Product details
- Publisher : O'Reilly Media; 1st edition (March 24, 2020)
- Language : English
- Paperback : 330 pages
- ISBN-10 : 1492053112
- ISBN-13 : 978-1492053118
کتاب Web Application Security: Exploitation and Countermeasures for Modern Web Applications
While many resources for network and IT security are available, detailed knowledge regarding modern web application security has been lacking—until now. This practical guide provides both offensive and defensive security concepts that software engineers can easily learn and apply.
Andrew Hoffman, a senior security engineer at Salesforce, introduces three pillars of web application security: recon, offense, and defense. You’ll learn methods for effectively researching and analyzing modern web applications—including those you don’t have direct access to. You’ll also learn how to break into web applications using the latest hacking techniques. Finally, you’ll learn how to develop mitigations for use in your own web applications to protect against hackers.
- Explore common vulnerabilities plaguing today's web applications
- Learn essential hacking techniques attackers use to exploit applications
- Map and document web applications for which you don’t have direct access
- Develop and deploy customized exploits that can bypass common defenses
- Develop and deploy mitigations to protect your applications against hackers
- Integrate secure coding best practices into your development lifecycle
- Get practical tips to help you improve the overall security of your web applications
منابع کتاب کتاب Web Application Security: Exploitation and Countermeasures for Modern Web Applications
در حالی که منابع زیادی برای امنیت شبکه و فناوری اطلاعات در دسترس است، دانش دقیق در مورد امنیت برنامه های کاربردی وب مدرن تا به حال وجود نداشت. این راهنمای عملی مفاهیم امنیتی تهاجمی و تدافعی را ارائه می دهد که مهندسان نرم افزار می توانند به راحتی یاد بگیرند و به کار گیرند.
اندرو هافمن، مهندس امنیت ارشد در Salesforce، سه رکن امنیتی برنامه های وب را معرفی می کند: شناسایی، حمله و دفاع. روشهایی را برای تحقیق و تجزیه و تحلیل مؤثر برنامههای وب مدرن، از جمله برنامههایی که مستقیماً به آنها دسترسی ندارید، یاد خواهید گرفت. همچنین یاد خواهید گرفت که چگونه با استفاده از آخرین تکنیک های هک وارد برنامه های وب شوید. در نهایت، شما یاد خواهید گرفت که چگونه برای محافظت در برابر هکرها، اقدامات کاهشی را برای استفاده در برنامه های کاربردی وب خود ایجاد کنید.
- آسیبپذیریهای رایجی که اپلیکیشنهای وب امروزی را تهدید میکنند را بررسی کنید
- تکنیک های هک ضروری را که مهاجمان برای سوء استفاده از برنامه ها استفاده می کنند، بیاموزید
- برنامه های کاربردی وب را که دسترسی مستقیم به آنها ندارید، نقشه و مستندسازی کنید
- توسعه و استقرار اکسپلویتهای سفارشیشده که میتوانند از دفاعهای رایج عبور کنند
- برای محافظت از برنامه های خود در برابر هکرها، راهکارهای کاهش دهنده را توسعه داده و به کار ببرید
- بهترین شیوه های کدنویسی ایمن را در چرخه عمر توسعه خود ادغام کنید
- نکات عملی برای کمک به بهبود امنیت کلی برنامه های کاربردی وب خود دریافت کنید
در حالی که منابع زیادی برای امنیت شبکه و فناوری اطلاعات در دسترس است، دانش دقیق در مورد امنیت برنامه های کاربردی وب مدرن تا به حال وجود نداشت. این راهنمای عملی مفاهیم امنیتی تهاجمی و تدافعی را ارائه می دهد که مهندسان نرم افزار می توانند به راحتی یاد بگیرند و به کار گیرند.
اندرو هافمن، مهندس امنیت ارشد در Salesforce، سه رکن امنیتی برنامه های وب را معرفی می کند: شناسایی، حمله و دفاع. روشهایی را برای تحقیق و تجزیه و تحلیل مؤثر برنامههای وب مدرن، از جمله برنامههایی که مستقیماً به آنها دسترسی ندارید، یاد خواهید گرفت. همچنین یاد خواهید گرفت که چگونه با استفاده از آخرین تکنیک های هک وارد برنامه های وب شوید. در نهایت، شما یاد خواهید گرفت که چگونه برای محافظت در برابر هکرها، اقدامات کاهشی را برای استفاده در برنامه های کاربردی وب خود ایجاد کنید.
- آسیبپذیریهای رایجی که اپلیکیشنهای وب امروزی را تهدید میکنند را بررسی کنید
- تکنیک های هک ضروری را که مهاجمان برای سوء استفاده از برنامه ها استفاده می کنند، بیاموزید
- برنامه های کاربردی وب را که دسترسی مستقیم به آنها ندارید، نقشه و مستندسازی کنید
- توسعه و استقرار اکسپلویتهای سفارشیشده که میتوانند از دفاعهای رایج عبور کنند
- برای محافظت از برنامه های خود در برابر هکرها، راهکارهای کاهش دهنده را توسعه داده و به کار ببرید
- بهترین شیوه های کدنویسی ایمن را در چرخه عمر توسعه خود ادغام کنید
- نکات عملی برای کمک به بهبود امنیت کلی برنامه های کاربردی وب خود دریافت کنید
ارسال نظر درباره کتاب Web Application Security: Exploitation and Countermeasures for Modern Web Applications