Black Hat GraphQL

The Symbol : 9788328911246
The Availability Of : 23 opak
56.05
53.25 price with code : EDUKAMP
opak
Orders by phone: 501-031-535 Leave your phone
Shipping within : Right away
Shipping price :
The Lack Of
EAN :
9788328911246

Black Hat GraphQL. Bezpieczeństwo API dla hakerów i pentesterów GraphQL powstał jako alternatywa dla REST API. Charakteryzuje się większą elastycznością, wydajnością i prostotą użytkowania. Technologia ta skupiła na sobie uwagę wielu firm, gdyż umożliwia optymalizację wydajności działania, skalowanie i ułatwia wdrażanie nowych rozwiązań. Rosnąca popularność GraphQL nie idzie jednak w parze z wiedzą o lukach w zabezpieczeniach i exploitach zagrażających API GraphQL. Dzięki tej książce dowiesz się, jak testować zabezpieczenia API GraphQL technikami ofensywnymi, takimi jak testy penetracyjne. Zdobędziesz i ugruntujesz wiedzę o GraphQL, niezbędną dla analityka bezpieczeństwa czy inżyniera oprogramowania. Nauczysz się skutecznie atakować API GraphQL, co pozwoli Ci wzmocnić procedury, stosować zautomatyzowane testy bezpieczeństwa w potoku ciągłej integracji i wdrażania, a ponadto efektywnie weryfikować mechanizmy zabezpieczeń. Zapoznasz się również z raportami o znalezionych lukach w zabezpieczeniach i przejrzysz kod exploitów, a także przekonasz się, jak wielki wpływ wywierają na działalność przedsiębiorstw. W książce między innymi: zbieranie dokładnych informacji o celu ataku zabezpieczanie API przez atakami typu DoS i niebezpiecznymi konfiguracjami serwera GraphQL podszywanie się pod użytkownika z uprawnieniami administratora wykrywanie luk w zabezpieczeniach w celu atakowania techniką wstrzykiwania kodu ataki typu XSS i SSRF, przechwytywanie sesji WebSocket pozyskiwanie informacji wrażliwych Autorzy są wybitnymi inżynierami bezpieczeństwa i współzałożycielami grupy DEFCON Toronto. Nick Aleks specjalizuje się w bezpieczeństwie ofensywnym i od ponad dekady hakuje wszystko, nawet inteligentne budynki. Dolev Farhi prowadzi zespoły inżynierów bezpieczeństwa w branży technologii finansowych. Hobbystycznie analizuje luki w zabezpieczeniach urządzeń IoT, uczestniczy w wyzwaniach CFT i dodaje exploity do bazy danych Exploit Database. Lektura obowiązkowa dla każdego, kto zajmuje się bezpieczeństwem API! Corey Ball, autor książki Hakowanie interfejsów API. Łamanie interfejsów programowania aplikacji internetowych

Parameters :
Wydawnictwo:
Helion
Autor:
Nick Aleks, Dolev Farhi
Rok wydania:
2024
Oprawa:
broszurowa
Stron:
328

Safety Information

For use under direct adult supervision, Need to use protective measures. Do not use in traffic, Not suitable for children under the specified age. For use under adult supervision, This toy does not offer protection, Includes a toy. Adult supervision recommended

It has the CE mark confirming compliance with the requirements of the European Union directive for this type of device.

 

CE Declaration of Conformity | Complies with EN-71 - Safety of toys

 

For children over 3 years of age

 

It has the CE mark confirming compliance with the requirements of the European Union directive - Compliant with the EN-71 standard - Safety of toys

There is currently no comments or ratings for this product.
Ask a question
The Signature Of The :
Email :
Ask a question :