La sécurité des applications Web

Note :   (5,0 sur 5)

La sécurité des applications Web (Malcolm McDonald)

Avis des lecteurs

Résumé:

Ce livre offre une vue d'ensemble moderne et complète de la sécurité des applications web, ce qui le rend adapté à la fois aux praticiens de la sécurité et aux développeurs web. Il comprend des conseils pratiques et des illustrations visuelles pour améliorer la compréhension et aider à combler les lacunes en matière de connaissances.

Avantages:

Offre une perspective moderne sur la sécurité des applications web
inclut de belles illustrations et des exemples pratiques
aide à combler les lacunes en matière de connaissances
style accessible
solide aperçu des concepts de sécurité essentiels
agréable à lire.

Inconvénients:

Aucune mention spécifique dans les commentaires.

(basé sur 4 avis de lecteurs)

Titre original :

Grokking Web Application Security

Contenu du livre :

Lorsque vous lancez une application sur le web, tous les pirates du monde y ont accès. Êtes-vous sûr que vos applications Web peuvent résister aux attaques les plus sophistiquées ?

Grokking Web Application Security est un guide brillamment illustré et clairement écrit qui offre une couverture détaillée sur :

⬤ Le fonctionnement du modèle de sécurité du navigateur, y compris le sandboxing, la politique de la même origine et les méthodes de sécurisation des cookies.

⬤ La sécurisation des serveurs web avec la validation des entrées, l'échappement des sorties et la défense en profondeur.

⬤ Un processus de développement qui prévient les bogues de sécurité.

⬤ La protection contre les vulnérabilités des navigateurs telles que les scripts intersites, la falsification des requêtes intersites et le détournement de clics.

⬤ Les vulnérabilités du réseau telles que les attaques de type "man-in-the-middle", le détournement de SSL et l'empoisonnement de DNS.

⬤ Prévenir les vulnérabilités d'authentification qui permettent le forçage brutal des informations d'identification en utilisant l'authentification unique ou l'authentification multifactorielle.

⬤ Les vulnérabilités liées à l'autorisation, telles que le contrôle d'accès défaillant et le piratage de session.

⬤ Comment utiliser le cryptage dans les applications web.

⬤ Les attaques par injection, les attaques par exécution de commande et les attaques par exécution de code à distance.

⬤ Les charges utiles malveillantes qui peuvent être utilisées pour attaquer les analyseurs XML et les fonctions de téléchargement de fichiers.

Grokking Web Application Security vous apprend à créer des applications web prêtes et résistantes à toute attaque. Il est entièrement illustré d'exemples concrets et de conseils essentiels tirés de la longue carrière de l'auteur Malcolm McDonald. Vous apprendrez ce qui motive les hackers à pirater un site, découvrirez les derniers outils permettant d'identifier les problèmes de sécurité et mettrez en place un cycle de développement permettant de détecter rapidement les problèmes de sécurité. Lisez-le d'un bout à l'autre pour avoir une vue d'ensemble de la sécurité sur le web, et consultez-le comme référence chaque fois que vous avez besoin de vous attaquer à une vulnérabilité spécifique.

L'achat du livre imprimé inclut un livre électronique gratuit aux formats PDF et ePub de Manning Publications.

À propos de la technologie

La sécurité est vitale pour toute application, en particulier celles déployées sur le web ! Internet regorge de scripts, de bots et de pirates qui saisissent la moindre occasion pour attaquer, craquer et pirater votre site à leurs propres fins. Peu importe la partie d'une application web avec laquelle vous travaillez, les vulnérabilités de sécurité peuvent être trouvées à la fois dans les frontends et les backends. Heureusement, ce guide complet contient des conseils pratiques qui vous permettront de protéger vos applications Web.

A propos du livre

Grokking Web Application Security vous enseigne tout ce que vous devez savoir pour sécuriser vos applications web dans le navigateur, sur le serveur et même au niveau du code. Ce livre est parfait pour les apprenants débutants et expérimentés. Il est rédigé de manière à ne pas tenir compte du langage, avec des conseils et des informations sur les vulnérabilités qui s'appliquent à n'importe quelle pile.

