Overview
Cet ouvrage a été traduit à l'aide de l'IA. Tes réactions et tes commentaires sont les bienvenus : translation-feedback@oreilly.com
Alors qu'il existe de nombreuses ressources pour la sécurité des réseaux et des technologies de l'information, des connaissances détaillées concernant la sécurité des applications web modernes faisaient défaut, jusqu'à présent. Ce guide pratique présente des concepts de sécurité offensifs et défensifs que les ingénieurs en logiciel peuvent facilement apprendre et appliquer.
Andrew Hoffman, ingénieur principal en sécurité chez Salesforce, présente les trois piliers de la sécurité des applications Web : la reconnaissance, l'attaque et la défense. Tu apprendras des méthodes pour rechercher et analyser efficacement les applications web modernes, y compris celles auxquelles tu n'as pas directement accès. Tu apprendras également à t'introduire dans les applications Web en utilisant les dernières techniques de piratage. Enfin, tu apprendras à développer des mesures d'atténuation que tu pourras utiliser dans tes propres applications Web pour te protéger contre les pirates.
- Explore les vulnérabilités courantes qui affectent les applications Web d'aujourd'hui.
- Apprends les techniques de piratage essentielles que les attaquants utilisent pour exploiter les applications.
- Cartographier et documenter les applications web pour lesquelles tu n'as pas d'accès direct
- Développer et déployer des exploits personnalisés qui peuvent contourner les défenses courantes.
- Développe et déploie des mesures d'atténuation pour protéger tes applications contre les pirates.
- Intégrer les meilleures pratiques de codage sécurisé dans ton cycle de développement.
- Obtenir des conseils pratiques pour t'aider à améliorer la sécurité globale de tes applications web.