Hakowanie interfejsów API - Corey J. Ball
- Час доставки: 7-10 днів
- Стан товару: новий
- Доступна кількість: 7
Заказывая «Hakowanie interfejsów API - Corey J. Ball», вы можете быть уверены, что данное изделие из каталога «Безопасность» вы получите через 5-7 дней после оплаты. Товар будет доставлен из Европы, проверен на целостность, иметь европейское качество.
Злом API
Корі Дж. Болл
Якщо найціннішим ресурсом у світі є дані, тоді API можна порівняти з цифровими конвеєрами, що передають цінні товари між підрядниками. Ця технологія змінила спосіб розробки програмного забезпечення, уможлививши обмін даними між різними програмами. Однак у API є дуже серйозний недолік: вразливість до атак. Дуже часто хакери розглядають їх як відкриті двері до цінних даних. І це найкоротший шлях до катастрофи.
Ця книга є прискореним курсом тестування безпеки API веб-додатків. Завдяки цьому ви будете готові тестувати інтерфейси, знаходити помилки та підвищувати безпеку ваших власних написаних інтерфейсів. Ви дізнаєтесь, як REST API працюють у виробництві та які проблеми безпеки виникають. Ви створите сучасне тестове середовище, що складається з Burp Suite, Postman, Kiterunner і OWASP Amass, корисне для розвідки, аналізу кінцевих точок і порушення інтерфейсу. Потім ви навчитеся запускати атаки на процеси автентифікації, уразливості в бізнес-процедурах і типові недоліки інтерфейсу. Ви також дізнаєтеся, як створювати міжінтерфейсні сценарії, а також як виконувати масові призначення та введення даних.
Ця книга — золота жила для хакерів API!
Кріс Робертс, vCISO
Завдяки книзі ви дізнаєтесь:
• ідентифікація користувачів і кінцевих точок API • виявляти надмірне використання даних • атакувати процес автентифікації • вводити запити NoSQL • провести зворотне проектування API • виявляти помилки в бізнес-процедурах
Ви вже знаєте, як атакує справжній ворог?