Overview
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
En la primera edición de este libro aclamado por la crítica, Andrew Hoffman definió los tres pilares de la seguridad de las aplicaciones: reconocimiento, ataque y defensa. En esta segunda edición revisada y actualizada, examina docenas de temas relacionados, desde los últimos tipos de ataques y mitigaciones hasta el modelado de amenazas, el ciclo de vida de desarrollo de software seguro (SSDL/SDLC) y mucho más.
Hoffman, ingeniero de seguridad sénior de Ripple, también proporciona información sobre exploits y mitigaciones para varias tecnologías adicionales de aplicaciones web, como GraphQL, despliegues basados en la nube, redes de distribución de contenidos (CDN) y renderización del lado del servidor (SSR). Siguiendo el plan de estudios del primer libro, esta segunda edición se divide en tres pilares distintos que comprenden tres conjuntos de habilidades independientes:
- Pilar 1: Reconocer-Aprendertécnicas para mapear y documentar aplicaciones web de forma remota, incluyendo procedimientos para trabajar con aplicaciones web
- Pilar 2: Ofensiva-Exploramétodos para atacar aplicaciones web utilizando una serie de exploits muy eficaces que han sido probados por los mejores hackers del mundo. Estas habilidades son valiosas cuando se utilizan junto con las habilidades del Pilar 3.
- Pilar 3:Defensa-Aprovecha las habilidades adquiridas en las dos primeras partes para construir mitigaciones eficaces y duraderas para cada uno de los ataques descritos en el Pilar 2.
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access