Książki, poradniki, ebooki, audiobooki -
Black Hat GraphQL. Bezpieczeństwo API dla hakerów i pentesterów

header_top2.png

Promocja tygodnia

50% taniej na książki informatyczne !
Co tydzień inna książka.

Promocja tygodnia o 50%

Taniej na książki klasy business !
Co tydzień inna książka.

Promocja tygodnia 50%

Taniej na książki "Sztuka życia" !
Co tydzień inna książka.

Promocja tygodnia - 50%

Taniej na książki z serii Poradniki !
Co tydzień inna książka.

Jesteś tutaj:

Książki informatyczne

loading...

Nowości informatyki

Black Hat GraphQL. Bezpieczeństwo API dla hakerów i pentesterów

graphqGraphQL powstał jako alternatywa dla REST API. Charakteryzuje się większą elastycznością, wydajnością i prostotą użytkowania. Technologia ta skupiła na sobie uwagę wielu firm, gdyż umożliwia optymalizację wydajności działania, skalowanie i ułatwia wdrażanie nowych rozwiązań. Rosnąca popularność GraphQL nie idzie jednak w parze z wiedzą o lukach w zabezpieczeniach i exploitach zagrażających API GraphQL.

Dzięki tej książce dowiesz się, jak testować zabezpieczenia API GraphQL technikami ofensywnymi, takimi jak testy penetracyjne. Zdobędziesz i ugruntujesz wiedzę o GraphQL, niezbędną dla analityka bezpieczeństwa czy inżyniera oprogramowania. Nauczysz się skutecznie atakować API GraphQL, co pozwoli Ci wzmocnić procedury, stosować zautomatyzowane testy bezpieczeństwa w potoku ciągłej integracji i wdrażania, a ponadto efektywnie weryfikować mechanizmy zabezpieczeń.

Zapoznasz się również z raportami o znalezionych lukach w zabezpieczeniach i przejrzysz kod exploitów, a także przekonasz się, jak wielki wpływ wywierają na działalność przedsiębiorstw.

W książce między innymi:

  • zbieranie dokładnych informacji o celu ataku,
  • zabezpieczanie API przez atakami typu DoS i niebezpiecznymi konfiguracjami serwera GraphQL,
  • podszywanie się pod użytkownika z uprawnieniami administratora,
  • wykrywanie luk w zabezpieczeniach w celu atakowania techniką wstrzykiwania kodu,
  • ataki typu XSS i SSRF, przechwytywanie sesji WebSocket,
  • pozyskiwanie informacji wrażliwych.

Autorzy są wybitnymi inżynierami bezpieczeństwa i współzałożycielami grupy DEFCON Toronto. Nick Aleks specjalizuje się w bezpieczeństwie ofensywnym i od ponad dekady hakuje wszystko, nawet inteligentne budynki. Dolev Farhi prowadzi zespoły inżynierów bezpieczeństwa w branży technologii finansowych. Hobbystycznie analizuje luki w zabezpieczeniach urządzeń IoT, uczestniczy w wyzwaniach CFT i dodaje exploity do bazy danych Exploit Database.

Lektura obowiązkowa dla każdego, kto zajmuje się bezpieczeństwem API!

Corey Ball,
autor książki Hakowanie interfejsów API.
Łamanie interfejsów programowania aplikacji internetowych

 

Nick Aleks to starszy dyrektor ds. bezpieczeństwa w Wealthsimple, współzałożyciel grupy DEFCON Toronto i właściciel firmy ASEC.IO. Zajmował się hakowaniem wszystkiego począwszy od witryn internetowych po inteligentne budynki.

Dolev Farhi to wybitny inżynier bezpieczeństwa w Palo Alto Networks i współzałożyciel grupy DEFCON Toronto. W czasie wolnym analizuje luki w zabezpieczeniach urządzeń IoT, uczestniczy w wyzwaniach CFT oraz dodaje exploity do bazy danych Exploit Database.

 

Kup teraz

Pobierz darmowy fragmentpdf icon2Rozmiar: 6,8 MB

Promocje eBooki

Codziennie promocja
innej książki !

Kursy video IT

Kursy video z serii IT

Biznes IT

Książka z serii Biznes IT

Programowanie

Książka z serii
Programowanie

Webmasterstwo

Wybrane książki z serii
Webmasterstwo

Grafika

Książka z serii
Grafika komputerowa

O zdrowiu

Zwalcz stres

Zwalcz stres

Poznaj skuteczne sposoby głębokiej relaksacji i radzenia sobie ze stresem, aby móc cieszyć się życiem w pełni. To, co za chwilę przeczytasz odmieni relacje na linii Ty - Twój stres. Na...

Więcej w : Ciało i duch

Czytaj więcej...

Biznes i kariera

Inteligentne oszczędzanie

Inteligentne oszczędzanie

Inwestowanie w dzisiejszym świecie jest niezbędne.  Żebyśmy jednak mieli taką możliwość, to potrzebujemy "zdobyć" trochę gotówki. Publikacja ta jest czymś nowym na rynku. Chyba nie ma jeszcze książki, która by w...

Więcej w : Edukacja finansowa

Czytaj więcej...
Designed by :