購物比價找書網找車網
FindBook
排序:
 
 有 1 項符合

錢君生

的圖書
API安全技術與實戰
$ 517
API安全技術與實戰
作者:錢君生 
出版社:機械工業出版社
出版日期:2021-03-01
語言:簡體中文   規格:平裝 / 232頁 / 16k/ 19 x 26 x 1.16 cm / 普通級/ 單色印刷 / 初版
博客來 博客來 - 網路/架站  - 來源網頁  
圖書介紹看圖書介紹
圖書介紹 - 資料來源:博客來   評分:
圖書名稱:API安全技術與實戰

內容簡介

隨著API技術的發展和廣泛使用,API安全問題越來越受到人們的重視。《API安全技術與實戰》從API安全的視角出發,介紹了API 技術的發展和變化以及不同API技術中常見的安全性漏洞,探討了如何使用自動化安全工具檢測API 安全性漏洞、如何使用API安全設計規避漏洞。
 
全書從API安全性漏洞基礎知識入手,逐步講解API安全設計、API安全治理等內容,並結合頭部互聯網企業的API安全案例,分析業界API安全的最佳實踐,是國內首本講解API安全知識和技術實戰的專業書籍。

《API安全技術與實戰》適合網路安全人員、軟體發展人員、系統架構師以及高等院校相關專業師生閱讀學習。

 

作者介紹

錢君生,科大訊飛集團安全技術專家,10餘年行業工作經驗,主要負責安全平臺研發、DevSecOps、安全防護體系、團隊建設等工作,具備豐富的互聯網安全一線實戰經驗,曾編寫開源網路安全圖書《Burp Suite實戰指南》。

楊明,資深技術專家,10年以上基礎架構安全、虛擬化安全、運維安全實戰經驗,曾多次在全國、省級資訊安全比賽中獲獎,目前就職于某金融機構資訊技術中心,任技術經理。

韋巍,網路工程、系統集成及網路安全技術專家。長期從事系統集成、網路安全的教學和科研工作,理論基礎扎實,實戰經驗豐富。完成軟體著作權數十項,參與多本高校網路工程教材的編寫工作。

 

目錄

出版說明

前言

第1篇 基 礎 篇
第1章 API的前世今生
1.1 什麼是API
1.2 API的發展歷史
1.2.1 Web技術發展的4個階段
1.2.2 現代API的類型劃分
1.3 現代API常用的協定和消息格式
1.3.1 REST成熟度模型
1.3.2 RESTful API技術
1.3.3 GraphQL API技術
1.3.4 SOAP API技術
1.3.5 gRPC API技術
1.3.6 類XML-RPC及其他API技術
1.4 Top N互聯網企業API使用現狀
1.4.1 API開放平臺發展歷程
1.4.2 API在騰訊的使用現狀
1.4.3 API在百度的使用現狀
1.5 小結
第2章 API安全的演變
2.1 API安全現狀
2.1.1 什麼是API安全
2.1.2 API安全問題主要成因
2.1.3 API安全面臨的主要挑戰
2.2 API 安全性漏洞類型
2.2.1 常見的API安全性漏洞類型
2.2.2 OWASP API安全性漏洞類型
2.3 API安全前景與趨勢
2.4 小結
第3章 典型API安全性漏洞剖析
3.1 Facebook OAuth漏洞
3.1.1 OAuth漏洞基本資訊
3.1.2 OAuth漏洞利用過程
3.1.3 OAuth漏洞啟示
3.2 PayPal委託授權漏洞
3.2.1 委託授權漏洞基本資訊
3.2.2 委託授權漏洞利用過程
3.2.3 委託授權漏洞啟示
3.3 API KEY洩露漏洞
3.3.1 API KEY洩露漏洞基本資訊
3.3.2 API KEY洩露漏洞利用過程
3.3.3 API KEY洩露漏洞啟示
3.4 Hadoop管理API漏洞
3.4.1 Hadoop管理API漏洞基本資訊
3.4.2 Hadoop管理API漏洞利用過程
3.4.3 Hadoop管理API漏洞啟示
3.5 Apache SkyWalking管理外掛程式GraphQL API漏洞
3.5.1 GraphQL API漏洞基本資訊
3.5.2 GraphQL API漏洞利用過程
3.5.3 GraphQL API漏洞啟示
3.6 小結
第4章 API安全工具集
4.1 工具分類
4.2 典型工具介紹
4.2.1 API安全小貼士
4.2.2 Burp Suite工具
4.2.3 Postman工具
4.2.4 SoapUI工具
4.3 其他工具介紹
4.3.1 自動化工具
4.3.2 經典安全工具
4.3.3 輔助類工具及綜合類工具
4.4 小結
第5章 API滲透測試
5.1 API滲透測試的基本流程
5.1.1 API滲透測試的關鍵點
5.1.2 API滲透測試注意事項
5.2 API滲透測試步驟
5.2.1 資訊收集
5.2.2 漏洞發現
5.2.3 漏洞利用
5.2.4 報告撰寫
5.3 API滲透測試的特點
5.3.1 RESTful API類
5.3.2 GraphQL API類
5.3.3 SOAP API類
5.3.4 RPC及其他API類
5.4 API安全工具典型用法
5.4.1 SoapUI+Burp Suite使用介紹
5.4.2 Astra工具使用介紹
5.5 小結

