
Opis
GraphQL powstał jako alternatywa dla REST API. Charakteryzuje się większą elastycznością, wydajnością i prostotą użytkowania. Technologia ta skupiła na sobie uwagę wielu firm, gdyż umożliwia optymalizację wydajności działania, skalowanie i ułatwia wdrażanie nowych rozwiązań. Rosnąca popularność GraphQL nie idzie jednak w parze z wiedzą o lukach w zabezpieczeniach i exploitach zagrażających API GraphQL.
Dzięki tej książce dowiesz się, jak testować zabezpieczenia API GraphQL technikami ofensywnymi, takimi jak testy penetracyjne. Zdobędziesz i ugruntujesz wiedzę o GraphQL, niezbędną dla analityka bezpieczeństwa czy inżyniera oprogramowania. Nauczysz się skutecznie atakować API GraphQL, co pozwoli Ci wzmocnić procedury, stosować zautomatyzowane testy bezpieczeństwa w potoku ciągłej integracji i wdrażania, a ponadto efektywnie weryfikować mechanizmy zabezpieczeń. Zapoznasz się również z raportami o znalezionych lukach w zabezpieczeniach i przejrzysz kod exploitów, a także przekonasz się, jak wielki wpływ wywierają na działalność przedsiębiorstw.
W książce między innymi:
- zbieranie dokładnych informacji o celu ataku
- zabezpieczanie API przez atakami typu DoS i niebezpiecznymi konfiguracjami serwera GraphQL
- podszywanie się pod użytkownika z uprawnieniami administratora
- wykrywanie luk w zabezpieczeniach w celu atakowania techniką wstrzykiwania kodu
- ataki typu XSS i SSRF, przechwytywanie sesji WebSocket
- pozyskiwanie informacji wrażliwych
Autorzy są wybitnymi inżynierami bezpieczeństwa i współzałożycielami grupy DEFCON Toronto. Nick Aleks specjalizuje się w bezpieczeństwie ofensywnym i od ponad dekady hakuje wszystko, nawet inteligentne budynki. Dolev Farhi prowadzi zespoły inżynierów bezpieczeństwa w branży technologii finansowych. Hobbystycznie analizuje luki w zabezpieczeniach urządzeń IoT, uczestniczy w wyzwaniach CFT i dodaje exploity do bazy danych Exploit Database.
Lektura obowiązkowa dla każdego, kto zajmuje się bezpieczeństwem API!
Corey Ball, autor książki Hakowanie interfejsów API. Łamanie interfejsów programowania aplikacji internetowych
Black Hat GraphQL. Bezpieczeństwo API dla hakerów i pentesterów
"Black Hat GraphQL" to kluczowa publikacja dla specjalistów zajmujących się bezpieczeństwem, która dostarcza wiedzy na temat zabezpieczeń API w kontekście GraphQL. Książka ta jest nieocenionym źródłem informacji dla hakerów i pentesterów, którzy pragną zrozumieć, jak skutecznie identyfikować i wykorzystywać luki w zabezpieczeniach aplikacji opartych na GraphQL.
Dla kogo jest ta książka?
- Hakerzy i pentesterzy pragnący poszerzyć swoją wiedzę o bezpieczeństwo API
- Specjaliści ds. bezpieczeństwa IT
- Programiści i deweloperzy aplikacji webowych
- Osoby zainteresowane tematyką bezpieczeństwa systemów informatycznych
Co zyskasz dzięki tej publikacji?
- Praktyczna wiedza: Zdobądź umiejętności potrzebne do analizy i testowania zabezpieczeń API GraphQL.
- Techniki ataków: Poznaj różnorodne techniki ataków na API, które pomogą w identyfikacji słabości systemów.
- Przykłady z życia: Zastosuj wiedzę w praktyce dzięki licznym studiom przypadków i przykładom.
- Wskazówki dotyczące zabezpieczeń: Dowiedz się, jak skutecznie zabezpieczać aplikacje oparte na GraphQL przed potencjalnymi zagrożeniami.
Kluczowe tematy i obszary:
- Bezpieczeństwo API w kontekście GraphQL
- Techniki ataków i testowania zabezpieczeń
- Analiza luk w zabezpieczeniach
- Praktyczne przykłady i studia przypadków
- Strategie zabezpieczania aplikacji
O Autorach
Nick Aleks oraz Dolev Farhi to eksperci w dziedzinie bezpieczeństwa IT, którzy dzielą się swoją wiedzą i doświadczeniem w zakresie zabezpieczeń API. Ich prace są cenione w branży, a ich publikacje dostarczają cennych informacji dla profesjonalistów.
O Wydawcy
Helion – renomowane wydawnictwo specjalizujące się w publikacjach z zakresu informatyki, technologii i bezpieczeństwa, oferujące wysokiej jakości materiały edukacyjne dla specjalistów i entuzjastów.
Opis wygenerowany automatycznie na podstawie analizy cech publikacji przez system AI. Nasz algorytm dokonał samodzielnej syntezy korzyści płynących z tej książki, aby dostarczyć Ci rzetelny wgląd w jej zawartość bez udziału człowieka. Szybka informacja prosto z metadanych produktu.
Producent/osoba odpowiedzialna za bezpieczeństwo produktu
HELION S.A.
Kościuszk 1C
44-100 Gliwice
gpsr@grupahelion.pl
322309863
Szczegóły
Recenzje
Produkt nie ma jeszcze recenzji.
Zamieszczenie recenzji nie wymaga logowania. Sklep nie prowadzi weryfikacji, czy autorzy recenzji nabyli lub użytkowali dany produkt.
Nasza cena:49,43 zł
Cena sugerowana przez wydawcę: 79,00 zł
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9+








