Hakowanie interfejsów API. Łamanie interfejsów... HELION 563422


Код: 15095497440
1256 грн
Цена указана с доставкой в Украину
Товар есть в наличии
КАК ЭКОНОМИТЬ НА ДОСТАВКЕ?
Заказывайте большое количество товаров у этого продавца
Информация
  • Время доставки: 7-10 дней
  • Состояние товара: новый
  • Доступное количество: 13

Оплачивая «Hakowanie interfejsów API. Łamanie interfejsów... HELION 563422», вы можете быть уверены, что данный товар из каталога «Безопасность» будет доставлен из Польши и проверен на целостность. В цене товара, указанной на сайте, учтена доставка из Польши. Внимание!!! Товары для Евросоюза, согласно законодательству стран Евросоюза, могут отличаться упаковкой или наполнением.

Взлом API. Ломаем интерфейсы...

Дж. Болл Кори

  • Год издания: 2023
  • Тип обложки: Мягкая обложка
  • Автор: Дж. Болл Кори
  • Состояние: Новое
  • ISBN: 9788383224084
  • Размер: -
  • Номер выпуска: -
  • Серия: -
  • < b >Количество страниц: 360
  • Вес: 0,5 кг
  • Индекс: ate-563422

Если самым ценным ресурсом в мире являются данные, API можно сравнить с цифровыми конвейерами, передающими ценные товары между подрядчиками. Эта технология изменила способ разработки программного обеспечения, предоставив возможность обмена данными между различными приложениями. Однако у API есть очень серьезный недостаток: уязвимость к атакам. Очень часто хакеры рассматривают их как открытую дверь к ценным данным. И это кратчайший путь к катастрофе. Эта книга представляет собой ускоренный курс по тестированию безопасности API веб-приложений. Благодаря этому вы будете готовы тестировать интерфейсы, находить ошибки и повышать безопасность написанных вами интерфейсов. Вы узнаете, как REST API работают в рабочей среде и какие проблемы безопасности возникают. Вы создадите современную тестовую среду, состоящую из Burp Suite, Postman, Kiterunner и OWASP Amass, полезную для разведки, анализа конечных точек и нарушения работы интерфейса. Затем вы научитесь проводить атаки на процессы аутентификации, уязвимости в бизнес-процедурах и типичные недостатки интерфейса. Вы также узнаете, как создавать кросс-интерфейсные сценарии, а также выполнять массовые назначения и внедрение данных. Эта книга — золотая жила для хакеров API! Крис Робертс, vCISOИз этой книги вы научитесь:

  • идентифицировать пользователей и конечные точки API
  • обнаруживать избыточное раскрытие данных
  • атаковать процесс аутентификации
  • внедрить запросы NoSQL
  • перепроектировать ваш API
  • обнаружить ошибки в бизнес-процедурах
Вы уже знаете, как атакует настоящий враг?;