机械工业出版社旗舰店店铺主页二维码
机械工业出版社旗舰店 微信认证
微信扫描二维码,访问我们的微信店铺
你可以使用微信联系我们,随时随地的购物、客服咨询、查询订单和物流...

API安全技术与实战

67.30
运费: 免运费
API安全技术与实战 商品图0
API安全技术与实战 商品缩略图0

商品详情

书名:API安全技术与实战
定价:99.0
ISBN:9787111676393
作者:钱君生
版次:1

内容提要:

  内容简介

随着API技术的发展和广泛使用,API安全问题越来越受到人们的重视。《API安全技术与实战》从API安全的视角出发,介绍了API 技术的发展和变化以及不同API技术中常见的安全漏洞,探讨了如何使用自动化安全工具检测API 安全漏洞、如何使用API安全设计规避漏洞。全书从API安全漏洞基础知识入手,逐步讲解API安全设计、API安全治理等内容,并结合头部互联网企业的API安全案例,分析业界API安全的*佳实践,是国内*本讲解API安全知识和技术实战的专业书籍。

  《API安全技术与实战》适合网络安全人员、软件开发人员、系统架构师以及高等院校相关专业师生阅读学习。







目录:

  目录

  

出版说明

前言

*1篇  基  础  篇

*1章  API的前世今生

 1.1  什么是API

 1.2  API的发展历史

  1.2.1  Web技术发展的4个阶段

  1.2.2  现代API的类型划分

 1.3  现代API常用的协议和消息格式

  1.3.1  REST成熟度模型

  1.3.2  RESTful API技术

  1.3.3  GraphQL API技术

  1.3.4  SOAP API技术

  1.3.5  gRPC API技术

  1.3.6  类XML-RPC及其他API技术

 1.4  Top N互联网企业API使用现状

  1.4.1  API开放平台发展历程

  1.4.2  API在腾讯的使用现状

  1.4.3  API在百度的使用现状

 1.5  小结

*2章  API安全的演变

 2.1  API安全现状

  2.1.1  什么是API安全

  2.1.2  API安全问题主要成因

  2.1.3  API安全面临的主要挑战

 2.2  API 安全漏洞类型

  2.2.1  常见的API安全漏洞类型

  2.2.2  OWASP API安全漏洞类型

 2.3  API安全前景与趋势

 2.4  小结

第3章  典型API安全漏洞剖析

 3.1  Facebook OAuth漏洞

  3.1.1  OAuth漏洞基本信息

  3.1.2  OAuth漏洞利用过程

  3.1.3  OAuth漏洞启示

 3.2  PayPal委托授权漏洞

  3.2.1  委托授权漏洞基本信息

  3.2.2  委托授权漏洞利用过程

  3.2.3  委托授权漏洞启示

 3.3  API KEY泄露漏洞

  3.3.1  API KEY泄露漏洞基本信息

  3.3.2  API KEY泄露漏洞利用过程

  3.3.3  API KEY泄露漏洞启示

 3.4  Hadoop管理API漏洞

  3.4.1  Hadoop管理API漏洞基本信息

  3.4.2  Hadoop管理API漏洞利用过程

  3.4.3  Hadoop管理API漏洞启示

 3.5  Apache SkyWalking管理插件GraphQL API漏洞

  3.5.1  GraphQL API漏洞基本信息

  3.5.2  GraphQL API漏洞利用过程

  3.5.3  GraphQL API漏洞启示

 3.6  小结

第4章  API安全工具集

 4.1  工具分类

 4.2  典型工具介绍

  4.2.1  API安全小贴士

  4.2.2  Burp Suite工具

  4.2.3  Postman工具

  4.2.4  SoapUI工具

 4.3  其他工具介绍

  4.3.1  自动化工具

  4.3.2  经典安全工具

  4.3.3  辅助类工具及综合类工具

 4.4  小结

第5章  API渗透测试

 5.1  API渗透测试的基本流程

  5.1.1  API渗透测试的关键点

  5.1.2  API渗透测试注意事项

 5.2  API渗透测试步骤

  5.2.1  信息收集

  5.2.2  漏洞发现

  5.2.3  漏洞利用

  5.2.4  报告撰写

 5.3  API渗透测试的特点

  5.3.1  RESTful  API类

  5.3.2  GraphQL  API类

  5.3.3  SOAP  API类

  5.3.4  RPC及其他API类

 5.4  API安全工具典型用法

  5.4.1  SoapUI+Burp Suite使用介绍

  5.4.2  Astra工具使用介绍

 5.5  小结

*2篇  设  计  篇

