Upload dokumentów - promocja książek - darmowy hosting pdf - czytaj fragmenty
GraphQL powstał jako alternatywa dla REST API. Charakteryzuje się większą elastycznością, wydajnością i prostotą użytkowania. Technologia ta skupiła na sobie uwagę wielu firm, gdyż umożliwia optymalizację wydajności działania, skalowanie i ułatwia wdrażanie świeżych rozwiązań. Rosnąca sława GraphQL nie idzie jednak w parze z wiedzą o lukach w zabezpieczeniach i exploitach zagrażających API GraphQL. Dzięki tej książce pdf dowiesz się, jak testować zabezpieczenia API GraphQL technikami ofensywnymi, takimi jak testy penetracyjne. Zdobędziesz i ugruntujesz wiedzę o GraphQL, potrzebną dla analityka bezpieczeństwa czy inżyniera oprogramowania. Nauczysz się skutecznie atakować API GraphQL, co pozwoli Ci wzmocnić procedury, stosować zautomatyzowane testy bezpieczeństwa w potoku ciągłej integracji i wdrażania, a ponadto efektywnie weryfikować mechanizmy zabezpieczeń. Zapoznasz się też z raportami o odnalezionych lukach w zabezpieczeniach i przejrzysz kod exploitów, a także przekonasz się, jak duży wpływ wywierają na działalność przedsiębiorstw. W książce pdf pomiędzy innymi: * zbieranie dokładnych informacji o celu ataku * zabezpieczanie API przez atakami typu DoS i groźnymi konfiguracjami serwera GraphQL * podszywanie się pod użytkownika z uprawnieniami administratora * wykrywanie luk w zabezpieczeniach w celu atakowania techniką wstrzykiwania kodu * ataki typu XSS i SSRF, przechwytywanie sesji WebSocket * pozyskiwanie informacji wrażliwych Autorzy są wybitnymi inżynierami bezpieczeństwa i współzałożycielami grupy DEFCON Toronto. Nick Aleks specjalizuje się w bezpieczeństwie ofensywnym i od nad dekady hakuje wszystko, nawet inteligentne budynki. Dolev Farhi prowadzi zespoły inżynierów bezpieczeństwa w branży technologii finansowych. Hobbystycznie analizuje luki w zabezpieczeniach urządzeń IoT, uczestniczy w wyzwaniach CFT i dodaje exploity do bazy danych Exploit Database. Powyższy opis pochodzi od wydawcy.
Szczegóły | |
---|---|
Tytuł | Black Hat GraphQL. Bezpieczeństwo API dla hakerów i pentesterów |
Autor: | Aleks Nick, Farhi Dolev |
Rozszerzenie: | brak |
Język wydania: | polski |
Ilość stron: | |
Wydawnictwo: | Wydawnictwo Helion |
Rok wydania: |
Tytuł | Data Dodania | Rozmiar |
---|
PDF Upload - Zapytania o Książki - Dokumenty © 2018 - Wszystkie prawa zastrzeżone.