Opis treści
Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa
_x005F_x000D_ _x005F_x000D_Sieć stała się niebezpiecznym miejscem. Między grasującymi złoczyńcami a inżynierami bezpieczeństwa aplikacji trwa ciągły wyścig zbrojeń. Mimo to oczywiste jest, że uzyskanie stuprocentowego bezpieczeństwa jest niemożliwe. Jedną z technik zabezpieczania aplikacji są testy penetracyjne, które polegają na atakowaniu systemu różnymi metodami, aby odnaleźć jego słabe punkty i pokazać, jak można się do niego włamać.
_x005F_x000D_
_x005F_x000D_
Niniejsza książka stanowi wyczerpujące źródło wiedzy dla testerów przeprowadzających analizę aplikacji internetowej. Opisano tu zarówno najnowsze, jak i klasyczne techniki łamania zabezpieczeń — bardzo często starsze metody rozwijają się w różnych kierunkach i nie należy o nich zapominać. Między innymi przedstawiono informacje o atakach XML, w tym XXE, oraz metody wykorzystywania słabych stron OAuth 2.0. Omówiono również XSS, CSRF, Metasploit i wstrzykiwanie SQL. Nie zabrakło również opisu rzeczywistych przypadków testowania aplikacji.
- _x005F_x000D_
- Nowe lub mniej popularne techniki ataku na strony WWW takie jak wstrzykiwanie obiektów PHP lub wykorzystanie danych XML. _x005F_x000D_
- Sposób pracy z narzędziami do przeprowadzania testów bezpieczeństwa, aby w ten sposób zautomatyzować żmudne zadania. _x005F_x000D_
- Różne rodzaje nagłówków HTTP wspomagających zapewnienie wysokiego poziomu bezpieczeństwa aplikacji. _x005F_x000D_
- Wykorzystywanie i wykrywanie różnego rodzaju podatności XSS. _x005F_x000D_
- Ochronę aplikacji dzięki technikom filtracji. _x005F_x000D_
- Stare techniki ataku takie jak XSS, CSRF i wstrzykiwanie SQL, ale w nowej osłonie. _x005F_x000D_
- Techniki ataku takie jak XXE i DoS wykorzystujące pliki XML. _x005F_x000D_
- Sposoby testowania API typu REST w celu znalezienia różnego rodzaju podatności i wycieków danych. _x005F_x000D_
Testy penetracyjne — klucz do bezpieczeństwa Twojej aplikacji!
_x005F_x000D_ _x005F_x000D_- _x005F_x000D_
_x005F_x000D_
Prakhar Prasad mieszka w Indiach. Jest ekspertem w dziedzinie bezpieczeństwa aplikacji specjalizującym się w testach penetracyjnych. W 2014 roku został sklasyfikowany na dziesiątej pozycji w światowym rankingu HackerOne. Zdobył kilka nagród za znalezienie luk bezpieczeństwa w takich serwisach, jak Google, Facebook, Twitter, PayPal czy Slack. Posiada certyfikaty z OSCP. Przeprowadza testy bezpieczeństwa dla różnych organizacji rządowych, pozarządowych i edukacyjnych.
_x005F_x000D_„Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa”, Prakhar Prasad – jak czytać ebook?
Ebooka „Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa”, tak jak pozostałe książki w formacie elektronicznym przeczytacie w aplikacji mobilnej Woblink na Android lub iOS lub na innym urządzeniu obsługującym format epub lub mobi - czytnik ebooków (Pocketbook, Kindle, inkBook itd.), tablet, komputer etc. Czytaj tak, jak lubisz!
Zanim zdecydujesz się na zakup, możesz również przeczytać u nas darmowy fragment ebooka. A jeśli wolisz słuchać, sprawdź, czy książka jest dostępna w Woblink także jako audiobook (mp3).