- Książki Książki
- Podręczniki Podręczniki
- Ebooki Ebooki
- Audiobooki Audiobooki
- Gry / Zabawki Gry / Zabawki
- Drogeria Drogeria
- Muzyka Muzyka
- Filmy Filmy
- Art. pap i szkolne Art. pap i szkolne
O Akcji
Akcja Podziel się książką skupia się zarówno na najmłodszych, jak i tych najstarszych czytelnikach. W jej ramach możesz przekazać książkę oznaczoną ikoną prezentu na rzecz partnerów akcji, którymi zostali Fundacja Dr Clown oraz Centrum Zdrowego i Aktywnego Seniora. Akcja potrwa przez cały okres Świąt Bożego Narodzenia, aż do końca lutego 2023.Black Hat GraphQL. Bezpieczeństwo API dla hakerów i pentesterów GraphQL powstał jako alternatywa dla REST API. Charakteryzuje się większą elastycznością, wydajnością i prostotą użytkowania. Technologia ta skupiła na sobie uwagę wielu firm, gdyż umożliwia optymalizację wydajności działania, skalowanie i ułatwia wdrażanie nowych rozwiązań. Rosnąca popularność GraphQL nie idzie jednak w parze z wiedzą o lukach w zabezpieczeniach i exploitach zagrażających API GraphQL. Dzięki tej książce dowiesz się, jak testować zabezpieczenia API GraphQL technikami ofensywnymi, takimi jak testy penetracyjne. Zdobędziesz i ugruntujesz wiedzę o GraphQL, niezbędną dla analityka bezpieczeństwa czy inżyniera oprogramowania. Nauczysz się skutecznie atakować API GraphQL, co pozwoli Ci wzmocnić procedury, stosować zautomatyzowane testy bezpieczeństwa w potoku ciągłej integracji i wdrażania, a ponadto efektywnie weryfikować mechanizmy zabezpieczeń. Zapoznasz się również z raportami o znalezionych lukach w zabezpieczeniach i przejrzysz kod exploitów, a także przekonasz się, jak wielki wpływ wywierają na działalność przedsiębiorstw. W książce między innymi: zbieranie dokładnych informacji o celu ataku zabezpieczanie API przez atakami typu DoS i niebezpiecznymi konfiguracjami serwera GraphQL podszywanie się pod użytkownika z uprawnieniami administratora wykrywanie luk w zabezpieczeniach w celu atakowania techniką wstrzykiwania kodu ataki typu XSS i SSRF, przechwytywanie sesji WebSocket pozyskiwanie informacji wrażliwych Autorzy są wybitnymi inżynierami bezpieczeństwa i współzałożycielami grupy DEFCON Toronto. Nick Aleks specjalizuje się w bezpieczeństwie ofensywnym i od ponad dekady hakuje wszystko, nawet inteligentne budynki. Dolev Farhi prowadzi zespoły inżynierów bezpieczeństwa w branży technologii finansowych. Hobbystycznie analizuje luki w zabezpieczeniach urządzeń IoT, uczestniczy w wyzwaniach CFT i dodaje exploity do bazy danych Exploit Database. Lektura obowiązkowa dla każdego, kto zajmuje się bezpieczeństwem API! Corey Ball, autor książki Hakowanie interfejsów API. Łamanie interfejsów programowania aplikacji internetowych
Szczegóły | |
Dział: | Książki |
Kategoria: | Nauki ścisłe, Informatyka |
Wydawnictwo: | Helion |
Oprawa: | miękka |
Okładka: | miękka |
Rok publikacji: | 2024 |
Wymiary: | 165x228 |
Liczba stron: | 328 |
ISBN: | 9788328911246 |
Wprowadzono: | 10.07.2024 |
Zaloguj się i napisz recenzję - co tydzień do wygrania kod wart 50 zł, darmowa dostawa i punkty Klienta.