Vous commencerez par les fondements de la sécurité web, puis vous plongerez dans des dizaines de recommandations de sécurité pratiques pour les vulnérabilités courantes et moins courantes, depuis l'injection SQL jusqu'aux attaques par inclusion de scripts intersites. Explorez les menaces modernes croissantes telles que les attaques de la chaîne d'approvisionnement et les attaques sur les API, découvrez la cryptographie et comment elle s'applique au Web, et découvrez comment recoller les morceaux après qu'un pirate ait réussi à s'introduire dans votre application.

A propos du lecteur

Pour les développeurs web juniors qui connaissent les bases de la programmation web, ou les développeurs plus expérimentés qui recherchent des conseils concrets pour résoudre les vulnérabilités.

A propos de l'auteur

Malcolm McDonald est le créateur de hacksplaining.com, une solution de formation à la sécurité complète et interactive qui aide les développeurs web à améliorer leurs connaissances en matière de sécurité. Ingénieur en sécurité, il possède 20 ans d'expérience dans le domaine de la banque d'investissement, des start-ups et de PayPal. Au cours de sa carrière, il a personnellement formé des milliers de développeurs à la sécurité web.

Autres informations sur le livre :

ISBN :9781633438262
Auteur :
Éditeur :
Langue :anglais
Reliure :Broché
Année de publication :2024
Nombre de pages :336

Achat:

Actuellement disponible, en stock.

Je l'achète!

Autres livres de l'auteur :

Malcolm McDonald sur la gestion des comptes clés - Malcolm McDonald on Key Account...
Malcolm McDonald sur la gestion des comptes clés explore les...
Malcolm McDonald sur la gestion des comptes clés - Malcolm McDonald on Key Account Management
The Complete Marketer : 60 concepts essentiels pour l'excellence en marketing - The Complete...
The Complete Marketer est une solide introduction à...
The Complete Marketer : 60 concepts essentiels pour l'excellence en marketing - The Complete Marketer: 60 Essential Concepts for Marketing Excellence
Sécurité Web pour les développeurs : Menaces réelles, défense pratique - Web Security for...
La sécurité des sites web en toute simplicité. Couvre...
Sécurité Web pour les développeurs : Menaces réelles, défense pratique - Web Security for Developers: Real Threats, Practical Defense
Plans de marketing : Comment les préparer, comment en tirer profit - Marketing Plans: How to Prepare...
Une 8e édition entièrement révisée et mise à jour...
Plans de marketing : Comment les préparer, comment en tirer profit - Marketing Plans: How to Prepare Them, How to Profit from Them
Malcolm McDonald sur la planification du marketing : Comprendre les plans et stratégies de marketing...
La deuxième édition de Malcolm McDonald on...
Malcolm McDonald sur la planification du marketing : Comprendre les plans et stratégies de marketing - Malcolm McDonald on Marketing Planning: Understanding Marketing Plans and Strategy
Segmentation du marché : Comment le faire et comment en tirer profit - Market Segmentation: How to...
Segmentation du marché : Comment le faire et...
Segmentation du marché : Comment le faire et comment en tirer profit - Market Segmentation: How to Do It and How to Profit from It
Malcolm McDonald sur les propositions de valeur : Comment les développer, comment les quantifier -...
Dans le contexte du marketing et des affaires, une...
Malcolm McDonald sur les propositions de valeur : Comment les développer, comment les quantifier - Malcolm McDonald on Value Propositions: How to Develop Them, How to Quantify Them
Marketing Value Metrics : Un nouveau modèle de mesure de l'efficacité du marketing - Marketing Value...
On dit souvent que l'on ne peut pas gérer ce que...
Marketing Value Metrics : Un nouveau modèle de mesure de l'efficacité du marketing - Marketing Value Metrics: A New Metrics Model to Measure Marketing Effectiveness
MBA Marketing
Ce livre couvre tous les sujets essentiels du marketing et est écrit et conçu spécifiquement pour les besoins des étudiants en MBA. Ne supposant aucune connaissance...
MBA Marketing
Plans de marketing : Un guide complet en images - Marketing Plans: A Complete Guide in...
Une introduction imaginative, pleine d'esprit et d'originalité,...
Plans de marketing : Un guide complet en images - Marketing Plans: A Complete Guide in Pictures
La sécurité des applications Web - Grokking Web Application Security
Lorsque vous lancez une application sur le web, tous les pirates du monde y ont accès...
La sécurité des applications Web - Grokking Web Application Security

Les œuvres de l'auteur ont été publiées par les éditeurs suivants :

© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)