[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • API安全技術與實戰 錢君生 楊明 韋巍 漏洞 設計 治理 數據隱私
    該商品所屬分類:圖書 -> 機械工業出版社
    【市場價】
    761-1104
    【優惠價】
    476-690
    【作者】 錢君生 
    【出版社】機械工業出版社 
    【ISBN】9787111676393
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    店鋪:機械工業出版社官方旗艦店
    出版社:機械工業出版社
    ISBN:9787111676393

    商品編碼:10029259929579
    品牌:機械工業出版社(CMP)
    頁數:232

    字數:379000
    審圖號:9787111676393

    作者:錢君生

        
        
    "baecf198635367d9.jpgeef3fc2728ae9c53.jpg
    內容介紹

      內容簡介

    隨著API技術的發展和廣泛使用,API安全問題越來越受到人們的重視。《API安全技術與實戰》從API安全的視角出發,介紹了API 技術的發展和變化以及不同API技術中常見的安全漏洞,探討了如何使用自動化安全工具檢測API 安全漏洞、如何使用API安全設計規避漏洞。全書從API安全漏洞基礎知識入手,逐步講解API安全設計、API安全治理等內容,並結合頭部互聯網企業的API安全案例,分析業界API安全的*佳實踐,是國內*本講解API安全知識和技術實戰的專業書籍。

      《API安全技術與實戰》適合網絡安全人員、軟件開發人員、繫統架構師以及高等院校相關專業師生閱讀學習。





    目錄

      目錄

      

