Bezpečný vývoj webových aplikací: A Hands-On Guide with Python and Django (Praktický průvodce Pythonem a Django)

Bezpečný vývoj webových aplikací: A Hands-On Guide with Python and Django (Praktický průvodce Pythonem a Django) (Matthew Baker)

Původní název:

Secure Web Application Development: A Hands-On Guide with Python and Django

Obsah knihy:

Kybernetické útoky jsou stále běžnější a podle odhadů organizace Open Web Application Security Project (OWASP) má 94 % webů chyby v samotném řízení přístupu. Útoky se vyvíjejí, aby obešly nové obranné mechanismy, a obranné mechanismy se musí vyvíjet, aby zůstaly účinné. Vývojáři musí pochopit základy útoků a obrany, aby mohli porozumět novým technikám, jakmile budou k dispozici. Tato kniha vás naučí psát bezpečné webové aplikace.

Zaměřuje se na zdůraznění toho, jak hackeři útočí na aplikace spolu se širokým arzenálem obranných prostředků. To vám umožní zvolit vhodné techniky k odstranění zranitelností a zároveň poskytnout uživatelům jejich potřebnou funkčnost.

Mezi probíraná témata patří:

⬤ Rámec pro rozhodování o tom, co je třeba chránit a jak silně.

⬤ Konfigurace služeb, jako jsou databáze a webové servery.

⬤ Bezpečné používání metod HTTP, jako jsou GET, POST atd. a cookies, a používání protokolu HTTPS.

⬤ Bezpečné rozhraní REST API.

⬤ Útoky na straně serveru a obrana proti nim, například injection a cross-site scripting.

⬤ Útoky na straně klienta a obrana proti nim, například cross-site request forgery.

⬤ Bezpečnostní techniky jako CORS, CSP.

⬤ Správa hesel, ověřování a autorizace, včetně OAuth2.

⬤ Nejlepší postupy pro nebezpečné operace, jako je změna a reset hesla.

⬤ Používání komponent třetích stran a zabezpečení dodavatelského řetězce (Git, CI/CD atd.).

Co se naučíte

⬤ .

⬤ Přehled obranných opatření, která lze použít k prevenci útoků.

⬤ Modelování rizik, abyste lépe pochopili, čemu a jak se bránit.

⬤ Vybrat vhodné techniky obrany proti útokům.

⬤ Implementovat obranné prostředky v aplikacích Python/Django.

Pro koho je kniha určena

⬤ Vývojářům, kteří již umí vytvářet webové aplikace, ale potřebují se dozvědět více o zabezpečení.

⬤ Neprofesionálním softwarovým inženýrům, například vědcům, kteří musí vyvíjet webové nástroje a chtějí své algoritmy zpřístupnit širšímu publiku.

⬤ Inženýři a manažeři, kteří jsou zodpovědní za technickou bezpečnostní politiku svého produktu/firmy.

Další údaje o knize:

ISBN:9781484285954
Autor:
Vydavatel:
Jazyk:angličtina
Vazba:Měkká vazba
Rok vydání:2022
Počet stran:462

Nákup:

Nyní dostupné, na skladě.

Další knihy od autora:

Pokud to najdete - If You Find This
Kniha Jestli to najdeš je příběhem o nepravděpodobném přátelství, nečekané odvaze a snaze jedenáctiletého Nicholase Funese dokázat, že...
Pokud to najdete - If You Find This
Proč navštívit Ameriku - Why Visit America
Příběhy v knize Proč navštívit Ameriku jsou stejnou měrou spekulativní a satirické, tvoří exegezi naší současné...
Proč navštívit Ameriku - Why Visit America
Na stromě kříže: Georges Florovsky a patristická nauka o smíření: Na kříži kříže: Georges Florovsky...
"Svou drahou krví jsi nás vykoupil z prokletí...
Na stromě kříže: Georges Florovsky a patristická nauka o smíření: Na kříži kříže: Georges Florovsky a patristická nauka o smíření. - On the Tree of the Cross: Georges Florovsky and the Patristic Doctrine of Atonement
Hybridní bytosti: Příběhy: - Hybrid Creatures: Stories
Hybridní bytosti, břitká a inovativní sbírka Matthewa Bakera, sleduje čtyři velmi odlišné hrdiny, kteří...
Hybridní bytosti: Příběhy: - Hybrid Creatures: Stories
T. F. Torrance a východní pravoslaví - T. F. Torrance and Eastern Orthodoxy
Správně ekumenická teologie, jak věřil T. F. Torrance, ukazuje církvi na...
T. F. Torrance a východní pravoslaví - T. F. Torrance and Eastern Orthodoxy
Víra hledá porozumění: Teologické svědectví otce Matthewa Bakera - Faith Seeking Understanding: The...
Tato kniha nabízí soubor esejů, dopisů, rozhovorů...
Víra hledá porozumění: Teologické svědectví otce Matthewa Bakera - Faith Seeking Understanding: The Theological Witness of Fr Matthew Baker
Bezpečný vývoj webových aplikací: A Hands-On Guide with Python and Django (Praktický průvodce...
Kybernetické útoky jsou stále běžnější a podle odhadů...
Bezpečný vývoj webových aplikací: A Hands-On Guide with Python and Django (Praktický průvodce Pythonem a Django) - Secure Web Application Development: A Hands-On Guide with Python and Django
Cisco Intersight: Příručka pro inteligentní provoz cloudu - Cisco Intersight: A Handbook for...
Využijte nástroj Cisco Intersight k zefektivnění,...
Cisco Intersight: Příručka pro inteligentní provoz cloudu - Cisco Intersight: A Handbook for Intelligent Cloud Operations
Biofotonika: Vibrační spektroskopická diagnostika - Biophotonics: Vibrational Spectroscopic...
Biofotonická diagnostika/biomedicínská...
Biofotonika: Vibrační spektroskopická diagnostika - Biophotonics: Vibrational Spectroscopic Diagnostics
T. F. Torrance a východní pravoslaví - T. F. Torrance and Eastern Orthodoxy
Správně ekumenická teologie, jak věřil T. F. Torrance, ukazuje církvi na...
T. F. Torrance a východní pravoslaví - T. F. Torrance and Eastern Orthodoxy
The Beginner's Besile Air Fryer Cookbook: Vychytralé recepty pro chytré lidi s omezeným rozpočtem:...
Vsadím se, že toužíte po jednoduchých receptech...
The Beginner's Besile Air Fryer Cookbook: Vychytralé recepty pro chytré lidi s omezeným rozpočtem: 220+ spolehlivých, rychlých a snadných receptů. - The Beginner's Besile Air Fryer Cookbook: 220+ Foolproof, Quick & Easy Recipes for Smart People on A Budget

Díla autora vydali tito vydavatelé:

© Book1 Group - všechna práva vyhrazena.
Obsah těchto stránek nesmí být kopírován ani použit, a to ani částečně ani úplně, bez písemného svolení vlastníka.
Poslední úprava: 2024.11.08 20:25 (GMT)