ODBIERZ TWÓJ BONUS :: »

Splątana sieć. Przewodnik po bezpieczeństwie nowoczesnych aplikacji WWW Michal Zalewski

(ebook) (audiobook) (audiobook)
Autor:
Michal Zalewski
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
4.9/6  Opinie: 16
Stron:
360
Druk:
oprawa miękka
Dostępne formaty:
     PDF
     ePub
     Mobi
Czytaj fragment
Książka
niedostępna
Powiadom mnie, gdy książka będzie dostępna

Ebook
39,50 zł 79,00 zł (-50%)
39,50 zł najniższa cena z 30 dni

Dodaj do koszyka lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Powiadom o dostępności audiobooka »

Czego się nauczysz?

  • Analizowania architektury i ewolucji aplikacji WWW pod kątem bezpieczeństwa
  • Rozpoznawania struktury i potencjalnych zagrożeń związanych z adresami URL
  • Prawidłowego przetwarzania i filtrowania danych w protokole HTTP
  • Stosowania zasad bezpieczeństwa przy generowaniu i parsowaniu kodu HTML
  • Zapobiegania atakom poprzez bezpieczne użycie kaskadowych arkuszy stylów CSS
  • Zabezpieczania skryptów JavaScript i obsługi danych przesyłanych przez użytkownika
  • Ochrony przed zagrożeniami związanymi z dokumentami innymi niż HTML (np. XML, SVG, pliki multimedialne)
  • Bezpiecznego osadzania i udostępniania treści obsługiwanych przez wtyczki przeglądarki
  • Wdrażania i wykorzystania reguły tego samego pochodzenia (Same-Origin Policy)
  • Zarządzania dziedziczeniem pochodzenia i wyjątkami w modelu bezpieczeństwa przeglądarek
  • Ograniczania ryzyka przy integracji treści z różnych domen i obsłudze ramek
  • Stosowania nowoczesnych mechanizmów bezpieczeństwa, takich jak Content Security Policy, Strict Transport Security czy CORS
  • Rozpoznawania i obsługi różnych typów treści oraz zabezpieczania przed błędami MIME
  • Minimalizowania skutków ataków DoS i zabezpieczania interfejsu użytkownika
  • Zarządzania uprawnieniami witryn oraz integracji z menedżerami haseł i strefami bezpieczeństwa
  • Identyfikowania i unikania najczęstszych podatności aplikacji WWW podczas projektowania i wdrażania
Dokładna i wyczerpująca analiza, przygotowana przez jednego z najpoważniejszych ekspertów od bezpieczeństwa przeglądarek
Tavis Ormandy, Google Inc.

Nowoczesne aplikacje WWW są jak splątany kłębek, złożony z powiązanych wzajemnie technologii, które powstawały w różnym czasie i których współpraca nie przebiega całkiem gładko. Użycie w stosie aplikacji WWW dowolnego elementu - od żądań HTTP, aż po skrypty działające w przeglądarce - pociąga za sobą ważne, choć subtelne konsekwencje związane z bezpieczeństwem. Twórcy aplikacji chcący chronić użytkowników muszą pewnie poruszać się w tym środowisku.

Michał Zalewski, jeden z czołowych ekspertów od bezpieczeństwa przeglądarek, prezentuje w Splątanej sieci porywające objaśnienie metod działania przeglądarek i powodów niedostatecznego poziomu ich bezpieczeństwa. Nie podaje uproszczonych porad dotyczących różnych podatności, ale przegląda cały model bezpieczeństwa i wskazuje jego słabe punkty. Pokazuje też sposoby poprawienia bezpieczeństwa aplikacji WWW.

