Grokking Web Application Security (Final Release)

Iniciado por Candidosa2, 08 de Maio de 2024, 13:25

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Candidosa2


Grokking Web Application Security (versão final)

Inglês | 2024 | ISBN: 1633438260 | 336 páginas | PDF verdadeiro | 44,41MB


Quando você inicia um aplicativo na web, todos os hackers do mundo têm acesso a ele. Você tem certeza de que seus aplicativos da web podem resistir aos ataques mais sofisticados?

Grokking Web Application Security é um guia brilhantemente ilustrado e claramente escrito que oferece cobertura detalhada sobre
Como funciona o modelo de segurança do navegador, incluindo sandbox, política de mesma origem e métodos de proteção de cookies
Protegendo servidores web com validação de entrada, escape de saída e defesa em profundidade
Um processo de desenvolvimento que evita bugs de segurança
Protegendo-se contra vulnerabilidades do navegador, como scripts entre sites, falsificação de solicitações entre sites e clickjacking
Vulnerabilidades de rede, como ataques man-in-the-middle, remoção de SSL e envenenamento de DNS
Prevenir vulnerabilidades de autenticação que permitem força bruta de credenciais usando logon único ou autenticação multifator
Vulnerabilidades de autorização, como controle de acesso quebrado e roubo de sessão
Como usar criptografia em aplicações web
Ataques de injeção, ataques de execução de comando e ataques de execução remota de código
Cargas maliciosas que podem ser usadas para atacar analisadores XML e funções de upload de arquivos
Grokking Web Application Security ensina como construir aplicativos da web que estão prontos e resilientes a qualquer ataque. Ele é focado no que o programador profissional precisa saber sobre segurança na Web e é totalmente ilustrado com exemplos concretos e conselhos essenciais da extensa carreira do autor Malcolm McDonald. Você aprenderá o que motiva os hackers a invadir um site, descobrirá as ferramentas mais recentes para identificar problemas de segurança e configurará um ciclo de vida de desenvolvimento que detecta problemas de segurança antecipadamente. Leia-o de capa a capa para obter uma visão geral abrangente da segurança na Web e use-o como referência sempre que precisar lidar com uma vulnerabilidade específica.
A compra do livro impresso inclui um e-book gratuito nos formatos PDF e ePub da Manning Publications.

Sobre a tecnologia
A segurança é vital para qualquer aplicação, especialmente aquelas implantadas na web! A Internet está cheia de scripts, bots e hackers que aproveitarão qualquer oportunidade para atacar, crackear e hackear seu site para seus próprios fins. Não importa com qual parte de um aplicativo da web você trabalha: vulnerabilidades de segurança podem ser encontradas tanto em front-ends quanto em back-ends. Felizmente, este guia completo está aqui com conselhos práticos que manterão seus aplicativos da web seguros.

Sobre o livro
Grokking Web Application Security ensina tudo o que você precisa saber para proteger seus aplicativos da web no navegador, no servidor e até mesmo no nível do código. O livro é perfeito para alunos juniores e experientes. Ele foi escrito para ser independente de linguagem, com conselhos e insights sobre vulnerabilidades que funcionarão com qualquer pilha.
Você começará com os fundamentos da segurança da Web e, em seguida, mergulhará em dezenas de recomendações práticas de segurança para vulnerabilidades comuns e não tão comuns — tudo, desde injeção de SQL até ataques de inclusão de scripts entre sites. Explore ameaças modernas crescentes, como ataques à cadeia de suprimentos e ataques a APIs, aprenda sobre criptografia e como ela se aplica à web e descubra como juntar os pedaços depois que um hacker conseguiu entrar em seu aplicativo.

Sobre o leitor
Para desenvolvedores web juniores que conhecem os fundamentos da programação web, ou desenvolvedores mais experientes que procuram conselhos concretos sobre como resolver vulnerabilidades.

Sobre o autor
Malcolm McDonald é o criador do hacksplaining.com, uma solução de treinamento de segurança abrangente e interativa que ajuda os desenvolvedores da Web a aprimorar seus conhecimentos de segurança. Ele é engenheiro de segurança com 20 anos de experiência em bancos de investimento, start-ups e PayPal. Ele treinou pessoalmente milhares de desenvolvedores em segurança na web ao longo de sua carreira.



Mais informações
Screenshots:




https://rapidgator.net/file/794a4fd664d15561bc6be9b1fc182691

https://ddownload.com/4act5yhefiw8