Descripción
Bulletproof TLS y PKI es una guía completa para usar el cifrado TLS y la PKI para implementar servidores y aplicaciones web seguras. Escrito por Ivan Ristic, autor del popular sitio web SSL Labs, este libro le enseñará todo lo que necesita saber para proteger sus sistemas de ataques de espionaje y suplantación de identidad.
En este libro, encontrará la combinación justa de teoría, detalles del protocolo, información sobre vulnerabilidades y debilidades, y consejos de implementación para realizar su trabajo:
- Cobertura integral del campo en constante cambio de SSL/TLS y PKI de Internet, con actualizaciones a la versión digital
- Para profesionales de TI, ayuda para comprender los riesgos de seguridad
- Para administradores de sistemas, ayuda para implementar sistemas de forma segura
- Para desarrolladores, ayuda para proteger aplicaciones web
- Práctico y conciso, con la profundidad añadida según sea necesario
- Introducción a la criptografía y el modelo de amenaza de Internet
- Cobertura de TLS 1.3, así como de versiones anteriores del protocolo
- Discusión de debilidades en todos los niveles, cubriendo problemas de implementación, problemas de HTTP y navegador, y vulnerabilidades de protocolo
- Cobertura de los últimos ataques, como BEAST, CRIME, BREACH, Lucky 13, sesgos de RC4, Triple Handshake Attack y Heartbleed
- Consejos de implementación exhaustivos, incluidas tecnologías avanzadas, como Strict Transport Security, Content Security Policy y pinning
- Guía para usar OpenSSL para generar claves y certificados y para crear y ejecutar una autoridad de certificación privada
- Guía para usar OpenSSL para probar servidores en busca de vulnerabilidades
Este libro también está disponible en una variedad de formatos digitales directamente del editor. Visítenos en www.feistyduck.com.
Autor: Ivan Ristic
Editorial: Feisty Duck
Publicado: 01/10/2022
Páginas: 512
Tipo de encuadernación: Tapa blanda
Peso: 1.92lbs
Tamaño: 9.25h x 7.50w x 1.03d
ISBN13: 9781907117091
ISBN10: 1907117091
Categorías BISAC:
- Informática | Seguridad | Seguridad de redes
- Informática | Tecnologías de la información
Este título no es retornable