Z książki dowiesz się, jak:

  • wykonać powszechne, a mimo to bardzo złożone zadania, takie jak parsowanie adresów URL i oczyszczanie kodu HTML
  • używać nowoczesnych funkcji bezpieczeństwa, takich jak Strict Transport Security, Content Security Policy oraz Cross-Origin Resource Sharing
  • wykorzystywać warianty reguły tego samego pochodzenia do bezpiecznego rozdzielania złożonych aplikacji WWW i ochrony danych użytkownika w przypadku wystąpienia błędów XSS
  • tworzyć aplikacje hybrydowe i wstawiać na stronę gadżety bez wpadania w pułapki wynikające z reguł nawigacji w ramkach
  • osadzać na stronie i udostępniać treści tworzone przez użytkowników bez uciekania się do mechanizmów wykrywania rodzajów tych treści

Unikalny podręcznik poświęcony bezpieczeństwu!


Michał Zalewski jest uznanym na całym świecie ekspertem ds. bezpieczeństwa informacji. Może poszczycić się wykryciem setek różnego rodzaju podatności i często wymieniany jest wśród osób mających największy wpływ na bezpieczeństwo w sieci. Jest autorem Ciszy w sieci, dostępnego na stronach Google Browser Security Handbook, oraz wielu ważnych artykułów.


Patron medialny:


 

 

Wybrane bestsellery

Zobacz pozostałe książki z serii

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Czy książka ,,Splątana sieć. Przewodnik po bezpieczeństwie nowoczesnych aplikacji WWW" zawiera praktyczne przykłady zabezpieczeń aplikacji internetowych?
Tak, książka prezentuje konkretne techniki oraz praktyczne wskazówki dotyczące wzmacniania bezpieczeństwa aplikacji WWW, w tym omówienie typowych podatności, konfiguracji przeglądarek i wdrażania nowoczesnych mechanizmów ochrony.
2. Czy znajdę w książce aktualne informacje na temat najnowszych zagrożeń i technologii bezpieczeństwa?
Tak, autor omawia zarówno klasyczne, jak i najnowsze zagrożenia oraz funkcje bezpieczeństwa przeglądarek i aplikacji WWW, takie jak CSP, HSTS czy CORS, a także planowane innowacje w tym obszarze.
3. Czy książka jest odpowiednia dla osób przygotowujących się do pracy w branży cyberbezpieczeństwa?
Zdecydowanie tak - publikacja jest kompleksowym przewodnikiem po bezpieczeństwie aplikacji WWW i może stanowić solidną podstawę do nauki zarówno dla początkujących, jak i bardziej zaawansowanych czytelników.
4. Jakie zagadnienia techniczne są szczegółowo omawiane w książce?
Książka szczegółowo analizuje m.in. adresy URL, protokół HTTP, HTML, CSS, JavaScript, bezpieczeństwo wtyczek, mechanizmy izolacji treści, reguły pochodzenia, zarządzanie ciasteczkami, a także typowe podatności i sposoby ich unikania.
5. Czy książka obejmuje również kwestie związane z bezpieczeństwem treści generowanych przez użytkowników?
Tak, autor poświęca wiele uwagi bezpiecznemu osadzaniu i udostępnianiu treści tworzonych przez użytkowników, wskazując na pułapki i najlepsze praktyki w tym zakresie.
6. Czy mogę liczyć na podsumowania lub ściągi ułatwiające szybkie powtórzenie najważniejszych zasad?
Tak, w książce znajdują się liczne ,,ściągi" i zestawienia kluczowych zasad, które pomagają szybko odnaleźć i utrwalić najważniejsze informacje dotyczące bezpieczeństwa aplikacji WWW.
7. W jakim formacie dostępna jest książka na Helion.pl?
Książka jest dostępna w wersji papierowej, a często również w formatach elektronicznych (e-book: PDF, ePub, mobi) - szczegółowe informacje znajdują się na stronie produktu.
8. Czy po zakupie e-booka na Helion.pl mogę czytać go na różnych urządzeniach?
Tak, e-booki zakupione na Helion.pl można pobierać w kilku formatach i czytać na komputerze, smartfonie, tablecie czy czytniku e-booków.

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki
Proszę czekać...
ajax-loader

Zamknij

Wybierz metodę płatności

Książka
79,00 zł
Niedostępna
Ebook
39,50 zł
Dodaj do koszyka
Zamknij Pobierz aplikację mobilną Ebookpoint