    出版說明

    前言

    *1篇  基  礎  篇

    *1章  API的前世今生

     1.1  什麼是API

     1.2  API的發展歷史

      1.2.1  Web技術發展的4個階段

      1.2.2  現代API的類型劃分

     1.3  現代API常用的協議和消息格式

      1.3.1  REST成熟度模型

      1.3.2  RESTful API技術

      1.3.3  GraphQL API技術

      1.3.4  SOAP API技術

      1.3.5  gRPC API技術

      1.3.6  類XML-RPC及其他API技術

     1.4  Top N互聯網企業API使用現狀

      1.4.1  API開放平臺發展歷程

      1.4.2  API在騰訊的使用現狀

      1.4.3  API在百度的使用現狀

     1.5  小結

    *2章  API安全的演變

     2.1  API安全現狀

      2.1.1  什麼是API安全

      2.1.2  API安全問題主要成因

      2.1.3  API安全面臨的主要挑戰

     2.2  API 安全漏洞類型

      2.2.1  常見的API安全漏洞類型

      2.2.2  OWASP API安全漏洞類型

     2.3  API安全前景與趨勢

     2.4  小結

    第3章  典型API安全漏洞剖析

     3.1  Facebook OAuth漏洞

      3.1.1  OAuth漏洞基本信息

      3.1.2  OAuth漏洞利用過程

      3.1.3  OAuth漏洞啟示

     3.2  PayPal委托授權漏洞

      3.2.1  委托授權漏洞基本信息

      3.2.2  委托授權漏洞利用過程

      3.2.3  委托授權漏洞啟示

     3.3  API KEY洩露漏洞

      3.3.1  API KEY洩露漏洞基本信息

      3.3.2  API KEY洩露漏洞利用過程

      3.3.3  API KEY洩露漏洞啟示

     3.4  Hadoop管理API漏洞

      3.4.1  Hadoop管理API漏洞基本信息

      3.4.2  Hadoop管理API漏洞利用過程

      3.4.3  Hadoop管理API漏洞啟示

     3.5  Apache SkyWalking管理插件GraphQL API漏洞

      3.5.1  GraphQL API漏洞基本信息

      3.5.2  GraphQL API漏洞利用過程

      3.5.3  GraphQL API漏洞啟示

     3.6  小結

    第4章  API安全工具集

     4.1  工具分類

     4.2  典型工具介紹

      4.2.1  API安全小貼士

      4.2.2  Burp Suite工具

      4.2.3  Postman工具

      4.2.4  SoapUI工具

     4.3  其他工具介紹

      4.3.1  自動化工具

      4.3.2  經典安全工具

      4.3.3  輔助類工具及綜合類工具

     4.4  小結

    第5章  API滲透測試

     5.1  API滲透測試的基本流程

      5.1.1  API滲透測試的關鍵點

      5.1.2  API滲透測試注意事項

     5.2  API滲透測試步驟

      5.2.1  信息收集

      5.2.2  漏洞發現

      5.2.3  漏洞利用

      5.2.4  報告撰寫

     5.3  API滲透測試的特點

      5.3.1  RESTful  API類

      5.3.2  GraphQL  API類

      5.3.3  SOAP  API類

      5.3.4  RPC及其他API類

     5.4  API安全工具典型用法

      5.4.1  SoapUI+Burp Suite使用介紹

      5.4.2  Astra工具使用介紹

     5.5  小結

    *2篇  設  計  篇

    第6章  API安全設計基礎

     6.1  API安全設計原則

      6.1.1  5A原則

      6.1.2  縱深防御原則

     6.2  API安全關鍵技術

      6.2.1  API安全技術棧

      6.2.2  身份認證技術

      6.2.3  授權與訪問控制技術

      6.2.4  消息保護技術

      6.2.5  日志審計技術

      6.2.6  威脅防護技術

     6.3  常用場景安全設計

      6.3.1  API安全中南北向流量與東西向流量的概念

      6.3.2  API網關與南北向安全設計

      6.3.3  微服務與東西向安全設計

     6.4  小結

    第7章  API身份認證

     7.1  身份認證的基本概念

      7.1.1  身份認證在API安全中的作用

      7.1.2  身份認證技術包含的要素

     7.2  常見的身份認證技術

      7.2.1  基於HTTP Basic基本認證

      7.2.2  基於API KEY簽名認證

      7.2.3  基於SOAP消息頭認證

      7.2.4  基於Token繫列認證

      7.2.5  基於數字證書認證

     7.3  常見的身份認證漏洞

      7.3.1  針對回調URL的攻擊

      7.3.2  針對客戶端認證憑據的攻擊

      7.3.3  基於JSON數據結構的攻擊

      7.3.4  針對OpenID Connect授權範圍的攻擊

     7.4  業界*佳實踐

      7.4.1  案例之微軟Azure雲 API身份認證

      7.4.2  案例之***第三方應用API身份認證

     7.5  小結

    第8章  API授權與訪問控制

     8.1  授權與訪問控制的基本概念

      8.1.1  授權的含義

      8.1.2  訪問控制的含義

     8.2  API授權與訪問控制技術

      8.2.1  OAuth 2.0協議

      8.2.2  RBAC模型

      8.2.3  其他授權與訪問控制技術

     8.3  常見的授權與訪問控制漏洞

      8.3.1  OAuth 2.0協議相關漏洞

      8.3.2  其他類型的授權或訪問控制漏洞

     8.4  業界*佳實踐

      8.4.1  案例之OAuth在百度開放雲平臺的使用

      8.4.2  案例之*公眾平臺第三方平臺API授權訪問

     8.5  小結

    第9章  API消息保護

     9.1  傳輸層消息保護

      9.1.1  TLS安全特性

      9.1.2  TLS握手過程

      9.1.3  TLS證書使用

     9.2  應用層消息保護

      9.2.1  JWT及JOSE相關技術

      9.2.2  Paseto技術

      9.2.3  XML及其他格式消息保護

     9.3  常見的消息保護漏洞

      9.3.1  JWT校驗機制繞過漏洞

      9.3.2  JWT加解密和算法相關漏洞

      9.3.3  其他消息保護類型的漏洞

     9.4  業界*佳實踐

      9.4.1  案例之百度智能小程序OpenCard消息保護

      9.4.2  案例之*支付消息保護

     9.5  小結

    第3篇  治  理  篇

    *10章  API安全與SDL

     10.1  SDL簡介

      10.1.1  SDL的基本含義

      10.1.2  SDL對API安全的意義

     10.2  SDL之API安全培訓

      10.2.1  如何開展API安全培訓

      10.2.2  API安全培訓相關工具

     10.3  SDL之API安全需求

      10.3.1  如何開展API安全需求

      10.3.2  API安全需求相關工具

     10.4  SDL之API安全設計

      10.4.1  如何開展API安全設計

      10.4.2  API安全設計相關工具

     10.5  SDL之API安全實現

      10.5.1  如何開展API安全實現

      10.5.2  API安全實現相關工具

     10.6  SDL之API安全驗證

      10.6.1  如何開展API安全驗證

      10.6.2  API安全驗證相關工具

     10.7  小結

    *11章  API安全與DevSecOps

     11.1  DevSecOps簡介

      11.1.1  DevSecOps的基本概念

      11.1.2  DevSecOps實施關鍵要點

     11.2  DevSecOps管道

      11.2.1  持續集成與持續安全

      11.2.2  DevSecOps平臺

     11.3  DevSecOps API安全實踐

      11.3.1  設置關鍵卡點

      11.3.2  構建不同層面的安全能力

     11.4  小結

    *12章  API安全與API網關

     12.1  API網關產品概述

      12.1.1  API網關功能介紹

      12.1.2  API網關產品特性

     12.2  開源API網關

      12.2.1  Kong API網關介紹

      12.2.2  WSO2 API管理平臺介紹

      12.2.3  其他開源API網關產品介紹

     12.3  業界*佳實踐——花椒直播Kong應用實踐分析

     12.4  小結

    *13章  API安全與數據隱私

     13.1  數據隱私發展現狀簡述

      13.1.1  國內個人信息保護監管現狀

      13.1.2  國外數據隱私監管現狀

     13.2  API安全中的數據隱私保護

      13.2.1  數據隱私的含義

      13.2.2  數據生命周期中的隱私保護

      13.2.3  API技術面臨的數據隱私保護風險

     13.3  業界*佳實踐

      13.3.1  案例之Microsoft API 使用條款

      13.3.2  案例之京東商家開放平臺API敏感信息處理

    13.4  小結







    "
     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部