Hakowanie interfejsów API. Łamanie interfejsów...

The Symbol : 9788383224084
The Availability Of : 4 opak
81.28
77.22 price with code : EDUKAMP
opak
Orders by phone: 501-031-535 Leave your phone
Shipping within : Right away
Shipping price :
The Lack Of
EAN :
9788383224084

eśli najcenniejszym zasobem świata są dane, to interfejsy API można porównać do cyfrowych rurociągów przesyłających cenny towar pomiędzy kontrahentami. Ta technologia, dzięki temu, że umożliwia wymianę danych między różnymi aplikacjami, zmieniła sposób projektowania oprogramowania. API mają jednak bardzo poważną wadę: podatność na ataki. Bardzo często hakerzy traktują je jako otwarte drzwi do cennych danych. A to najkrótsza droga do katastrofy.

Ta książka stanowi przyspieszony kurs testowania bezpieczeństwa interfejsów API aplikacji internetowych. Dzięki niej przygotujesz się do testowania interfejsów, wyszukiwania błędów i zwiększania bezpieczeństwa własnoręcznie napisanych interfejsów. Dowiesz się, jak interfejsy REST API działają w środowisku produkcyjnym i jakie problemy wiążą się z ich bezpieczeństwem. Zbudujesz nowoczesne środowisko testowe złożone z programów: Burp Suite, Postman, Kiterunner i OWASP Amass, przydatnych do rekonesansu, analizy punktów końcowych i zakłócania interfejsów. Następnie nauczysz się przeprowadzać ataki na procesy uwierzytelniania, luki w procedurach biznesowych czy typowe słabe punkty interfejsów. Dowiesz się też, jak tworzyć skrypty międzyinterfejsowe, a także jak prowadzić masowe przypisania i wstrzykiwanie danych.

Ta książka to żyła złota dla hakerów interfejsów API!

Chris Roberts, vCISO

Dzięki książce nauczysz się:

  • identyfikować użytkowników i punkty końcowe API
  • wykrywać nadmierną ekspozycję danych
  • atakować proces uwierzytelniania
  • wstrzykiwać zapytania NoSQL
  • przeprowadzać inżynierię wsteczną interfejsu API
  • wykrywać błędy w procedurach biznesowych

Czy już wiesz, jak atakuje prawdziwy wróg?

 

Parameters :
Wydawnictwo:
Helion
Autor:
Corey J. Ball
Rok wydania:
2023
Oprawa:
broszurowa
Stron:
360

Safety Information

For use under direct adult supervision, Need to use protective measures. Do not use in traffic, Not suitable for children under the specified age. For use under adult supervision, This toy does not offer protection, Includes a toy. Adult supervision recommended

It has the CE mark confirming compliance with the requirements of the European Union directive for this type of device.

 

CE Declaration of Conformity | Complies with EN-71 - Safety of toys

 

For children over 3 years of age

 

It has the CE mark confirming compliance with the requirements of the European Union directive - Compliant with the EN-71 standard - Safety of toys

There is currently no comments or ratings for this product.
Ask a question
The Signature Of The :
Email :
Ask a question :