Sviluppo sicuro di applicazioni web: Una guida pratica con Python e Django

Sviluppo sicuro di applicazioni web: Una guida pratica con Python e Django (Matthew Baker)

Titolo originale:

Secure Web Application Development: A Hands-On Guide with Python and Django

Contenuto del libro:

I cyberattacchi stanno diventando sempre più comuni e l'Open Web Application Security Project (OWASP) stima che il 94% dei siti presenti falle nel solo controllo degli accessi. Gli attacchi si evolvono per aggirare le nuove difese e le difese devono evolversi per rimanere efficaci. Gli sviluppatori devono capire i fondamenti degli attacchi e delle difese per poter comprendere le nuove tecniche che si rendono disponibili. Questo libro insegna come scrivere applicazioni web sicure.

L'attenzione si concentra sul modo in cui gli hacker attaccano le applicazioni e su un ampio arsenale di difese. Questo vi consentirà di scegliere le tecniche appropriate per eliminare le vulnerabilità, pur continuando a fornire agli utenti le funzionalità necessarie.

Gli argomenti trattati includono:

⬤ Un quadro di riferimento per decidere cosa deve essere protetto e con quale intensità.

⬤ Configurazione di servizi come database e server web.

⬤ Uso sicuro dei metodi HTTP come GET, POST, ecc, dei cookie e dell'uso di HTTPS.

⬤ API REST sicure.

⬤ Attacchi e difese lato server, come injection e cross-site scripting.

⬤ Attacchi e difese lato client come il cross-site request forgery.

⬤ Tecniche di sicurezza come CORS e CSP.

⬤ Gestione delle password, autenticazione e autorizzazione, incluso OAuth2.

⬤ Best practice per operazioni pericolose come la modifica e il reset della password.

⬤ Uso di componenti di terze parti e sicurezza della catena di fornitura (Git, CI/CD ecc.)

Cosa imparerete

⬤ .

⬤ Rivedere le difese che possono essere utilizzate per prevenire gli attacchi.

⬤ Modellare i rischi per capire meglio cosa difendere e come.

⬤ Scegliere le tecniche appropriate per difendersi dagli attacchi.

⬤ Implementare le difese nelle applicazioni Python/Django.

Per chi è questo libro?

⬤ Sviluppatori che sanno già come costruire applicazioni web ma hanno bisogno di saperne di più sulla sicurezza.

⬤ Ingegneri del software non professionisti, come gli scienziati, che devono sviluppare strumenti web e vogliono rendere i loro algoritmi disponibili a un pubblico più ampio.

⬤ Ingegneri e manager che sono responsabili della politica di sicurezza tecnica del loro prodotto/azienda.

Altre informazioni sul libro:

ISBN:9781484285954
Autore:
Editore:
Lingua:inglese
Rilegatura:Copertina morbida
Anno di pubblicazione:2022
Numero di pagine:462

Acquisto:

Attualmente disponibile, in magazzino.

Lo compro!

Altri libri dell'autore:

Se trovi questo - If You Find This
Se lo trovi è la storia di amicizie improbabili, di un coraggio inaspettato e della ricerca da parte dell'undicenne Nicholas Funes di...
Se trovi questo - If You Find This
Perché visitare l'America - Why Visit America
In egual misura speculative e satiriche, le storie di Why Visit America costituiscono un'esegesi della nostra...
Perché visitare l'America - Why Visit America
Sull'albero della croce: Georges Florovsky e la dottrina patristica dell'espiazione - On the Tree of...
"Tu ci hai riscattati dalla maledizione della...
Sull'albero della croce: Georges Florovsky e la dottrina patristica dell'espiazione - On the Tree of the Cross: Georges Florovsky and the Patristic Doctrine of Atonement
Creature ibride: Storie - Hybrid Creatures: Stories
Hybrid Creatures, l'acuta e innovativa raccolta di Matthew Baker, segue quattro protagonisti molto diversi tra...
Creature ibride: Storie - Hybrid Creatures: Stories
T. F. Torrance e l'ortodossia orientale - T. F. Torrance and Eastern Orthodoxy
Una teologia propriamente ecumenica, riteneva T. F. Torrance, punta la...
T. F. Torrance e l'ortodossia orientale - T. F. Torrance and Eastern Orthodoxy
Fede in cerca di comprensione: La testimonianza teologica di padre Matthew Baker - Faith Seeking...
Questo libro offre una raccolta di saggi, lettere,...
Fede in cerca di comprensione: La testimonianza teologica di padre Matthew Baker - Faith Seeking Understanding: The Theological Witness of Fr Matthew Baker
Sviluppo sicuro di applicazioni web: Una guida pratica con Python e Django - Secure Web Application...
I cyberattacchi stanno diventando sempre più...
Sviluppo sicuro di applicazioni web: Una guida pratica con Python e Django - Secure Web Application Development: A Hands-On Guide with Python and Django
Cisco Intersight: Un manuale per operazioni cloud intelligenti - Cisco Intersight: A Handbook for...
Utilizzare Cisco Intersight per ottimizzare,...
Cisco Intersight: Un manuale per operazioni cloud intelligenti - Cisco Intersight: A Handbook for Intelligent Cloud Operations
Biofotonica: Diagnostica spettroscopica vibrazionale - Biophotonics: Vibrational Spectroscopic...
La diagnostica biofotonica/spettroscopia biomedica...
Biofotonica: Diagnostica spettroscopica vibrazionale - Biophotonics: Vibrational Spectroscopic Diagnostics
T. F. Torrance e l'ortodossia orientale - T. F. Torrance and Eastern Orthodoxy
Una teologia propriamente ecumenica, riteneva T. F. Torrance, indica alla...
T. F. Torrance e l'ortodossia orientale - T. F. Torrance and Eastern Orthodoxy
Il libro di cucina Besile per friggitrici ad aria per principianti: 220+ ricette facili e veloci, a...
Scommetto che avete voglia di ricette semplici e...
Il libro di cucina Besile per friggitrici ad aria per principianti: 220+ ricette facili e veloci, a prova di errore, per persone intelligenti con un budget limitato - The Beginner's Besile Air Fryer Cookbook: 220+ Foolproof, Quick & Easy Recipes for Smart People on A Budget

Le opere dell'autore sono state pubblicate dai seguenti editori:

© Book1 Group - tutti i diritti riservati.
Il contenuto di questo sito non può essere copiato o utilizzato, né in parte né per intero, senza il permesso scritto del proprietario.
Ultima modifica: 2024.11.08 20:28 (GMT)