基本情報
ISBN 10 : 4814400241
内容詳細
Web APIは近年急速に利用が拡大しています。APIの呼び出しが全Webトラフィックの80%以上を占めるほど、Webサービスに欠かせない技術となっている一方で、Web APIに対するサイバー攻撃も急増しており、そのセキュリティ対策はあらゆる組織で重要な課題となっています。本書の目的は、Web APIの基本をしっかり押さえ、脆弱性が存在しないかどうかテストする方法を示すことです。攻撃者(APIハッカー)の視点から、あらゆるAPI機能と特徴を活用するための知識を学ぶことで、これから起こり得る情報漏えいの危機を防ぐことができます。まず、WebアプリケーションやWeb API脆弱性の種類などの基礎知識を学んだのち、実際に検証用ラボを構築しながら、脆弱性の調査方法、ツール、さまざまな攻撃手法などを、実践的に解説していきます。Webアプリケーションで最も一般的なAPI形式であるREST APIのセキュリティテストに焦点を当てていますが、GraphQL APIへの攻撃もカバーしています。情報セキュリティに携わるエンジニアのみならず、Webアプリケーションのエンジニアリングチームにとっても有益な内容です。
目次 : 第1部 APIセキュリティの原理(セキュリティテストへの準備/ Webアプリケーションの仕組み/ Web APIの解剖学/ 一般的なAPI脆弱性)/ 第2部 APIテストラボの構築(APIハッキングラボの構築/ 脆弱なAPIラボ環境の準備)/ 第3部 APIへの攻撃(APIの検出/ エンドポイント分析/ 認証への攻撃/ ファジング/ 認可への攻撃/ マスアサインメント/ インジェクション攻撃)/ 第4部 実世界におけるAPI攻撃(バイパス技術の応用とレート制限テスト/ GraphQLへの攻撃/ データ侵害とバグバウンティ)
ユーザーレビュー
読書メーターレビュー
こちらは読書メーターで書かれたレビューとなります。
powered by
iwtn_ さん
読了日:2023/10/18
mft さん
読了日:2023/04/05
水紗枝荒葉 さん
読了日:2025/10/22
ふら〜 さん
読了日:2023/11/19
アムア さん
読了日:2023/08/19
(外部サイト)に移動します
建築・理工 に関連する商品情報
-
アンテナ工学の知識を習得するのに最適な一冊 無線工学の中枢であるアンテナ。そのアンテナの解析法技術を学ぶとができる『IoTシステムの極小アンテナ設計技術』。小形... |2016年01月04日 (月) 12:14
おすすめの商品
商品情報の修正
ログインのうえ、お気づきの点を入力フォームにご記入頂けますと幸いです。確認のうえ情報修正いたします。
このページの商品情報に・・・


