Książka - Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa

DODAJ DO LISTY ŻYCZEŃ

Masz tę lub inne książki?

Sprzedaj je u nas

Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa

Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa

DODAJ DO LISTY ŻYCZEŃ

Masz tę lub inne książki?

Sprzedaj je u nas

Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa
Sieć stała się niebezpiecznym miejscem. Między grasującymi złoczyńcami a inżynierami bezpieczeństwa aplikacji trwa ciągły wyścig zbrojeń. Mimo to oczywiste jest, że uzyskanie stuprocentowego bezpieczeństwa jest niemożliwe. Jedną z technik zabezpieczania aplikacji są testy penetracyjne, które polegają na atakowaniu systemu różnymi metodami, aby odnaleźć jego słabe punkty i pokazać, jak można się do niego włamać.
Niniejsza książka stanowi wyczerpujące źródło wiedzy dla testerów przeprowadzających analizę aplikacji internetowej. Opisano tu zarówno najnowsze, jak i klasyczne techniki łamania zabezpieczeń bardzo często starsze metody rozwijają się w różnych kierunkach i nie należy o nich zapominać. Między innymi przedstawiono informacje o atakach XML, w tym XXE, oraz metody wykorzystywania słabych stron OAuth 2.0. Omówiono również XSS, CSRF, Metasploit i wstrzykiwanie SQL. Nie zabrakło również opisu rzeczywistych przypadków testowania aplikacji.
Nowe lub mniej popularne techniki ataku na strony WWW takie jak wstrzykiwanie obiektów PHP lub wykorzystanie danych XML.
Sposób pracy z narzędziami do przeprowadzania testów bezpieczeństwa, aby w ten sposób zautomatyzować żmudne zadania.
Różne rodzaje nagłówków HTTP wspomagających zapewnienie wysokiego poziomu bezpieczeństwa aplikacji.
Wykorzystywanie i wykrywanie różnego rodzaju podatności XSS.
Ochronę aplikacji dzięki technikom filtracji.
Stare techniki ataku takie jak XSS, CSRF i wstrzykiwanie SQL, ale w nowej osłonie.
Techniki ataku takie jak XXE i DoS wykorzystujące pliki XML.
Sposoby testowania API typu REST w celu znalezienia różnego rodzaju podatności i wycieków danych.
Testy penetracyjne klucz do bezpieczeństwa Twojej aplikacji!
Prakhar Prasad mieszka w Indiach. Jest ekspertem w dziedzinie bezpieczeństwa aplikacji specjalizującym się w testach penetracyjnych. W 2014 roku został sklasyfikowany na dziesiątej pozycji w światowym rankingu HackerOne. Zdobył kilka nagród za znalezienie luk bezpieczeństwa w takich serwisach, jak Google, Facebook, Twitter, PayPal czy Slack. Posiada certyfikaty z OSCP. Przeprowadza testy bezpieczeństwa dla różnych organizacji rządowych, pozarządowych i edukacyjnych.

Wybierz stan zużycia:

