BOOKサーチ |

タイトル ハッキングAPI(ハッキングエーピーアイ)
著者名 Corey Ball/石川 朝久/北原 憲/洲崎 俊(コーリー ボール/イシカワ トモヒサ/キタハラ ケン/スザキ シュン)
出版社名 オライリージャパン
ジャンル パソコン・システム開発
isbnコード 9784814400249
書籍のサイズ 単行本
発売日 2023年03月27日頃
販売価格 4,400
チラよみURL
サーチ
google yahoo rakuten amazon
Web APIは近年急速に利用が拡大しています。APIの呼び出しが全Webトラフィックの80%以上を占めるほど、Webサービスに欠かせない技術となっている一方で、Web APIに対するサイバー攻撃も急増しており、そのセキュリティ対策はあらゆる組織で重要な課題となっています。本書の目的は、Web APIの基本をしっかり押さえ、脆弱性が存在しないかどうかテストする方法を示すことです。攻撃者(APIハッカー)の視点から、あらゆるAPI機能と特徴を活用するための知識を学ぶことで、これから起こり得る情報漏えいの危機を防ぐことができます。まず、WebアプリケーションやWeb API脆弱性の種類などの基礎知識を学んだのち、実際に検証用ラボを構築しながら、脆弱性の調査方法、ツール、さまざまな攻撃手法などを、実践的に解説していきます。Webアプリケーションで最も一般的なAPI形式であるREST APIのセキュリティテストに焦点を当てていますが、GraphQL APIへの攻撃もカバーしています。情報セキュリティに携わるエンジニアのみならず、Webアプリケーションのエンジニアリングチームにとっても有益な内容です。






 
お問い合わせ