ODBIERZ TWÓJ BONUS :: »

Black Hat GraphQL. Bezpieczeństwo API dla hakerów i pentesterów Nick Aleks, Dolev Farhi

(ebook) (audiobook) (audiobook)
Autorzy:
Nick Aleks, Dolev Farhi
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
Bądź pierwszym, który oceni tę książkę
Stron:
328
Druk:
oprawa miękka
Dostępne formaty:
     PDF
     ePub
     Mobi
Czytaj fragment
Książka
49,77 zł 79,00 zł (-37%)
47,40 zł najniższa cena z 30 dni

Dodaj do koszyka Wysyłamy w 24h

Ebook
41,87 zł 79,00 zł (-47%)
39,50 zł najniższa cena z 30 dni

Dodaj do koszyka lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Do przechowalni

Powiadom o dostępności audiobooka »

Czego się nauczysz?

  • Podstaw działania i architektury GraphQL oraz różnic względem REST API
  • Tworzenia i analizowania zapytań, mutacji oraz subskrypcji w GraphQL
  • Konfigurowania środowiska testowego z narzędziami do hakowania GraphQL
  • Wykrywania i mapowania płaszczyzn ataku w API GraphQL
  • Przeprowadzania rekonesansu i identyfikowania punktów końcowych GraphQL
  • Wykorzystywania narzędzi takich jak Burp Suite, InQL, Graphw00f, BatchQL do testowania bezpieczeństwa
  • Przeprowadzania ataków typu DoS z użyciem zapytań cyklicznych, aliasów i fragmentów
  • Zabezpieczania API GraphQL przed atakami DoS poprzez ograniczenia i analizę kosztu zapytania
  • Ujawniania informacji i wyodrębniania schematów nawet przy wyłączonej introspekcji
  • Ominięcia mechanizmów uwierzytelnienia i autoryzacji oraz testowania ich skuteczności
  • Przeprowadzania ataków brute force na hasła i argumenty w GraphQL
  • Wstrzykiwania kodu SQL, poleceń systemowych oraz wykrywania luk XSS
  • Wykrywania i zapobiegania atakom CSRF, SSRF oraz przechwytywaniu sesji WebSocket
  • Analizowania rzeczywistych exploitów i ujawnionych luk bezpieczeństwa w popularnych wdrożeniach GraphQL
  • Automatyzowania testów penetracyjnych i audytów bezpieczeństwa API GraphQL
  • Stosowania najlepszych praktyk i checklist podczas testowania zabezpieczeń GraphQL

GraphQL powstał jako alternatywa dla REST API. Charakteryzuje się większą elastycznością, wydajnością i prostotą użytkowania. Technologia ta skupiła na sobie uwagę wielu firm, gdyż umożliwia optymalizację wydajności działania, skalowanie i ułatwia wdrażanie nowych rozwiązań. Rosnąca popularność GraphQL nie idzie jednak w parze z wiedzą o lukach w zabezpieczeniach i exploitach zagrażających API GraphQL.

Dzięki tej książce dowiesz się, jak testować zabezpieczenia API GraphQL technikami ofensywnymi, takimi jak testy penetracyjne. Zdobędziesz i ugruntujesz wiedzę o GraphQL, niezbędną dla analityka bezpieczeństwa czy inżyniera oprogramowania. Nauczysz się skutecznie atakować API GraphQL, co pozwoli Ci wzmocnić procedury, stosować zautomatyzowane testy bezpieczeństwa w potoku ciągłej integracji i wdrażania, a ponadto efektywnie weryfikować mechanizmy zabezpieczeń. Zapoznasz się również z raportami o znalezionych lukach w zabezpieczeniach i przejrzysz kod exploitów, a także przekonasz się, jak wielki wpływ wywierają na działalność przedsiębiorstw.

W książce między innymi:

  • zbieranie dokładnych informacji o celu ataku
  • zabezpieczanie API przez atakami typu DoS i niebezpiecznymi konfiguracjami serwera GraphQL
  • podszywanie się pod użytkownika z uprawnieniami administratora
  • wykrywanie luk w zabezpieczeniach w celu atakowania techniką wstrzykiwania kodu
  • ataki typu XSS i SSRF, przechwytywanie sesji WebSocket
  • pozyskiwanie informacji wrażliwych

Autorzy są wybitnymi inżynierami bezpieczeństwa i współzałożycielami grupy DEFCON Toronto. Nick Aleks specjalizuje się w bezpieczeństwie ofensywnym i od ponad dekady hakuje wszystko, nawet inteligentne budynki. Dolev Farhi prowadzi zespoły inżynierów bezpieczeństwa w branży technologii finansowych. Hobbystycznie analizuje luki w zabezpieczeniach urządzeń IoT, uczestniczy w wyzwaniach CFT i dodaje exploity do bazy danych Exploit Database.

