Hodnocení:
Kniha má velký ohlas mezi čtenáři, kteří se zajímají o informační bezpečnost, zejména o bezpečnost webu. Slouží jako cenný úvodní zdroj informací jak pro začínající vývojáře, tak pro zkušené programátory, kteří chtějí zlepšit své znalosti bezpečnostních konceptů. Přestože efektivně představuje základy a poskytuje praktické znalosti, někteří čtenáři v ní shledávají nedostatek pokročilého obsahu nebo nejnovějších informací.
Klady:⬤ Komplexní úvod do koncepcí zabezpečení internetu a webu pro vývojáře.
⬤ Srozumitelně napsané a snadno pochopitelné.
⬤ Vhodná jak pro nováčky, tak pro zkušené vývojáře.
⬤ Poskytuje základní znalosti předtím, než se začne zabývat vektory útoku a ochranou.
⬤ Vhodné pro pochopení zranitelností a bezpečnostních auditů.
⬤ Kompaktní a uživatelsky přívětivý formát.
⬤ Někteří ji považují za příliš základní a postrádající hloubku důležitých témat.
⬤ Pokročilí uživatelé mohou najít jen málo nových informací.
⬤ Chybí pokrytí nejmodernějších materiálů a nových konceptů.
(na základě 10 hodnocení čtenářů)
Web Security for Developers: Real Threats, Practical Defense
Snadné zabezpečení webových stránek. Pokrývá nejčastější způsoby, jakými jsou webové stránky napadány, a jak se jim mohou vývojáři webových stránek bránit.
Každý web je dnes zranitelný vůči útokům a napadený web může zničit pověst firmy. Vezměme si únik dat do systému Heartland Payment System v roce 2008: útočníci Heartlandu se zmocnili 130 milionů čísel kreditních karet pomocí útoku SQL injection, aby získali přístup k webovým serverům, které zpracovávaly platební údaje.
Hacksplain Webhacking se zabývá vším, co by měl vývojář webu vědět o zabezpečení webu. Čtenáři se dozvědí, kdo jsou útočníci a co mají k dispozici, jak funguje internet a webové stránky a různé způsoby napadení webových stránek. Autor Malcolm McDonald se zabývá běžnými útoky, jako je SQL injection a cross-site scripting, a také běžnými zranitelnostmi, jako je únik informací. První polovina knihy popisuje bezpečnostní koncepty, které by měl znát každý vývojář, druhá polovina se věnuje samotným jednotlivým zranitelnostem a nabízí reálné příklady a ukázky kódu.
© Book1 Group - všechna práva vyhrazena.
Obsah těchto stránek nesmí být kopírován ani použit, a to ani částečně ani úplně, bez písemného svolení vlastníka.
Poslední úprava: 2024.11.08 20:25 (GMT)