第2篇 設 計 篇
第6章 API安全設計基礎
6.1 API安全設計原則
6.1.1 5A原則
6.1.2 縱深防禦原則
6.2 API安全關鍵技術
6.2.1 API安全技術棧
6.2.2 身份認證技術
6.2.3 授權與存取控制技術
6.2.4 消息保護技術
6.2.5 日誌審計技術
6.2.6 威脅防護技術
6.3 常用場景安全設計
6.3.1 API安全中南北向流量與東西向流量的概念
6.3.2 API閘道與南北向安全設計
6.3.3 微服務與東西向安全設計
6.4 小結
第7章 API身份認證
7.1 身份認證的基本概念
7.1.1 身份認證在API安全中的作用
7.1.2 身份認證技術包含的要素
7.2 常見的身份認證技術
7.2.1 基於HTTP Basic基本認證
7.2.2 基於API KEY簽名認證
7.2.3 基於SOAP消息頭認證
7.2.4 基於Token系列認證
7.2.5 基於數位憑證認證
7.3 常見的身份認證漏洞
7.3.1 針對回檔URL的攻擊
7.3.2 針對用戶端認證憑據的攻擊
7.3.3 基於JSON資料結構的攻擊
7.3.4 針對OpenID Connect授權範圍的攻擊
7.4 業界最佳實踐
7.4.1 案例之微軟Azure雲 API身份認證
7.4.2 案例之協力廠商應用API身份認證
7.5 小結
第8章 API授權與存取控制
8.1 授權與存取控制的基本概念
8.1.1 授權的含義
8.1.2 存取控制的含義
8.2 API授權與存取控制技術
8.2.1 OAuth 2.0協議
8.2.2 RBAC模型
8.2.3 其他授權與存取控制技術
8.3 常見的授權與存取控制漏洞
8.3.1 OAuth 2.0協議相關漏洞
8.3.2 其他類型的授權或存取控制漏洞
8.4 業界最佳實踐
8.4.1 案例之OAuth在百度開放雲平臺的使用
8.4.2 案例之微信公眾平臺協力廠商平臺API授權訪問
8.5 小結
第9章 API消息保護
9.1 傳輸層消息保護
9.1.1 TLS安全特性
9.1.2 TLS握手過程
9.1.3 TLS證書使用
9.2 應用層消息保護
9.2.1 JWT及JOSE相關技術
9.2.2 Paseto技術
9.2.3 XML及其他格式消息保護
9.3 常見的消息保護漏洞
9.3.1 JWT校驗機制繞過漏洞
9.3.2 JWT加解密和演算法相關漏洞
9.3.3 其他消息保護類型的漏洞
9.4 業界最佳實踐
9.4.1 案例之百度智慧小程式OpenCard消息保護
9.4.2 案例之微信支付消息保護
9.5 小結

第3篇 治 理 篇
第10章 API安全與SDL
10.1 SDL簡介
10.1.1 SDL的基本含義
10.1.2 SDL對API安全的意義
10.2 SDL之API安全培訓
 

詳細資料

  • ISBN:9787111676393
  • 規格:平裝 / 232頁 / 16k / 19 x 26 x 1.16 cm / 普通級 / 單色印刷 / 初版
  • 出版地:中國
贊助商廣告
 
博客來 - 今日66折
中年之路:穿越幽暗,迎向完整的內在鍊金之旅
作者:詹姆斯.霍利斯 (James Hollis)
出版社:楓樹林出版社
出版日期:2024-06-05
66折: $ 316 
TAAZE 讀冊生活 - 今日66折
從「利率」看經濟:看懂財經大勢,學會投資理財
作者:上野 泰也
出版社:經濟新潮社
出版日期:2023-10-07
66折: $ 297 
城邦讀書花園 - 今日66折
行銷前必修的購物心理學:徹底推翻被誤解的消費行為,揭開商品大賣的祕密【十週年暢銷增訂版】
作者:菲爾.巴登(Phil Barden)
出版社:商周出版
出版日期:2024-05-07
66折: $ 343 
 
金石堂 - 暢銷排行榜
驚天動地的地球科學大百科:讀懂災害知識,成為環境小公民
作者:羅賓.雅各布斯
出版社:小漫遊文化 Running Kids Books
出版日期:2024-04-10
$ 394 
Taaze 讀冊生活 - 暢銷排行榜
最高閒聊法:再尷尬也能聊出花來,一生受用的人際溝通術
作者:五百田達成
出版社:方智出版
出版日期:2021-12-01
$ 237 
金石堂 - 暢銷排行榜
長期買進:財金教授周冠男的42堂自制力投資課
作者:周冠男
出版社:遠見天下文化出版股份有限公司
出版日期:2024-07-31
$ 356 
Taaze 讀冊生活 - 暢銷排行榜
學霸作文:建中臺大高材生,教你學測國寫拿A+
作者:詹佳鑫
出版社:遠流出版事業股份有限公司
出版日期:2024-09-27
$ 316 
 
博客來 - 新書排行榜
波段的紀律:我在海龜操盤手訓練、法人交易現場學到的進場、加碼、退場紀律,守住紀律獲利至少50%
作者:雷老闆
出版社:大是文化
出版日期:2024-09-27
$ 363 
Taaze 讀冊生活 - 新書排行榜
觸手!色情巨乳小隊
作者:さき千鈴
出版社:紳士出版
出版日期:2024-09-10
$ 240 
Taaze 讀冊生活 - 新書排行榜
電馭叛客2077:絕非巧合
作者:拉法爾‧寇西克
出版社:堡壘文化
出版日期:2024-09-19
$ 455 
Taaze 讀冊生活 - 新書排行榜
SIN原罪IV:貪.無厭者(華文靈異天后笭菁全新系列、山米Sammixyz繪製封面、原罪世界無盡誘惑開啟)
作者:笭菁
出版社:奇幻基地
出版日期:2024-09-07
$ 285 
 

©2024 FindBook.com.tw -  購物比價  找書網  找車網  服務條款  隱私權政策