Base/Knowledges/Библиотека/Книги/Грокаем безопасность веб-приложений.md

53 lines
2.3 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

---
Тип: Книга
Статус: Запланировано
Название: Грокаем безопасность веб-приложений
Автор:
- Малькольм Макдональд
Количество страниц: 336
Прогресс: 0
Формат: Электронная
Обложка: Библиотека/Книги/covers/grokaem-bezopasnost-veb-prilozhenii.jpg
Начата:
Закончена:
Оценка:
Сложность:
Теги:
- безопасность
- веб
- owasp
- уязвимости
- secure_coding
Категории:
- Программирование
- Безопасность
Источник:
Ссылка:
---
# Грокаем безопасность веб-приложений
![[covers/grokaem-bezopasnost-veb-prilozhenii.jpg]]
## 📖 О книге
Практическое руководство по безопасности веб-приложений от инженера с 20-летним опытом в PayPal и создателя hacksplaining.com. Первая половина книги — фундаментальные принципы безопасности, вторая — разбор конкретных уязвимостей от браузера до сервера. Методы применимы к любому стеку и иллюстрированы примерами из реального опыта.
## 🧠 Ключевые идеи
- Мышление атакующего: как хакеры находят и эксплуатируют уязвимости
- Клиентская безопасность: XSS, CSRF, Content Security Policy и защита в браузере
- Серверная безопасность: SQL-инъекции, аутентификация, управление сессиями
- Современные инструменты: автоматизированный поиск уязвимостей и SAST/DAST
- Secure SDLC: встраивание безопасности в жизненный цикл разработки
## 💬 Важные цитаты
## 💡 Как применить в моих проектах
## 🔗 Связанные заметки
[[Компьютерные сети. Принципы, технологии, протоколы]]