53 lines
2.3 KiB
Markdown
53 lines
2.3 KiB
Markdown
---
|
||
Тип: Книга
|
||
Статус: Запланировано
|
||
Название: Грокаем безопасность веб-приложений
|
||
Автор:
|
||
- Малькольм Макдональд
|
||
Количество страниц: 336
|
||
Прогресс: 0
|
||
Формат: Электронная
|
||
Обложка: Библиотека/Книги/covers/grokaem-bezopasnost-veb-prilozhenii.jpg
|
||
Начата:
|
||
Закончена:
|
||
Оценка:
|
||
Сложность:
|
||
Теги:
|
||
- безопасность
|
||
- веб
|
||
- owasp
|
||
- уязвимости
|
||
- secure_coding
|
||
Категории:
|
||
- Программирование
|
||
- Безопасность
|
||
Источник:
|
||
Ссылка:
|
||
---
|
||
|
||
# Грокаем безопасность веб-приложений
|
||
|
||
![[covers/grokaem-bezopasnost-veb-prilozhenii.jpg]]
|
||
|
||
## 📖 О книге
|
||
|
||
Практическое руководство по безопасности веб-приложений от инженера с 20-летним опытом в PayPal и создателя hacksplaining.com. Первая половина книги — фундаментальные принципы безопасности, вторая — разбор конкретных уязвимостей от браузера до сервера. Методы применимы к любому стеку и иллюстрированы примерами из реального опыта.
|
||
|
||
## 🧠 Ключевые идеи
|
||
|
||
- Мышление атакующего: как хакеры находят и эксплуатируют уязвимости
|
||
- Клиентская безопасность: XSS, CSRF, Content Security Policy и защита в браузере
|
||
- Серверная безопасность: SQL-инъекции, аутентификация, управление сессиями
|
||
- Современные инструменты: автоматизированный поиск уязвимостей и SAST/DAST
|
||
- Secure SDLC: встраивание безопасности в жизненный цикл разработки
|
||
|
||
## 💬 Важные цитаты
|
||
|
||
|
||
## 💡 Как применить в моих проектах
|
||
|
||
|
||
## 🔗 Связанные заметки
|
||
|
||
[[Компьютерные сети. Принципы, технологии, протоколы]]
|