COREY BALL/著 -- オライリー・ジャパン -- 2023.3 -- 547.48

所蔵は 1 件です。現在の予約件数は 0 件です。

所蔵館 所蔵場所 請求記号 資料コード 資料区分 帯出区分 状態
鳥取県立 一般 007.64/ホル/一般 121785433 一般 利用可

資料詳細

タイトル ハッキングAPI
書名ヨミ ハッキング エーピーアイ
副書名 Web APIを攻撃から守るためのテスト技法
著者名 COREY BALL /著, 石川 朝久 /訳, 北原 憲 /技術監修, 洲崎 俊 /技術監修  
著者ヨミ ボール,コーリー , イシカワ,トモヒサ , キタハラ,ケン , スザキ,シュン  
出版者 オライリー・ジャパン  
出版年 2023.3
ページ数等 398p
大きさ 24cm
原書名 原タイトル:Hacking APIs
一般件名 ウェブアプリケーション , Web API , 情報セキュリティ(コンピュータ)  
ISBN 4-8144-0024-1
ISBN13桁 978-4-8144-0024-9
定価 4000円
問合わせ番号(書誌番号) 1120534931
NDC8版 547.48
NDC9版 547.4833
NDC10版 007.645
著者紹介 【COREY BALL】Moss Adams社のCybersecurity Consulting Manager。サクラメント州立大学で英語と哲学の学士号を取得したほか、OSCP、CCISO、CEHなどの資格を保有している。(本データはこの書籍が刊行された当時に掲載されていたものです) 
著者紹介 【石川朝久】2009年、国際基督教大学卒業。2017年、九州大学大学院社会人博士課程修了。博士(工学)。セキュリティ専門企業を経て、現在は、グローバル金融機関に所属。情報処理技術者試験委員・情報処理安全確保支援士試験委員なども務めている。(本データはこの書籍が刊行された当時に掲載されていたものです) 

内容一覧

タイトル 著者名 ページ
第1部 APIセキュリティの原理(セキュリティテストへの準備;Webアプリケーションの仕組み;Web APIの解剖学;一般的なAPI脆弱性)
第2部 APIテストラボの構築(APIハッキングラボの構築;脆弱なAPIラボ環境の準備)
第3部 APIへの攻撃(APIの検出;エンドポイント分析;認証への攻撃;ファジング;認可への攻撃;マスアサインメント;インジェクション攻撃)
第4部 実世界におけるAPI攻撃(バイパス技術の応用とレート制限テスト;GraphQLへの攻撃;データ侵害とバグバウンティ)