Note :
Ce livre est bien accueilli par les lecteurs intéressés par la sécurité de l'information, en particulier la sécurité du web. Il constitue une ressource d'introduction précieuse pour les nouveaux développeurs et les programmeurs expérimentés qui cherchent à améliorer leur compréhension des concepts de sécurité. Bien qu'il présente les bases de manière efficace et fournisse des connaissances pratiques, certains lecteurs trouvent qu'il manque de contenu avancé ou d'informations de pointe.
Avantages:⬤ Introduction complète aux concepts de sécurité Internet et Web pour les développeurs.
⬤ Clairement écrit et facile à comprendre.
⬤ Convient aussi bien aux nouveaux venus qu'aux développeurs expérimentés.
⬤ Fournit des connaissances de base avant d'aborder les vecteurs d'attaque et les protections.
⬤ Bon pour comprendre les vulnérabilités et les audits de sécurité.
⬤ Format compact et convivial.
⬤ Certains trouvent qu'il est trop basique et qu'il manque de profondeur sur des sujets importants.
⬤ Les utilisateurs avancés n'y trouveront que peu d'informations nouvelles.
⬤ La couverture du matériel de pointe et des concepts émergents est insuffisante.
(basé sur 10 avis de lecteurs)
Web Security for Developers: Real Threats, Practical Defense
La sécurité des sites web en toute simplicité. Couvre les moyens les plus courants de piratage des sites web et la manière dont les développeurs web peuvent se défendre.
Aujourd'hui, tout site web est vulnérable aux attaques et un site web compromis peut ruiner la réputation d'une entreprise. Prenons l'exemple de la violation de données du système de paiement Heartland en 2008 : les attaquants de Heartland se sont emparés de 130 millions de numéros de cartes de crédit en utilisant une attaque par injection SQL pour accéder aux serveurs web qui géraient les données de paiement.
Hacksplain Webhacking couvre tout ce qu'un développeur web doit savoir sur la sécurité web. Les lecteurs apprendront qui sont les attaquants et ce qu'ils ont à leur disposition, comment fonctionnent l'internet et les sites web, et les différentes façons dont les sites web sont attaqués. L'auteur, Malcolm McDonald, explore les attaques courantes telles que l'injection SQL et le cross-site scripting, ainsi que les vulnérabilités courantes telles que les fuites d'informations. La première moitié de l'ouvrage décrit les concepts de sécurité que tout développeur devrait connaître ; la seconde moitié se penche sur les vulnérabilités individuelles elles-mêmes, en proposant des exemples du monde réel et des exemples de code.
© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)