Secure Web Application Development: Un ghid practic cu Python și Django

Secure Web Application Development: Un ghid practic cu Python și Django (Matthew Baker)

Titlul original:

Secure Web Application Development: A Hands-On Guide with Python and Django

Conținutul cărții:

Atacurile cibernetice devin din ce în ce mai frecvente, iar OWASP (Open Web Application Security Project) estimează că 94% dintre site-uri au deficiențe doar în controlul accesului. Atacurile evoluează pentru a ocoli noile sisteme de apărare, iar sistemele de apărare trebuie să evolueze pentru a rămâne eficiente. Dezvoltatorii trebuie să înțeleagă elementele fundamentale ale atacurilor și apărărilor pentru a putea înțelege noile tehnici pe măsură ce acestea devin disponibile. Această carte vă învață cum să scrieți aplicații web sigure.

Accentul este pus pe evidențierea modului în care hackerii atacă aplicațiile, împreună cu un arsenal larg de mijloace de apărare. Acest lucru vă va permite să alegeți tehnicile adecvate pentru a închide vulnerabilitățile, oferind în același timp utilizatorilor funcționalitatea necesară.

Subiectele abordate includ:

⬤ Un cadru pentru a decide ce trebuie să fie protejat și cât de puternic.

⬤ Configurarea serviciilor precum bazele de date și serverele web.

⬤ Utilizarea sigură a metodelor HTTP, cum ar fi GET, POST, etc., cookie-urile și utilizarea HTTPS.

⬤  API REST sigure.

⬤ Atacurile și mijloacele de apărare de pe partea serverului, cum ar fi injectarea și scriptingul cross-site.

⬤ Atacurile și mijloacele de apărare de pe partea clientului, cum ar fi falsificarea cererilor de tip cross-site.

⬤ Tehnicile de securitate, cum ar fi CORS, CSP.

⬤ Gestionarea parolelor, autentificarea și autorizarea, inclusiv OAuth2.

⬤ Cele mai bune practici pentru operațiunile periculoase, cum ar fi schimbarea și resetarea parolei.

⬤ Utilizarea de componente terțe și securitatea lanțului de aprovizionare (Git, CI/CD etc.)

Ce veți învăța

⬤ .

⬤ Revizuirea mijloacelor de apărare care pot fi utilizate pentru a preveni atacurile.

⬤ Modelarea riscurilor pentru a înțelege mai bine ce trebuie apărat și cum.

⬤ Elegeți tehnici adecvate pentru a vă apăra împotriva atacurilor.

⬤ Implementați apărarea în aplicațiile Python/Django.

Pentru cine este această carte

⬤ Dezvoltatorii care știu deja cum să construiască aplicații web, dar trebuie să știe mai multe despre securitate.

⬤ Inginerilor software neprofesioniști, cum ar fi oamenii de știință, care trebuie să dezvolte instrumente web și doresc să își pună algoritmii la dispoziția unui public mai larg.

⬤ Inginerii și managerii care sunt responsabili pentru politica de securitate tehnică a produsului/companiei lor.

Alte date despre carte:

ISBN:9781484285954
Autor:
Editura:
Limbă:engleză
Legare:Copertă moale
Anul publicării:2022
Numărul de pagini:462

Cumpărare:

Disponibil în prezent, pe stoc.

Alte cărți ale autorului:

Dacă găsești asta - If You Find This
Acum în ediție broșată, Dacă găsești asta este povestea unor prietenii improbabile, a unui curaj neașteptat și a căutării lui Nicholas...
Dacă găsești asta - If You Find This
De ce să vizitați America - Why Visit America
În egală măsură speculative și satirice, povestirile din Why Visit America constituie o exegeză a situației...
De ce să vizitați America - Why Visit America
Pe copacul crucii: Georges Florovsky and the Patristic Doctrine of Atonement - On the Tree of the...
"Tu ne-ai răscumpărat din blestemul Legii prin...
Pe copacul crucii: Georges Florovsky and the Patristic Doctrine of Atonement - On the Tree of the Cross: Georges Florovsky and the Patristic Doctrine of Atonement
Creaturi hibride: Povestiri - Hybrid Creatures: Stories
Creaturi hibride, colecția incisivă și inovatoare a lui Matthew Baker, urmărește patru protagoniști...
Creaturi hibride: Povestiri - Hybrid Creatures: Stories
T. F. Torrance și Ortodoxia Răsăriteană - T. F. Torrance and Eastern Orthodoxy
O teologie ecumenică adecvată, credea T. F. Torrance, arată bisericii...
T. F. Torrance și Ortodoxia Răsăriteană - T. F. Torrance and Eastern Orthodoxy
Credința în căutarea înțelegerii: Mărturia teologică a părintelui Matthew Baker - Faith Seeking...
Această carte oferă o colecție de eseuri,...
Credința în căutarea înțelegerii: Mărturia teologică a părintelui Matthew Baker - Faith Seeking Understanding: The Theological Witness of Fr Matthew Baker
Secure Web Application Development: Un ghid practic cu Python și Django - Secure Web Application...
Atacurile cibernetice devin din ce în ce mai...
Secure Web Application Development: Un ghid practic cu Python și Django - Secure Web Application Development: A Hands-On Guide with Python and Django
Biofotonică: Diagnostice spectroscopice vibraționale - Biophotonics: Vibrational Spectroscopic...
Diagnosticul biofotonic/spectroscopia biomedicală...
Biofotonică: Diagnostice spectroscopice vibraționale - Biophotonics: Vibrational Spectroscopic Diagnostics
T. F. Torrance și Ortodoxia Răsăriteană - T. F. Torrance and Eastern Orthodoxy
O teologie ecumenică adecvată, credea T. F. Torrance, îndreaptă biserica...
T. F. Torrance și Ortodoxia Răsăriteană - T. F. Torrance and Eastern Orthodoxy
The Beginner's Besile Air Fryer Cookbook: 220+ Foolproof, Quick & Easy Recipes for Smart People on A...
Pun pariu că tânjești după rețete simple, fără...
The Beginner's Besile Air Fryer Cookbook: 220+ Foolproof, Quick & Easy Recipes for Smart People on A Budget (Rețete simple și rapide pentru oameni inteligenți cu buget redus) - The Beginner's Besile Air Fryer Cookbook: 220+ Foolproof, Quick & Easy Recipes for Smart People on A Budget

Lucrările autorului au fost publicate de următorii editori:

© Book1 Group - toate drepturile rezervate.
Conținutul acestui site nu poate fi copiat sau utilizat, nici parțial, nici integral, fără permisiunea scrisă a proprietarului.
Ultima modificare: 2024.11.08 07:02 (GMT)