Mike Shema collabore avec les équipes de sécurité des produits et DevSecOps pour concevoir des applications plus sûres. Il écrit sur la sécurité de l'information, y injectant des références à la musique des années 80, à la science-fiction apocalyptique et à l'horreur effrayante pour susciter l'intérêt du lecteur. Il a partagé son expertise lors de présentations lors de conférences internationales.
Provides details on the critical security tools, explains their function, and demonstrates how to configure them to get the best results. This title includes the security tools, including wireless tools tips on how to configure the tools on Linux, Windows, and Mac OSX on the CD-ROM - Gnoppix, a Linux system, ClamAV anti-virus, and Bluetooth tools.
How can an information security professional keep up with all of the hacks,
attacks, and exploits on the Web? This book helps you to learn about the
common threats and how to stop them, including HTML Injection, XSS, Cross Site
Request Forgery, SQL Injection, Breaking Authentication Schemes, Logic
Attacks, Web of Distrust, Browser Hacks and more.
Odhalte arzenál hackerských nástrojů a zabezpečte své webové aplikace! Tato kniha vás naučí, jak hackeři identifikují cíle, odhalují slabá místa a provádějí útoky na různé aspekty webových aplikací, včetně autentizace, autorizace a správy relací. Autoři, profesionálové v oblasti bezpečnosti, vás provedou technikami, které hackeři používají k shromažďování informací a plánování útoků.
Kniha ukazuje, jak snadné je proniknout do počítačových sítí a systémů, a zdůrazňuje důležitost firewallů a bezpečných konfigurací. Nicméně, i přes tyto ochrany mohou být webové aplikace zranitelné vůči novým typům útoků, které se stále častěji objevují. Mnoho organizací zažilo vážné škody způsobené útoky na webové aplikace, což může mít devastující dopad na podnikání.
Kromě popisu metod útoků, jako je hádání hesel, přetečení vyrovnávací paměti a útoky pomocí skriptů, autoři poskytují detailní rady, jak se proti těmto hrozbám bránit. Získáte cenné znalosti o zabezpečení webových služeb, serverů Apache a IIS, databázových zdrojů SQL a dalších klíčových oblastech. Tato publikace je nezbytným průvodcem pro každého, kdo se chce efektivně chránit před kybernetickými útoky.