ODBIERZ TWÓJ BONUS :: »

Bezpieczeństwo aplikacji internetowych dla programistów. Rzeczywiste zagrożenia, praktyczna ochrona Malcolm McDonald

(ebook) (audiobook) (audiobook)
Autor:
Malcolm McDonald
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
Bądź pierwszym, który oceni tę książkę
Stron:
216
Druk:
oprawa miękka
Dostępne formaty:
     PDF
     ePub
     Mobi
Czytaj fragment
Książka
niedostępna
Powiadom mnie, gdy książka będzie dostępna

Ebook
29,49 zł 59,00 zł (-50%)
29,49 zł najniższa cena z 30 dni

Dodaj do koszyka lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Powiadom o dostępności audiobooka »

Czego się nauczysz?

  • Identyfikowania i analizowania najczęstszych zagrożeń bezpieczeństwa aplikacji internetowych
  • Zapobiegania atakom przez wstrzykiwanie SQL, poleceń systemowych i zdalne wykonywanie kodu
  • Ochrony przed atakami cross-site scripting (XSS) i cross-site request forgery (CSRF)
  • Zabezpieczania procesów uwierzytelniania i przechowywania haseł użytkowników
  • Implementowania mechanizmów ochrony sesji i zapobiegania ich przechwytywaniu
  • Kontrolowania uprawnień użytkowników i wdrażania bezpiecznej autoryzacji
  • Wykrywania i eliminowania wycieków informacji z aplikacji
  • Stosowania szyfrowania komunikacji oraz zarządzania certyfikatami cyfrowymi
  • Zabezpieczania zewnętrznych bibliotek, zależności i konfiguracji aplikacji
  • Ochrony przed atakami na parsery XML i eliminowania podatności związanych z XML
  • Zapobiegania fałszowaniu poczty elektronicznej oraz atakom typu clickjacking
  • Obrony przed atakami server-side request forgery (SSRF) i botnetami
  • Wdrażania zabezpieczeń przeciwko atakom denial-of-service (DoS i DDoS)
  • Monitorowania środowiska aplikacji i reagowania na incydenty bezpieczeństwa
  • Testowania aplikacji pod kątem podatności i prowadzenia testów penetracyjnych
  • Aktualizowania wiedzy o nowych zagrożeniach i najlepszych praktykach bezpieczeństwa

Niemal każdego miesiąca słyszymy o spektakularnych atakach hakerskich. Konsekwencje? Straty finansowe, poważny uszczerbek na wizerunku, a nawet zagrożenie bezpieczeństwa publicznego. Wielokierunkowa i chaotyczna ewolucja technologii internetowych, łatwy dostęp do kodów źródłowych i aktywna społeczność zmotywowanych hakerów sprawiają, że uzyskanie wysokiego standardu bezpieczeństwa aplikacji internetowej wydaje się niemożliwe do osiągnięcia. Skoro ofiarami przestępców padają wielkie korporacje i instytucje rządowe, to jakie szanse w tym wyścigu zbrojeń ma zwykły programista?

To książka przeznaczona dla programistów o różnym stopniu zaawansowania. Gruntownie wyjaśnia charakter wszystkich istotnych zagrożeń i przedstawia zasady zapewniania bezpieczeństwa aplikacji internetowych. Opisuje także przykłady rzeczywistych ataków i mechanizmy wykorzystania luk w zabezpieczeniach. Zaprezentowane treści zostały wzbogacone dokładnie wyjaśnionym kodem, pokazano tu również, jak należy naprawiać opisane luki. Nawet jeśli jesteś wyjadaczem w dziedzinie kodowania, prędko się zorientujesz, czego jeszcze nie wiesz, i dzięki lekturze uzupełnisz wiedzę, by sprawnie wdrożyć najlepsze praktyki bezpieczeństwa. Co ważne, autor nie ogranicza się do jednego języka programowania, uwzględnia natomiast zalecenia dotyczące bezpieczeństwa we wszystkich najważniejszych językach.

