首页  软件  游戏  图书  电影  电视剧

请输入您要查询的图书:

 

图书 API安全技术与实战/网络空间安全技术丛书
内容
内容推荐
随着API技术的发展和广泛使用,API安全问题越来越受到人们的重视。《API安全技术与实战》从API安全的视角出发,介绍了API技术的发展和变化以及不同API技术中常见的安全漏洞,探讨了如何使用自动化安全工具检测API安全漏洞、如何使用API安全设计规避漏洞。全书从API安全漏洞基础知识入手,逐步讲解API安全设计、API安全治理等内容,并结合头部互联网企业的API安全案例,分析业界API安全的最佳实践,是国内首本讲解API安全知识和技术实战的专业书籍。
《API安全技术与实战》适合网络安全人员、软件开发人员、系统架构师以及高等院校相关专业师生阅读学习。
作者简介
钱君生,科大讯飞集团安全技术专家,10余年行业工作经验,主要负责安全平台研发、DevSecOps、安全防护体系、团队建设等工作,具备丰富的互联网安全一线实战经验,曾编写开源网络安全图书《Burp Suite实战指南》。
目录
出版说明
前言
第1篇 基础篇
第1章 API的前世今生
1.1 什么是API
1.2 API的发展历史
1.2.1 Web技术发展的4个阶段
1.2.2 现代API的类型划分
1.3 现代API常用的协议和消息格式
1.3.1 REST成熟度模型
1.3.2 RESTful API技术
1.3.3 GraphQL API技术
1.3.4 SOAP API技术
1.3.5 gRPC API技术
1.3.6 类XML-RPC及其他API技术
1.4 Top N互联网企业API使用现状
1.4.1 API开放平台发展历程
1.4.2 API在腾讯的使用现状
1.4.3 API在百度的使用现状
1.5 小结
第2章 API安全的演变
2.1 API安全现状
2.1.1 什么是API安全
2.1.2 API安全问题主要成因
2.1.3 API安全面临的主要挑战
2.2 API安全漏洞类型
2.2.1 常见的API安全漏洞类型
2.2.2 OWASP API安全漏洞类型
2.3 API安全前景与趋势
2.4 小结
第3章 典型API安全漏洞剖析
3.1 Facebook OAuth漏洞
3.1.1 OAuth漏洞基本信息
3.1.2 OAuth漏洞利用过程
3.1.3 OAuth漏洞启示
3.2 PayPal委托授权漏洞
3.2.1 委托授权漏洞基本信息
3.2.2 委托授权漏洞利用过程
3.2.3 委托授权漏洞启示
3.3 API KEY泄露漏洞
3.3.1 API KEY泄露漏洞基本信息
3.3.2 API KEY泄露漏洞利用过程
3.3.3 API KEY泄露漏洞启示
3.4 Hadoop管理API漏洞
3.4.1 Hadoop管理API漏洞基本信息
3.4.2 Hadoop管理API漏洞利用过程
3.4.3 Hadoop管理API漏洞启示
3.5 Apache SkyWalking管理插件GraphQL API漏洞
3.5.1 GraphQL API漏洞基本信息
3.5.2 GraphQL API漏洞利用过程
3.5.3 GraphQL API漏洞启示
3.6 小结
第4章 API安全工具集
4.1 工具分类
4.2 典型工具介绍
4.2.1 API安全小贴士
4.2.2 Burp Suite工具
4.2.3 Postman工具
4.2.4 SoapUI工具
4.3 其他工具介绍
4.3.1 自动化工具
4.3.2 经典安全工具
4.3.3 辅助类工具及综合类工具
4.4 小结
第5章 API渗透测试
5.1 API渗透测试的基本流程
5.1.1 API渗透测试的关键点
5.1.2 API渗透测试注意事项
5.2 API渗透测试步骤
5.2.1 信息收集
5.2.2 漏洞发现
5.2.3 漏洞利用
5.2.4 报告撰写
5.3 API渗透测试的特点
5.3.1 RESTful API类
5.3.2 GraphQL API类
5.3.3 SOAP API类
5.3.4 RPC及其他API类
5.4 API安全工具典型用法
5.4.1 SoapUI+Burp Suite使用介绍
5.4.2 Astra工具使用介绍
5.5 小结
第2篇 设计篇
第3篇 治理篇
标签
缩略图
书名 API安全技术与实战/网络空间安全技术丛书
副书名
原作名
作者
译者
编者 钱君生//杨明//韦巍
绘者
出版社 机械工业出版社
商品编码(ISBN) 9787111676393
开本 16开
页数 232
版次 1
装订 平装
字数 379
出版时间 2021-03-01
首版时间 2021-03-01
印刷时间 2021-03-01
正文语种
读者对象 本科及以上
适用范围
发行范围 公开发行
发行模式 实体书
首发网站
连载网址
图书大类 教育考试-考试-计算机类
图书小类
重量 500
CIP核字 2021036173
中图分类号 TP393.08
丛书名
印张 15.5
印次 1
出版地 北京
260
185
14
整理
媒质
用纸
是否注音
影印版本
出版商国别 CN
是否套装
著作权合同登记号
版权提供者
定价
印数
出品方
作品荣誉
主角
配角
其他角色
一句话简介
立意
作品视角
所属系列
文章进度
内容简介
作者简介
目录
文摘
安全警示 适度休息有益身心健康,请勿长期沉迷于阅读小说。
随便看

 

兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。

 

Copyright © 2004-2025 xlantai.com All Rights Reserved
更新时间:2025/5/5 23:07:50