Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa - Prakhar Prasad

Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa - Prakhar Prasad

Sieć stała się niebezpiecznym miejscem. Między grasującymi złoczyńcami a inżynierami bezpieczeństwa aplikacji trwa ciągły wyścig zbrojeń. Mimo to oczywiste jest, że uzyskanie stuprocentowego bezpieczeństwa jest niemożliwe. Jedną z technik zabezpieczania aplikacji są testy penetracyjne, które polegają na atakowaniu systemu różnymi metodami, aby odnaleźć jego słabe punkty i pokazać, jak można się do niego włamać. Niniejsza książka stanowi wyczerpujące źródło wiedzy dla testerów przeprowadzających analizę aplikacji internetowej. Opisano tu zarówno najnowsze, jak i klasyczne techniki łamania zabezpieczeń — bardzo często starsze metody rozwijają się w różnych kierunkach i nie należy o nich zapominać. Między innymi przedstawiono informacje o atakach XML, w tym XXE, oraz metody wykorzystywania słabych stron OAuth 2.0. Omówiono również XSS, CSRF, Metasploit i wstrzykiwanie SQL. Nie zabrakło również opisu rzeczywistych przypadków testowania aplikacji. Nowe lub mniej popularne techniki ataku na strony WWW takie jak wstrzykiwanie obiektów PHP lub wykorzystanie danych XML. Sposób pracy z narzędziami do przeprowadzania testów bezpieczeństwa, aby w ten sposób zautomatyzować żmudne zadania. Różne rodzaje nagłówków HTTP wspomagających zapewnienie wysokiego poziomu bezpieczeństwa aplikacji. Wykorzystywanie i wykrywanie różnego rodzaju podatności XSS. Ochronę aplikacji dzięki technikom filtracji. Stare techniki ataku takie jak XSS, CSRF i wstrzykiwanie SQL, ale w nowej osłonie. Techniki ataku takie jak XXE i DoS wykorzystujące pliki XML. Sposoby testowania API typu REST w celu znalezienia różnego rodzaju podatności i wycieków danych. źródło opisu: https://helion.pl/ksiazki/testy-penetracyjne-nowoc...(?) źródło okładki: https://static01.helion.com.pl/global/okladki/326x...»

język polski
tytuł oryginału Mastering Modern Web Penetration Testing
kategoria informatyka i matematyka
ISBN 9788328334595
słowa kluczowe Bezpieczeństwo
data wydania 21 sierpnia 2017
Aby oceniać i komentować zarejestruj się!
Rejestracja jest za darmo i jest bardzo szybka! Kliknij tutaj aby założyć konto. Trwa to tylko 15 sekund!.

Podobne wpisy do Testy penetracyjne nowoczesnych serwisów. Kompendium inżynierów bezpieczeństwa - Prakhar Prasad

Podręcznik projektowania architektoniczno - budowlanego - Ernst Neufert

Podstawy, normy, przepisy dotyczące planowania, budowy, kształtowania architektonicznego, potrzebnych przestrzeni i związków między nimi, wymiarów budynków i pomieszczeń. Książka dla architektów i inżynierów budowlanych, inwestorów, wykładowców i stu...

Zawód: kobieta - Vladimír Páral

„Zawód kobieta” to książka odbiegająca w charakterze od poprzednich utworów Párala, aczkolwiek i tutaj bohaterowie rekrutują się ze świata techników i inżynierów, zredukowanego do formułek i wzorów. Páral wprowadza jednak w tej książce nowy chwyt. Wo...

Proekologiczne odnawialne źródła energii - Witold M. Lewandowski

Środowisko, w którym żyjemy, jest niszczone głównie przez przemysł oparty na energetyce konwencjonalnej wykorzystującej paliwa naturalne: węgiel, ropę naftową i gaz ziemny. Sposobem na zahamowanie dalszej jego degradacji jest nie tylko modernizacja e...

Podstawy mechaniki budowli - Jarosław Przewłócki, Jarosław Górski

W książce przedstawiono zarys teorii konstrukcji, w tym elementy mechaniki teoretycznej (ogólnej), mechaniki budowli i wytrzymałości materiałów. Głównym tematem opracowania są płaskie układy prętowe. Zaprezentowane obliczenia przeprowadzono metodą tr...

Inżynieria wiatrowa - Andrzej Flaga

est to pierwsza w Polsce monografia poświęcona inżynierii wiatrowej. Przedstawiono w niej zagadnienia związane m.in. z wpływem wiatru na środowisko naturalne i ludzi oraz na budowle i konstrukcje inżynierskie. Omówiono wykorzystanie wiatru jako źródł...

Biomateriały - Stanisław Błażewicz, Leszek Stoch

Tom BIOMATERIAŁY, będący jednym z 9-tomowej monografii "Biocybernetyka i Inżynieria Biomedyczna 2000", został przygotowany przez grono specjalistów z ośrodków badawczych wyspecjalizowanych w badaniach biomateriałów i z jednostek zajmujących się badan...

Logowanie
Rejestracja