1. Культура и развлечения
  2. Электронные книги
  3. Информатика, интернет

Black Hat GraphQL. Безопасность API



#товара: 16865988849

Все товары продавца: ebookpoint

Состояние Цифровой продукт

Счет-фактура Я выставляю счет-фактуру НДС

Название Black Hat GraphQL. Безопасность API

Материал электронная книга

Издательство Гелион

Язык издания польский

Жанр Программирование

Dolev Farhi

Nick Aleks

электронная публикация

Моби

PDF

Количество 999 штук

  • Количество

  • Проблемы? Сомнения? Вопросы? Задайте вопрос!

    Black Hat GraphQL. Bezpieczeństwo API dla hakerów i pentesterów

    Autorzy: Nick Aleks, Dolev Farhi

    Wydawca: Helion

    Rok wydania: 2024

    Tłumaczenie: Robert Górczyński

    ISBN: 9788328911253

    Format: 165x228

    Stron: 328

    Cena okładkowa ebooka: 79.00 zł > cenę promocyjną znajdziesz na naszej aukcji!

    WERSJA CYFROWA: EBOOK

    Formaty: PDF, EPUB, MOBI

    GraphQL был создан как альтернатива REST API. Обладает большей гибкостью, эффективность и простота использования. Эта технология привлекла внимание многих компаний, так как это позволяет оптимизировать производительность работы, масштабировать и облегчает внедрение новых решений. Однако растущая популярность GraphQL не идет рука об руку со знанием уязвимостей и эксплойты, угрожающие API GraphQL.

    С помощью этой книги вы узнаете, как тестировать безопасность API GraphQL с помощью наступательных методов, таких как тестирование на проникновение. Вы получите и вы укрепите знания GraphQL, необходимые для аналитика по безопасности или инженера-программиста. Вы научитесь эффективно атаковать API GraphQL, что позволит вам усилить процедуры, применять автоматизированное тестирование безопасности в конвейере непрерывной интеграции и развертывания и, кроме того, эффективно проверить механизмы безопасности. Вы также ознакомитесь с отчетами о найденных уязвимостях в вы сможете изучить код эксплойтов и увидеть, какое влияние они оказывают на деятельность предприятий.

    В книге среди прочего:

    • сбор точных информация о цели атаки
    • защита API с помощью DoS и опасных атак конфигурации сервера GraphQL
    • олицетворение пользователя с разрешениямиадминистратор
    • обнаружение уязвимостей для атаки методом инъекции код
    • атаки типа XSS и SSRF, захват сеанса WebSocket
    • получение информации чувствительных

    Авторы являются выдающимися инженерами безопасности и соучредителями группы DEFCON Toronto. Ник Алекс специализируется на наступательной безопасности и уже более десяти лет занимается взломом все, даже умные здания. Долев Фархи возглавляет команды инженеров по безопасности в отрасли финансовых технологий. Хобби анализирует уязвимости в устройствах IoT, он участвует в задачах CFT и добавляет эксплойты в базу данных эксплойтов.

    Чтение обязательно для всех, кто занимается безопасностью API!

    Corey Ball, autor книги взлом API. Нарушение интерфейсов прикладного программирования интернет

    Ник Алекс-старший директор по безопасности Wealthsimple, соучредитель группы Defcon Toronto и владелец бизнеса ASEC.IO, занимался взломом все, от веб-сайтов до умных зданий.

    Dolev Farhi to выдающийся инженер по безопасности в Palo Alto Networks и соучредитель группы Defcon Toronto. W в свободное время анализирует уязвимости в устройствах IoT, участвует в задачах CFT и добавляет эксплойты в базу данных эксплойтов.

    -------

    ПРИМЕЧАНИЕ: ЭЛЕКТРОННАЯ КНИГА ПОСТАВЛЯЕТСЯ В ЦИФРОВОЙ ФОРМЕ. СКАЧАТЬ ФАЙЛЫ ТОЛЬКО И ИСКЛЮЧИТЕЛЬНО ИЗ БИБЛИОТЕКИ В УЧЕТНОЙ ЗАПИСИ ALLEGRO (ТРЕБУЕТСЯ ВЕБ-БРАУЗЕР). ЭЛЕКТРОННАЯ КНИГА НЕ ДОСТАВЛЯЕМ ПО ПОЧТЕ.

    При покупке электронной книги на этом аукционе вы должны иметь учетную запись в Allegro. Также обратите внимание, что приложение Allegro не включает в себя программу для чтения электронных книг и не дает возможности скачать электронные книги. Загруженные файлы в зависимости от форматов можно прочитать на: Reader (Kindle, PocketBook, Onyx, Kobo и другие), смартфон, планшет или компьютер.

    Доступные форматы электронных книг они приведены в описании названия.

    Чтобы загрузить электронную книгу войдите в Allegro, перейдите на вкладку "Моя учетная запись", затем "мои покупки", там вы найдете вкладку "Электронные книги" и " моя полк". Электронная книга будет доступна в момент утверждения платежа нашей системой.

    Твой Электронная книга будет защищена водяным знаком и не имеет DRM. Водяной знак содержит данные покупателя в Allegro.

    -------

    Дата выпуска электронной книги часто дата выхода книги в продажу и может не совпадать с датой выхода книги бумажной.

    Корзина 0