Lektura obowiązkowa dla każdego, kto zajmuje się bezpieczeństwem API!

Corey Ball, autor książki Hakowanie interfejsów API. Łamanie interfejsów programowania aplikacji internetowych

Wybrane bestsellery

O autorach książki

Nick Aleks to starszy dyrektor ds. bezpieczeństwa w Wealthsimple, współzałożyciel grupy DEFCON Toronto i właściciel firmy ASEC.IO. Zajmował się hakowaniem wszystkiego począwszy od witryn internetowych po inteligentne budynki.

Dolev Farhi to wybitny inżynier bezpieczeństwa w Palo Alto Networks i współzałożyciel grupy DEFCON Toronto. W czasie wolnym analizuje luki w zabezpieczeniach urządzeń IoT, uczestniczy w wyzwaniach CFT oraz dodaje exploity do bazy danych Exploit Database.

Zobacz pozostałe książki z serii

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Jakie umiejętności lub wiedza są potrzebne, aby efektywnie korzystać z książki ,,Black Hat GraphQL. Bezpieczeństwo API dla hakerów i pentesterów"?
Wskazana jest podstawowa znajomość programowania, zagadnień związanych z bezpieczeństwem aplikacji oraz ogólne zrozumienie działania API. Książka prowadzi czytelnika krok po kroku, więc zarówno osoby początkujące, jak i bardziej zaawansowane znajdą w niej wartościowe informacje.
2. Czy książka zawiera praktyczne przykłady i ćwiczenia pozwalające na samodzielne testowanie zabezpieczeń GraphQL?
Tak, książka oferuje szczegółowe instrukcje dotyczące konfigurowania środowiska testowego, wykorzystywania narzędzi do testów penetracyjnych oraz przeprowadzania praktycznych ataków i analizowania ich skutków.
3. Czy z książki można nauczyć się wykrywania i zapobiegania najczęstszym atakom na API GraphQL?
Tak, publikacja opisuje różne typy ataków (np. DoS, XSS, SSRF, wstrzykiwanie kodu), pokazuje, jak je wykrywać oraz przedstawia skuteczne metody zabezpieczania API GraphQL przed tymi zagrożeniami.
4. Jakie narzędzia do testowania bezpieczeństwa GraphQL są omawiane w książce?
Autorzy szczegółowo opisują wykorzystanie popularnych narzędzi, takich jak Burp Suite, Clairvoyance, InQL, Graphw00f, BatchQL, Nmap, Commix, EyeWitness, GraphQL Cop i CrackQL, zarówno w kontekście rekonesansu, jak i aktywnych testów penetracyjnych.
5. Czy książka omawia rzeczywiste przypadki ujawnionych luk i exploitów w API GraphQL?
Tak, jeden z rozdziałów poświęcony jest analizie rzeczywistych przypadków wycieków danych i exploitów, które miały miejsce w znanych aplikacjach wykorzystujących GraphQL, wraz z omówieniem ich przyczyn i konsekwencji.
6. Czy publikacja nadaje się do wykorzystania podczas przygotowań do testów penetracyjnych lub audytów bezpieczeństwa?
Zdecydowanie tak - książka zawiera listy kontrolne, praktyczne wskazówki oraz narzędzia, które można zastosować podczas rzeczywistych testów penetracyjnych i audytów bezpieczeństwa API GraphQL.
7. W jakim formacie dostępna jest książka na Helion.pl?
Książka dostępna jest w wersji drukowanej oraz jako e-book (PDF, ePub, mobi), co umożliwia wygodne czytanie na różnych urządzeniach.

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki
Proszę czekać...
ajax-loader

Zamknij

Wybierz metodę płatności

Książka
49,77 zł
Dodaj do koszyka
Ebook
41,87 zł
Dodaj do koszyka
Zamknij Pobierz aplikację mobilną Ebookpoint