ようこそ!
マイページ
ご利用ガイド
組合員情報の変更
メールアドレスの変更
ログイン
サイトトップ
e
フレンズトップ
すべて
本
雑誌
CD
DVD・Blu-ray
クリア
本 こだわり検索
書名
著者名
商品説明
出版社名
出版年月
―
2026
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
2000
1999
1998
1997
1996
1995
1994
1993
1992
1991
1990
1989
1988
1987
1986
1985
1984
1983
1982
年
―
1
2
3
4
5
6
7
8
9
10
11
12
月
以前
のみ
以降
ジャンル
選択してください
文庫
新書・選書
文芸
教養
人文
教育
芸術
児童
趣味
生活
地図・ガイド
就職・資格
語学
小学学参
中学学参
高校学参
辞典
コミック
ゲーム攻略本
エンターテイメント
日記手帳
社会
法律
経済
経営
ビジネス
理学
工学
コンピュータ
医学
看護学
薬学
ISBNコード
予約商品を表示しない
検索
クリア
本 >
コンピュータ
>
ネットワーク
>
サーバ
出版社名:オライリー・ジャパン
出版年月:2023年3月
ISBN:978-4-8144-0024-9
398P 24cm
ハッキングAPI Web APIを攻撃から守るためのテスト技法
COREY BALL/著 石川朝久/訳 北原憲/技術監修 洲崎俊/技術監修
組合員価格 税込
4,180
円
(通常価格 税込 4,400円)
割引率 5%
在庫あり
生協宅配にてお届け
※ご注文が集中した場合、お届けが遅れる場合がございます。
内容紹介・もくじなど
Web APIは近年急速に利用が拡大しています。APIの呼び出しが全Webトラフィックの80%以上を占めるほど、Webサービスに欠かせない技術となっている一方で、Web APIに対するサイバー攻撃も急増しており、そのセキュリティ対策はあらゆる組織で重要な課題となっています。本書の目的は、Web APIの基本をしっかり押さえ、脆弱性が存在しないかどうかテストする方法を示すことです。攻撃者(APIハッカー)の視点から、あらゆるAPI機能と特徴を活用するための知識を学ぶことで、これから起こり得る情報漏えいの危機を防ぐことができます。まず、WebアプリケーションやWeb API脆弱性の種類などの基礎知…(
続く
)
Web APIは近年急速に利用が拡大しています。APIの呼び出しが全Webトラフィックの80%以上を占めるほど、Webサービスに欠かせない技術となっている一方で、Web APIに対するサイバー攻撃も急増しており、そのセキュリティ対策はあらゆる組織で重要な課題となっています。本書の目的は、Web APIの基本をしっかり押さえ、脆弱性が存在しないかどうかテストする方法を示すことです。攻撃者(APIハッカー)の視点から、あらゆるAPI機能と特徴を活用するための知識を学ぶことで、これから起こり得る情報漏えいの危機を防ぐことができます。まず、WebアプリケーションやWeb API脆弱性の種類などの基礎知識を学んだのち、実際に検証用ラボを構築しながら、脆弱性の調査方法、ツール、さまざまな攻撃手法などを、実践的に解説していきます。Webアプリケーションで最も一般的なAPI形式であるREST APIのセキュリティテストに焦点を当てていますが、GraphQL APIへの攻撃もカバーしています。情報セキュリティに携わるエンジニアのみならず、Webアプリケーションのエンジニアリングチームにとっても有益な内容です。
もくじ情報:第1部 APIセキュリティの原理(セキュリティテストへの準備;Webアプリケーションの仕組み;Web APIの解剖学;一般的なAPI脆弱性);第2部 APIテストラボの構築(APIハッキングラボの構築;脆弱なAPIラボ環境の準備);第3部 APIへの攻撃(APIの検出;エンドポイント分析;認証への攻撃;ファジング;認可への攻撃;マスアサインメント;インジェクション攻撃);第4部 実世界におけるAPI攻撃(バイパス技術の応用とレート制限テスト;GraphQLへの攻撃;データ侵害とバグバウンティ)
同じ著者名で検索した本
いぬのサイモンほねがほしいもん
コーリー・R・テイバー/さく よしいかずみ/やく
ことりのメルおっこちる
コーリー・R・テイバー/さく よしいかずみ/やく
バフェットとマンガーによる株主総会実況中継 バークシャー・ハサウェイから投資に必要な知恵のすべてを学んだ/ウィザードブックシリーズ 296
ダニエル・ペコー/著 コーリー・レン/著 長岡半太郎/監修 田中陸/訳
PHOTOSHOPレタッチの超時短レシピ 最短ルートで魅力的なビジュアルに仕上げるデザインテクニック集
Corey Barker/著 Bスプラウト/訳
BUILD YOUR OWN INDEPENDENT NATION
KYOHEI SAKAGUCHI/〔著〕 COREY TURPIN/〔訳〕 KAZ EGASHIRA/〔訳〕
ソフトウェア・テストの技法
J.マイヤーズ/原著 T.バジェット/原著 M.トーマス/原著 C.サンドラー/原著 長尾真/監訳 松尾正信/訳
心理援助の専門職になるために 臨床心理士・カウンセラー・PSWを目指す人の基本テキスト/臨床心理学レクチャー
マリアン・コーリィ/著 ジェラルド・コーリィ/著 下山晴彦/監訳 堀越勝/訳 堀越あゆみ/訳
Microsoft SQL Server 7.0データウェアハウス入門/SQL Server selection
Michael Corey/〔ほか〕著 Quipu LLC/訳
もくじ情報:第1部 APIセキュリティの原理(セキュリティテストへの準備;Webアプリケーションの仕組み;Web APIの解剖学;一般的なAPI脆弱性);第2部 APIテストラボの構築(APIハッキングラボの構築;脆弱なAPIラボ環境の準備);第3部 APIへの攻撃(APIの検出;エンドポイント分析;認証への攻撃;ファジング;認可への攻撃;マスアサインメント;インジェクション攻撃);第4部 実世界におけるAPI攻撃(バイパス技術の応用とレート制限テスト;GraphQLへの攻撃;データ侵害とバグバウンティ)