第6章  API安全设计基础

 6.1  API安全设计原则

  6.1.1  5A原则

  6.1.2  纵深防御原则

 6.2  API安全关键技术

  6.2.1  API安全技术栈

  6.2.2  身份认证技术

  6.2.3  授权与访问控制技术

  6.2.4  消息保护技术

  6.2.5  日志审计技术

  6.2.6  威胁防护技术

 6.3  常用场景安全设计

  6.3.1  API安全中南北向流量与东西向流量的概念

  6.3.2  API网关与南北向安全设计

  6.3.3  微服务与东西向安全设计

 6.4  小结

第7章  API身份认证

 7.1  身份认证的基本概念

  7.1.1  身份认证在API安全中的作用

  7.1.2  身份认证技术包含的要素

 7.2  常见的身份认证技术

  7.2.1  基于HTTP Basic基本认证

  7.2.2  基于API KEY签名认证

  7.2.3  基于SOAP消息头认证

  7.2.4  基于Token系列认证

  7.2.5  基于数字证书认证

 7.3  常见的身份认证漏洞

  7.3.1  针对回调URL的攻击

  7.3.2  针对客户端认证凭据的攻击

  7.3.3  基于JSON数据结构的攻击

  7.3.4  针对OpenID Connect授权范围的攻击

 7.4  业界*佳实践

  7.4.1  案例之微软Azure云 API身份认证

  7.4.2  案例之支付宝第三方应用API身份认证

 7.5  小结

第8章  API授权与访问控制

 8.1  授权与访问控制的基本概念

  8.1.1  授权的含义

  8.1.2  访问控制的含义

 8.2  API授权与访问控制技术

  8.2.1  OAuth 2.0协议

  8.2.2  RBAC模型

  8.2.3  其他授权与访问控制技术

 8.3  常见的授权与访问控制漏洞

  8.3.1  OAuth 2.0协议相关漏洞

  8.3.2  其他类型的授权或访问控制漏洞

 8.4  业界*佳实践

  8.4.1  案例之OAuth在百度开放云平台的使用

  8.4.2  案例之*公众平台第三方平台API授权访问

 8.5  小结

第9章  API消息保护

 9.1  传输层消息保护

  9.1.1  TLS安全特性

  9.1.2  TLS握手过程

  9.1.3  TLS证书使用

 9.2  应用层消息保护

  9.2.1  JWT及JOSE相关技术

  9.2.2  Paseto技术

  9.2.3  XML及其他格式消息保护

 9.3  常见的消息保护漏洞

  9.3.1  JWT校验机制绕过漏洞

  9.3.2  JWT加解密和算法相关漏洞

  9.3.3  其他消息保护类型的漏洞

 9.4  业界*佳实践

  9.4.1  案例之百度智能小程序OpenCard消息保护

  9.4.2  案例之*支付消息保护

 9.5  小结

第3篇  治  理  篇

*10章  API安全与SDL

 10.1  SDL简介

  10.1.1  SDL的基本含义

  10.1.2  SDL对API安全的意义

 10.2  SDL之API安全培训

  10.2.1  如何开展API安全培训

  10.2.2  API安全培训相关工具

 10.3  SDL之API安全需求

  10.3.1  如何开展API安全需求

  10.3.2  API安全需求相关工具

 10.4  SDL之API安全设计

  10.4.1  如何开展API安全设计

  10.4.2  API安全设计相关工具

 10.5  SDL之API安全实现

  10.5.1  如何开展API安全实现

  10.5.2  API安全实现相关工具

 10.6  SDL之API安全验证

  10.6.1  如何开展API安全验证

  10.6.2  API安全验证相关工具

 10.7  小结

*11章  API安全与DevSecOps

 11.1  DevSecOps简介

  11.1.1  DevSecOps的基本概念

机械工业出版社旗舰店店铺主页二维码
机械工业出版社旗舰店 微信公众号认证
扫描二维码,访问我们的微信店铺
随时随地的购物、客服咨询、查询订单和物流...

API安全技术与实战

手机启动微信
扫一扫购买

收藏到微信 or 发给朋友

1. 打开微信,扫一扫左侧二维码

2. 点击右上角图标

点击右上角分享图标

3. 发送给朋友、分享到朋友圈、收藏

发送给朋友、分享到朋友圈、收藏

微信支付

支付宝

扫一扫购买

打开微信,扫一扫

或搜索微信号:cmp1952
机工书院官方微信公众号

收藏到微信 or 发给朋友

1. 打开微信,扫一扫左侧二维码

2. 点击右上角图标

点击右上角分享图标

3. 发送给朋友、分享到朋友圈、收藏

发送给朋友、分享到朋友圈、收藏