《Web應(yīng)用安全威脅與防治:基于OWASP Top 10與ESAPI》是一本講解Web應(yīng)用中最常見的安全風(fēng)險(xiǎn)以及解決方案的實(shí)用教材。它以當(dāng)今公認(rèn)的安全權(quán)威機(jī)構(gòu)OWASP(Open Web Application Security Project)制定的OWASPTop 10為藍(lán)本,介紹了十項(xiàng)最嚴(yán)重的Web應(yīng)用程序安全風(fēng)險(xiǎn),并利用ESAPI(Enterprise Security API)提出了解決方案。本書共有五篇,第1篇通過幾個(gè)故事引領(lǐng)讀者進(jìn)入安全的世界;第2篇是基礎(chǔ)知識(shí)篇,讀者可以了解基本的Web應(yīng)用安全的技術(shù)和知識(shí);第3篇介紹了常用的安全測(cè)試和掃描工具;第4篇介紹了各種威脅以及測(cè)試和解決方案;第5篇在前幾篇的基礎(chǔ)上,總結(jié)在設(shè)計(jì)和編碼過程中的安全原則。本書各章以一個(gè)生動(dòng)的小故事或者實(shí)例開頭,讓讀者快速了解其中的安全問題,然后分析其產(chǎn)生的原因和測(cè)試方法并提出有效的解決方案,最后列出處理相關(guān)問題的檢查列表,幫助讀者在以后的工作和學(xué)習(xí)中更好地理解和處理類似的問題。讀完本書之后,相信讀者可以將學(xué)過的內(nèi)容應(yīng)用到Web應(yīng)用安全設(shè)計(jì)、開發(fā)、測(cè)試中,提高Web應(yīng)用程序的安全,也可以很有信心地向客戶熟練地講解Web應(yīng)用安全威脅和攻防,并在自己的事業(yè)發(fā)展中有更多的收獲。本書適用于Web開發(fā)人員、設(shè)計(jì)人員、測(cè)試人員、架構(gòu)師、項(xiàng)目經(jīng)理、安全咨詢顧問等。本書也可以作為對(duì)Web應(yīng)用安全有興趣的高校學(xué)生的教材,是一本實(shí)用的講解Web應(yīng)用安全的教材和使用手冊(cè)。
作者簡(jiǎn)介
暫缺《Web應(yīng)用安全威脅與防治:基于OWASP Top 10與ESAPI》作者簡(jiǎn)介