Wydawałoby się, że ze względu na obszerny dostęp do materiałów poświęconych bezpieczeństwu systemów informatycznych, temat ten powinien być nadzwyczajnie znany każdemu inżynierowi. Mimo to media regularnie donoszą o ładnych naruszeniach zabezpieczeń.
Następstwem udanych ataków mogą być nie tylko straty finansowe i uszczerbek na wizerunku,także zagrożenie bezpieczeństwa narodowego. Zapewnienie wysokiego stopnia bezpieczeństwa systemu informatycznego wymaga ciągłego uczenia się, aktualizowania i systematyzowania swojej wiedzy.
Tylko w ten sposób mamy szansę pokonać hakerów w tym niekończącym się wyścigu zbrojeń.Książka systematyzuje wiedzę dotyczącą ataków hakerskich i technik zabezpieczania przed nimi aplikacji internetowych.
Autor dogłębnie opisuje metody ataków na poziomie kodu i architektury systemu. Sporo uwagi poświęca eksperckim technikom prowadzenia rekonesansów, dzięki którym choćby bez wiedzy o strukturze i kodzie aplikacji można samodzielnie zrozumieć sposób jej działania i zidentyfikować wrażliwe punkty systemu.
Następnie omawia rozmaite techniki ataków, począwszy od łamania zwykłych zabezpieczeń, a skończywszy na metodach obchodzenia progresywnych mechanizmów obronnych. Kolejne rozdziały dotyczą uniemożliwiania włamaniom do systemu.
Jednym z ciekawszych zagadnień jest ocena kompromisu między zapewnieniem akceptowalnego poziomu bezpieczeństwa a kosztami i sprawnością używania aplikacji. Poszczególne zagadnienia zostały ujęte w ciekawy sposób i przedstawione z kilku różnorodnych punktów widzenia.W książce pomiędzy innymi:- standardowe luki bezpieczeństwa- podstawowe techniki atakowania aplikacji- niestandardowe metody omijania charakterystycznych zabezpieczeń- wdrażanie zabezpieczeń aplikacji- najlepsze praktyki bezpiecznego kodowania w procesu programistycznym- poprawa poziomu bezpieczeństwa aplikacji internetowychMyśl jak haker - twórz bezusterkowe zabezpieczenia![O autorze]Andrew Hoffman jest starszym inżynierem do spraw bezpieczeństwa w Salesforce.com.
Specjalizuje się w zabezpieczeniach drzewa DOM i JavaScriptu. Pracował z dostawcami wszelkich najważniejszych oglądarek i z organizacjami TC39 i WHATWG. Bada dodatkowo zagadnienia „bezstanowych (bezpiecznych/czystych) modułów”, umożliwiających wykonywanie kodu JavaScript przy widocznie zmniejszonym ryzyku.
Opinie i recenzje użytkowników
Dodaj opinie lub recenzję dla Bezpieczeństwo nowoczesnych aplikacji internetowych. przewodnik po zabezpieczeniach - andrew hoffman. Twój komentarz zostanie wyświetlony po moderacji.