WIĘCEJ O SKALI

Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa
Sieć stała się niebezpiecznym miejscem. Między grasującymi złoczyńcami a inżynierami bezpieczeństwa aplikacji trwa ciągły wyścig zbrojeń. Mimo to oczywiste jest, że uzyskanie stuprocentowego bezpieczeństwa jest niemożliwe. Jedną z technik zabezpieczania aplikacji są testy penetracyjne, które polegają na atakowaniu systemu różnymi metodami, aby odnaleźć jego słabe punkty i pokazać, jak można się do niego włamać.
Niniejsza książka stanowi wyczerpujące źródło wiedzy dla testerów przeprowadzających analizę aplikacji internetowej. Opisano tu zarówno najnowsze, jak i klasyczne techniki łamania zabezpieczeń bardzo często starsze metody rozwijają się w różnych kierunkach i nie należy o nich zapominać. Między innymi przedstawiono informacje o atakach XML, w tym XXE, oraz metody wykorzystywania słabych stron OAuth 2.0. Omówiono również XSS, CSRF, Metasploit i wstrzykiwanie SQL. Nie zabrakło również opisu rzeczywistych przypadków testowania aplikacji.
Nowe lub mniej popularne techniki ataku na strony WWW takie jak wstrzykiwanie obiektów PHP lub wykorzystanie danych XML.
Sposób pracy z narzędziami do przeprowadzania testów bezpieczeństwa, aby w ten sposób zautomatyzować żmudne zadania.
Różne rodzaje nagłówków HTTP wspomagających zapewnienie wysokiego poziomu bezpieczeństwa aplikacji.
Wykorzystywanie i wykrywanie różnego rodzaju podatności XSS.
Ochronę aplikacji dzięki technikom filtracji.
Stare techniki ataku takie jak XSS, CSRF i wstrzykiwanie SQL, ale w nowej osłonie.
Techniki ataku takie jak XXE i DoS wykorzystujące pliki XML.
Sposoby testowania API typu REST w celu znalezienia różnego rodzaju podatności i wycieków danych.
Testy penetracyjne klucz do bezpieczeństwa Twojej aplikacji!
Prakhar Prasad mieszka w Indiach. Jest ekspertem w dziedzinie bezpieczeństwa aplikacji specjalizującym się w testach penetracyjnych. W 2014 roku został sklasyfikowany na dziesiątej pozycji w światowym rankingu HackerOne. Zdobył kilka nagród za znalezienie luk bezpieczeństwa w takich serwisach, jak Google, Facebook, Twitter, PayPal czy Slack. Posiada certyfikaty z OSCP. Przeprowadza testy bezpieczeństwa dla różnych organizacji rządowych, pozarządowych i edukacyjnych.

Szczegóły

Inne książki tego autora

Książki z tej samej kategorii

Opinie

Dostawa i płatność

Szczegóły

Okładka: Miękka

Ilość stron: 248

Rok wydania: 2017

Rozmiar: 170 x 227 mm

ID: 9788328334595

Autorzy: Prakhar Prasad

Wydawnictwo: Helion

Inne książki: Prakhar Prasad

Inne książki: Bezpieczeństwo

Broszurowa , 72h wysyłka
Nowa Wyprzedaż Okazja

Taniej o 2.03 zł 25.00 zł

Miękka , W magazynie
Używana
Broszurowa , 72h wysyłka
Nowa Wyprzedaż
Broszurowa , W magazynie
Nowa Używana Wyprzedaż

Taniej o 4.19 zł 39.00 zł

Broszurowa , 72h wysyłka
Nowa Wyprzedaż
Miękka , W magazynie
Używana Wyprzedaż Okazja

Taniej o 63.43 zł 48.75 zł

Twarda , W magazynie
Używana Okazja

Taniej o 15.87 zł 9.78 zł

Opinie użytkowników
0.0
0 ocen i 0 recenzji
Reviews Reward Icon

Napisz opinię o książce i wygraj nagrodę!

W każdym miesiącu wybieramy najlepsze opinie i nagradzamy recenzentów.

Dowiedz się więcej

Wartość nagród w tym miesiącu

700 zł

Napisz opinię i wygraj nagrodę!
Twoja ocena to:
wybierz ocenę 0
Treść musi mieć więcej niż 50 znaków

Dodaj swoją opinię

Zaloguj się na swoje konto, aby mieć możliwość dodawania opinii.

Czy chcesz zostawić tylko ocenę?

Dodanie samej oceny o książce nie jest brane pod uwagę podczas losowania nagród. By mieć szansę na otrzymanie nagrody musisz napisać opinię o książce.

Sposoby dostawy

Płatne z góry

InPost Paczkomaty 24/7

InPost Paczkomaty 24/7

13.99 zł

Darmowa dostawa od 190 zł

ORLEN Paczka

ORLEN Paczka

11.99 zł

Darmowa dostawa od 190 zł

Kurier GLS

Kurier GLS

12.99 zł

Darmowa dostawa od 190 zł

Kurier DPD

Kurier DPD

13.99 zł

Darmowa dostawa od 190 zł

Pocztex Kurier

Pocztex Kurier

12.99 zł

Darmowa dostawa od 190 zł

Kurier GLS - kraje UE

Kurier GLS - kraje UE

69.00 zł

Odbiór osobisty (Dębica)

Odbiór osobisty (Dębica)

3.00 zł

Płatne przy odbiorze

Kurier GLS pobranie Kurier GLS pobranie

23.99 zł

Sposoby płatności

Płatność z góry

Przedpłata

platnosc

Zwykły przelew info