpieczania aplikacji są testy penetracyjne, które polegają na atakowaniu systemu różnymi metodami, aby odnaleźć jego słabe punkty i pokazać, jak można się do niego włamać.

Niniejsza książka stanowi wyczerpujące źródło wiedzy dla testerów przeprowadzających analizę aplikacji internetowej. Opisano tu zarówno najnowsze, jak i klasyczne techniki łamania zabezpieczeń — bardzo często starsze metody rozwijają się w różnych kierunkach i nie należy o nich zapominać. Między innymi przedstawiono informacje o atakach XML, w tym XXE, oraz metody wykorzystywania słabych stron OAuth 2.0. Omówiono również XSS, CSRF, Metasploit i wstrzykiwanie SQL. Nie zabrakło również opisu rzeczywistych przypadków testowania aplikacji.

  • Nowe lub mniej popularne techniki ataku na strony WWW takie jak wstrzykiwanie obiektów PHP lub wykorzystanie danych XML.
  • Sposób pracy z narzędziami do przeprowadzania testów bezpieczeństwa, aby w ten sposób zautomatyzować żmudne zadania.
  • Różne rodzaje nagłówków HTTP wspomagających zapewnienie wysokiego poziomu bezpieczeństwa aplikacji.
  • Wykorzystywanie i wykrywanie różnego rodzaju podatności XSS.
  • Ochronę aplikacji dzięki technikom filtracji.
  • Stare techniki ataku takie jak XSS, CSRF i wstrzykiwanie SQL, ale w nowej osłonie.
  • Techniki ataku takie jak XXE i DoS wykorzystujące pliki XML.
  • Sposoby testowania API typu REST w celu znalezienia różnego rodzaju podatności i wycieków danych.
Testy penetracyjne — klucz do bezpieczeństwa Twojej aplikacji!

Prakhar Prasad mieszka w Indiach. Jest ekspertem w dziedzinie bezpieczeństwa aplikacji specjalizującym się w testach penetracyjnych. W 2014 roku został sklasyfikowany na dziesiątej pozycji w światowym rankingu HackerOne. Zdobył kilka nagród za znalezienie luk bezpieczeństwa w takich serwisach, jak Google, Facebook, Twitter, PayPal czy Slack. Posiada certyfikaty z OSCP. Przeprowadza testy bezpieczeństwa dla różnych organizacji rządowych, pozarządowych i edukacyjnych.

ID produktu: 1262146297
Tytuł: Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa
Autor: Prasad Prakhar
Tłumacz: Jońca Rafał
Wydawnictwo: Wydawnictwo Helion
Język wydania: polski
Język oryginału: angielski
Liczba stron: 248
Data premiery: 2021-01-25
Rok wydania: 2017
Format: MOBI
UWAGA! Ebook chroniony przez watermark. więcej ›
Liczba urządzeń: bez ograniczeń
Drukowanie: bez ograniczeń
Kopiowanie: bez ograniczeń
Brak
ocen
5
0
4
0
3
0
2
0
1
0
Oceń:
Dodając recenzję produktu, akceptujesz nasz Regulamin.

Zobacz także

Klienci, których interesował ten produkt, oglądali też

Podobne do ostatnio oglądanego