najkorzystniejsze praktyki
Nie ma tygodnia, byśmy nie usłyszeli o kolejnym wycieku danych kupujących, przechwyconych numerach kart kredytowych lub kradzieży tożsamości. Znalezienie właściwego kompromisu pomiędzy wygodą stosowania a bezpieczeństwem aplikacji albo witryny może być stanowczo niełatwe. Ta użyteczna książka prezentuje podejście nastawione na wyniki, zezwalające osiągnąć obydwa cele bez rezygnowania z najważniejszych cech każdego.
Zwraca uwagę nie tylko na to, co trzeba mieć na uwadze w trakcie budowania systemu,typowo, jak wytwarzać solidną infrastrukturę przy użyciu mechanizmów, które są zarazem zastosowaneczne, jak i bezpieczne. Dzięki temu osiągalne będzie wzmocnienie infrastruktury broniącej informacje i zastosowanie sprawdzonych technik broniących przed włamaniami i wyciekami informacji. Przedstawione są ponadto przyszłe, projektowane technologie, które będą miały wpływ na bezpieczeństwo danych i tożsamości.
¦ Omówienie dzisiejszego stanu zabezpieczeń witryn i aplikacji Web
¦ Projektowanie szyfrowania haseł i zwalczanie typowych ataków na hasła
¦ Tworzenie cyfrowych odcisków palców w celu identyfikowania użytkowników poprzez ich oglądarkę albo urządzenie
¦ Budowanie systemów bezpiecznej transmisji informacji przy użyciu OAuth i OpenID Connect
¦ stosowanie alternatywnych metod identyfikacji jako drugiego składnika uwierzytelniania
¦ Uodpornianie aplikacji na ataki
Jonathan LeBlanc jest laureatem nagrody Emmy w dziedzinie oprogramowania, autorem i szefem działu Global Developer Advocacy w firmie PayPal. Specjalizuje się w zagadnieniach tożsamości, autoryzacji i zabezpieczeń, łączności sieciowej i technikach drążenia danych.
Tim Messerschmidt zajmuje stanowisko Program Manager of Developer Relations w Google, kierując regionem obejmującym Niemcy, Austrię i Szwajcarię (DACH). Przed dołączeniem do Google kierował zespołami Developer Evangelism firm PayPal i Braintree w regionie obejmującym Europę, Bliskim Wschód i Afrykę (EMEA) i Azję i Pacyfik (APAC).
„To rewelacyjna książka równocześnie dla nowicjuszy, jak i doświadczonych programistów. Prezentuje podstawy i błyskawicznie przechodzi do tego, jak i dlaczego wszystko funkcjonuje, prezentując niemało {pomocn|przydatn)ych fragmentów kodu. Pozycja obowiązkowa dla każdego projektanta Web."
—Lenny Markus
Sr. Manager, PayPal Engineering
Opinie i recenzje użytkowników
Dodaj opinie lub recenzję dla Bezpieczeństwo tożsamości i danych w projektach web. Twój komentarz zostanie wyświetlony po moderacji.