Descripción
Las aplicaciones web son la puerta de entrada a la mayoría de las organizaciones, exponiéndolas a ataques que pueden revelar información personal, ejecutar transacciones fraudulentas o comprometer a los usuarios comunes. Este libro práctico ha sido completamente actualizado y revisado para discutir las últimas técnicas paso a paso para atacar y defender la gama de aplicaciones web en constante evolución. Explorará las diversas nuevas tecnologías empleadas en las aplicaciones web que han aparecido desde la primera edición y revisará las nuevas técnicas de ataque que se han desarrollado, particularmente en relación con el lado del cliente.
- Revela cómo superar las nuevas tecnologías y técnicas destinadas a defender las aplicaciones web contra ataques que han aparecido desde la edición anterior
- Discute nuevos frameworks de comunicación remota, HTML5, técnicas de integración entre dominios, redacción de la interfaz de usuario, framebusting, contaminación de parámetros HTTP, ataques de archivos híbridos y más
- Cuenta con un sitio web complementario alojado por los autores que permite a los lectores probar los ataques descritos, ofrece respuestas a las preguntas que se plantean al final de cada capítulo y proporciona una metodología resumida y una lista de verificación de tareas
Centrándose en las áreas de seguridad de aplicaciones web donde las cosas han cambiado en los últimos años, este libro es el recurso más actual sobre el tema crítico de descubrir, explotar y prevenir fallas de seguridad en aplicaciones web.
Autor: Dafydd Stuttard, Marcus Pinto
Editorial: Wiley Publishing
Publicado: 27/09/2011
Páginas: 912
Tipo de encuadernación: Tapa blanda
Peso: 2.93lbs
Tamaño: 9.23h x 7.40w x 1.95d
ISBN13: 9781118026472
ISBN10: 1118026470
Categorías BISAC:
- Computadoras | Seguridad | General
Sobre el autor
DAFYDD STUTTARD es un consultor de seguridad independiente, autor y desarrollador de software especializado en pruebas de penetración de aplicaciones web y software compilado. Bajo el alias PortSwigger, Dafydd creó la popular Burp Suite de herramientas de hacking.
MARCUS PINTO ofrece consultoría de seguridad y capacitación sobre ataques y defensa de aplicaciones web a organizaciones líderes a nivel mundial en los sectores financiero, gubernamental, de telecomunicaciones, de juegos y minorista.
Los autores cofundaron MDSec, una empresa de consultoría que ofrece capacitación en seguridad basada en ataques y defensa.

