Bookbot

Black Hat GraphQL

Autorzy

Ocena książki

Więcej o książce

Black Hat GraphQL to przewodnik po bezpieczeństwie API dla hakerów i pentesterów, koncentrujący się na GraphQL, które stało się popularną alternatywą dla REST API dzięki swojej elastyczności i wydajności. Mimo rosnącej popularności, wiedza o lukach w zabezpieczeniach GraphQL pozostaje niewystarczająca. Książka dostarcza narzędzi do testowania zabezpieczeń API GraphQL przy użyciu technik ofensywnych, takich jak testy penetracyjne. Czytelnicy zdobędą wiedzę niezbędną dla analityków bezpieczeństwa i inżynierów oprogramowania, ucząc się skutecznych metod atakowania API, co pozwoli na wzmocnienie procedur i wdrożenie zautomatyzowanych testów bezpieczeństwa. Oprócz analizy luk w zabezpieczeniach, książka omawia techniki takie jak zbieranie informacji o celach ataków, zabezpieczanie API przed atakami typu DoS, podszywanie się pod użytkowników z uprawnieniami administracyjnymi, wykrywanie luk, ataki typu XSS i SSRF oraz przechwytywanie sesji WebSocket. Autorzy, doświadczeni inżynierowie bezpieczeństwa i współzałożyciele grupy DEFCON Toronto, dzielą się swoją wiedzą i praktycznymi doświadczeniami. To lektura obowiązkowa dla każdego, kto zajmuje się bezpieczeństwem API.

Zakup książki

Black Hat GraphQL, Nick Aleks

Język
Rok wydania
2024
Oprawa
(miękka)
Jak tylko się pojawi, wyślemy Ci wiadomość e-mail.

Metody płatności

4,2
Bardzo dobra
12 Ocena

Brakuje nam tutaj Twojej recenzji.

Tytuł
Black Hat GraphQL
Język
polski
Autorzy
Nick Aleks
Wydawca
Helion
Rok wydania
2024
Oprawa
miękka
ISBN10
8328911248
ISBN13
9788328911246
Seria
Ocena
4,15 z 5
Opis
Black Hat GraphQL to przewodnik po bezpieczeństwie API dla hakerów i pentesterów, koncentrujący się na GraphQL, które stało się popularną alternatywą dla REST API dzięki swojej elastyczności i wydajności. Mimo rosnącej popularności, wiedza o lukach w zabezpieczeniach GraphQL pozostaje niewystarczająca. Książka dostarcza narzędzi do testowania zabezpieczeń API GraphQL przy użyciu technik ofensywnych, takich jak testy penetracyjne. Czytelnicy zdobędą wiedzę niezbędną dla analityków bezpieczeństwa i inżynierów oprogramowania, ucząc się skutecznych metod atakowania API, co pozwoli na wzmocnienie procedur i wdrożenie zautomatyzowanych testów bezpieczeństwa. Oprócz analizy luk w zabezpieczeniach, książka omawia techniki takie jak zbieranie informacji o celach ataków, zabezpieczanie API przed atakami typu DoS, podszywanie się pod użytkowników z uprawnieniami administracyjnymi, wykrywanie luk, ataki typu XSS i SSRF oraz przechwytywanie sesji WebSocket. Autorzy, doświadczeni inżynierowie bezpieczeństwa i współzałożyciele grupy DEFCON Toronto, dzielą się swoją wiedzą i praktycznymi doświadczeniami. To lektura obowiązkowa dla każdego, kto zajmuje się bezpieczeństwem API.