Książki, poradniki, ebooki, audiobooki -
Black Hat GraphQL. Bezpieczeństwo API dla hakerów i pentesterów

header_top2.png

Promocja tygodnia

50% taniej na książki informatyczne !
Co tydzień inna książka.

Promocja tygodnia o 50%

Taniej na książki klasy business !
Co tydzień inna książka.

Promocja tygodnia 50%

Taniej na książki "Sztuka życia" !
Co tydzień inna książka.

Promocja tygodnia - 50%

Taniej na książki z serii Poradniki !
Co tydzień inna książka.

Jesteś tutaj:

Książki informatyczne

Inne - webmasterstwo

Black Hat GraphQL. Bezpieczeństwo API dla hakerów i pentesterów

graphqGraphQL powstał jako alternatywa dla REST API. Charakteryzuje się większą elastycznością, wydajnością i prostotą użytkowania. Technologia ta skupiła na sobie uwagę wielu firm, gdyż umożliwia optymalizację wydajności działania, skalowanie i ułatwia wdrażanie nowych rozwiązań. Rosnąca popularność GraphQL nie idzie jednak w parze z wiedzą o lukach w zabezpieczeniach i exploitach zagrażających API GraphQL.

Dzięki tej książce dowiesz się, jak testować zabezpieczenia API GraphQL technikami ofensywnymi, takimi jak testy penetracyjne. Zdobędziesz i ugruntujesz wiedzę o GraphQL, niezbędną dla analityka bezpieczeństwa czy inżyniera oprogramowania. Nauczysz się skutecznie atakować API GraphQL, co pozwoli Ci wzmocnić procedury, stosować zautomatyzowane testy bezpieczeństwa w potoku ciągłej integracji i wdrażania, a ponadto efektywnie weryfikować mechanizmy zabezpieczeń.

Zapoznasz się również z raportami o znalezionych lukach w zabezpieczeniach i przejrzysz kod exploitów, a także przekonasz się, jak wielki wpływ wywierają na działalność przedsiębiorstw.

W książce między innymi:

  • zbieranie dokładnych informacji o celu ataku,
  • zabezpieczanie API przez atakami typu DoS i niebezpiecznymi konfiguracjami serwera GraphQL,
  • podszywanie się pod użytkownika z uprawnieniami administratora,
  • wykrywanie luk w zabezpieczeniach w celu atakowania techniką wstrzykiwania kodu,
  • ataki typu XSS i SSRF, przechwytywanie sesji WebSocket,
  • pozyskiwanie informacji wrażliwych.

Autorzy są wybitnymi inżynierami bezpieczeństwa i współzałożycielami grupy DEFCON Toronto. Nick Aleks specjalizuje się w bezpieczeństwie ofensywnym i od ponad dekady hakuje wszystko, nawet inteligentne budynki. Dolev Farhi prowadzi zespoły inżynierów bezpieczeństwa w branży technologii finansowych. Hobbystycznie analizuje luki w zabezpieczeniach urządzeń IoT, uczestniczy w wyzwaniach CFT i dodaje exploity do bazy danych Exploit Database.

Lektura obowiązkowa dla każdego, kto zajmuje się bezpieczeństwem API!

Corey Ball,
autor książki Hakowanie interfejsów API.
Łamanie interfejsów programowania aplikacji internetowych

 

Nick Aleks to starszy dyrektor ds. bezpieczeństwa w Wealthsimple, współzałożyciel grupy DEFCON Toronto i właściciel firmy ASEC.IO. Zajmował się hakowaniem wszystkiego począwszy od witryn internetowych po inteligentne budynki.

Dolev Farhi to wybitny inżynier bezpieczeństwa w Palo Alto Networks i współzałożyciel grupy DEFCON Toronto. W czasie wolnym analizuje luki w zabezpieczeniach urządzeń IoT, uczestniczy w wyzwaniach CFT oraz dodaje exploity do bazy danych Exploit Database.

 

Kup teraz

Pobierz darmowy fragmentpdf icon2Rozmiar: 6,8 MB

Promocje eBooki

Codziennie promocja
innej książki !

Kursy video IT

Kursy video z serii IT

Biznes IT

Książka z serii Biznes IT

Programowanie

Książka z serii
Programowanie

Webmasterstwo

Wybrane książki z serii
Webmasterstwo

Grafika

Książka z serii
Grafika komputerowa

O zdrowiu

Wpraw się w ruch

Wpraw się w ruch

Często masz ochotę coś zrobić, a nie siedzieć przed telewizorem i objadać się chipsami. Albo ze względów zdrowotnych powinieneś schudnąć, ale nie wiesz, jak to zrobić. Jak zacząć? Po prostu "Wpraw...

Więcej w : Ciało i duch

Czytaj więcej...

Biznes i kariera

Żyj i bogać się - dla niej

Żyj i bogać się - dla niej

Co dzieje dzieje się z ludżmi, będącymi w słabej kondycji finansowej i nagle otrzymają duży zastrzyk gotówki? Ekonomiści z Uniwersytetów Kentucky, Pittsburg i Vanderbilt starali się odpowiedzieć na pytanie, co się...

Więcej w : Edukacja finansowa

Czytaj więcej...
Designed by :