Ta książka pomoże Ci:

  • zapobiegać wstrzykiwaniu kodu SQL, szkodliwego JavaScriptu i atakom typu cross-site
  • chronić konta użytkowników przed kradzieżą haseł i sesji lub eskalacją uprawnień
  • zaimplementować szyfrowanie i usunąć luki ze starszego kodu
  • zapobiegać ujawnianiu luk w zabezpieczeniach
  • chronić się przed zaawansowanymi atakami typu malvertising i denial-of-service

Nie jest za późno. Chyba że już jest....

Wybrane bestsellery

O autorze książki

Malcolm McDonald przez dwadzieścia lat pisał kod dla firm finansowych i start-upów. Prowadził też cenione szkolenia na temat luk w zabezpieczeniach. Jest twórcą witryny hacksplaining.com, w której publikuje materiały szkoleniowe dotyczące bezpieczeństwa w tworzeniu aplikacji internetowych. Mieszka w Oakland w stanie Kalifornia z żoną i kotem.

Zobacz pozostałe książki z serii

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Czy książka "Bezpieczeństwo aplikacji internetowych dla programistów" omawia konkretne techniki zabezpieczania aplikacji?
Tak, książka szczegółowo opisuje praktyczne metody ochrony przed najczęstszymi atakami, takimi jak SQL Injection, XSS, CSRF, przechwytywanie sesji czy ataki typu denial-of-service, prezentując skuteczne strategie obrony i przykłady wdrożeń.
2. Czy książka uwzględnia różne języki programowania?
Tak, autor nie ogranicza się do jednego języka - przedstawia dobre praktyki bezpieczeństwa dla najważniejszych języków programowania używanych w tworzeniu aplikacji internetowych.
3. Czy znajdę w książce przykłady rzeczywistych ataków i sposoby ich naprawy?
Tak, publikacja zawiera liczne studia przypadków, opisuje mechanizmy wykorzystania luk w zabezpieczeniach oraz krok po kroku pokazuje, jak je wykrywać i skutecznie eliminować.
4. Czy książka nadaje się do samodzielnej nauki dla osób chcących poprawić bezpieczeństwo własnych projektów?
Tak, treści są przedstawione w przystępny sposób, z licznymi przykładami i wyjaśnieniami, co ułatwia samodzielne przyswajanie wiedzy i wdrażanie najlepszych praktyk w swoich projektach.
5. Czy książka porusza temat aktualizacji bibliotek i zarządzania zależnościami?
Tak, jeden z rozdziałów poświęcony jest zabezpieczaniu zewnętrznych bibliotek, aktualizacjom oraz zarządzaniu zależnościami, co jest kluczowe dla utrzymania bezpieczeństwa aplikacji.
6. Czy publikacja obejmuje zagadnienia związane z szyfrowaniem i ochroną danych użytkowników?
Tak, w książce znajdziesz obszerne omówienie szyfrowania, certyfikatów cyfrowych oraz praktycznych metod ochrony danych przesyłanych i przechowywanych w aplikacjach internetowych.
7. Czy książka zawiera porady dotyczące testowania bezpieczeństwa aplikacji?
Tak, autor przedstawia techniki testowania, w tym testy penetracyjne i monitorowanie aplikacji po wdrożeniu, co pozwala na bieżąco wykrywać i usuwać potencjalne luki.
8. W jakim formacie dostępna jest książka na Helion.pl?
Książka jest dostępna zarówno w wersji papierowej, jak i elektronicznej (ebook), co umożliwia wygodne korzystanie według własnych preferencji.

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki
Proszę czekać...
ajax-loader

Zamknij

Wybierz metodę płatności

Książka
59,00 zł
Niedostępna
Ebook
29,49 zł
Dodaj do koszyka
Zamknij Pobierz aplikację mobilną Ebookpoint