Güncel yazılım güvenliği zafiyetlerini saldırı ve savunma bakış açısı ile ele alıp, yazılım güvenliği sızma testleri ve güvenli yazılım geliştirme prensipleri için referans olacak Türkçe yazılmış ilk kitaptır. Her güvenlik uzmanının yapacağı denetim çalışmalarında ne tür bir yol izlemesi gerektiğini göstermesi gibi her yazılım geliştiricisinin geliştirme ortamı (PHP, JAVA ve ASP.NET) için de savunma bilgileri ve örnekleri barındırmaktadır. 2007 yılından itibaren OWASP-Türkiye ve Web Güvenliği Topluluğu (www.webguvenligi.org) üyesi olup, OWASP-Türkiye bölüm liderliği görevini yürüten Bünyamin Demir'in yazdığı kitabın başlıca konuları şöyle:
• Uygulama Güvenliği Temelleri
• Web Standartları
• Doğrulama Eğilimi
• Web Uygulama Güvenlik Tarayıcıları
• Girdi Noktaları Keşif Teknikleri
• HTTP Metotları
• Kimlik Doğrulama
• Deneme Yanılma Saldırıları (BruteForce)
• CAPTCHA
• Bağlantı Güvenliği SSL
• Oturum Yönetimi
• Oturum Sabitleme (Session Fixation)
• Siteler Arası İstek Sahteciliği (CSRF)
• Dizin Gezinimi
• Kod Enjeksiyonu (RFI/LFI)
• İşletim Sistemi Komut Enjeksiyonu
• XSS (Cross Site Scripting)
• SQL Enjeksiyonu
• HTTP Başlık Manipülasyonu
• İş Mantığı Problemleri
• Hak Yükseltme (Yetkilendirme Eksiklikleri)
• Yayınlanmış Zafiyet Arama Teknikleri
• Google Hacking
• Web Servisleri Güvenliği
• Hizmet Dışı Bırakma Saldırıları (DoS)
- Açıklama
Güncel yazılım güvenliği zafiyetlerini saldırı ve savunma bakış açısı ile ele alıp, yazılım güvenliği sızma testleri ve güvenli yazılım geliştirme prensipleri için referans olacak Türkçe yazılmış ilk kitaptır. Her güvenlik uzmanının yapacağı denetim çalışmalarında ne tür bir yol izlemesi gerektiğini göstermesi gibi her yazılım geliştiricisinin geliştirme ortamı (PHP, JAVA ve ASP.NET) için de savunma bilgileri ve örnekleri barındırmaktadır. 2007 yılından itibaren OWASP-Türkiye ve Web Güvenliği Topluluğu (www.webguvenligi.org) üyesi olup, OWASP-Türkiye bölüm liderliği görevini yürüten Bünyamin Demir'in yazdığı kitabın başlıca konuları şöyle:
• Uygulama Güvenliği Temelleri
• Web Standartları
• Doğrulama Eğilimi
• Web Uygulama Güvenlik Tarayıcıları
• Girdi Noktaları Keşif Teknikleri
• HTTP Metotları
• Kimlik Doğrulama
• Deneme Yanılma Saldırıları (BruteForce)
• CAPTCHA
• Bağlantı Güvenliği SSL
• Oturum Yönetimi
• Oturum Sabitleme (Session Fixation)
• Siteler Arası İstek Sahteciliği (CSRF)
• Dizin Gezinimi
• Kod Enjeksiyonu (RFI/LFI)
• İşletim Sistemi Komut Enjeksiyonu
• XSS (Cross Site Scripting)
• SQL Enjeksiyonu
• HTTP Başlık Manipülasyonu
• İş Mantığı Problemleri
• Hak Yükseltme (Yetkilendirme Eksiklikleri)
• Yayınlanmış Zafiyet Arama Teknikleri
• Google Hacking
• Web Servisleri Güvenliği
• Hizmet Dışı Bırakma Saldırıları (DoS)Stok Kodu:9786058666085Boyut:15.00x21.00Sayfa Sayısı:452Basım Yeri:İstanbulBaskı:4Basım Tarihi:2020-02Kapak Türü:CiltsizKağıt Türü:1. HamurDili:Türkçe
- Taksit Seçenekleri
- Axess KartlarTaksit SayısıTaksit tutarıGenel ToplamTek Çekim50,0050,00225,0050,00317,3352,0068,9253,5096,0654,50124,6355,50QNB Finansbank KartlarıTaksit SayısıTaksit tutarıGenel ToplamTek Çekim50,0050,00226,0052,00317,6753,0069,0054,0096,1155,0012--Bonus KartlarTaksit SayısıTaksit tutarıGenel ToplamTek Çekim50,0050,00225,0050,00317,3352,0068,9253,5096,0654,50124,6355,50Paraf KartlarTaksit SayısıTaksit tutarıGenel ToplamTek Çekim50,0050,00225,0050,00317,3352,0068,9253,5096,0654,50124,6355,50Maximum KartlarTaksit SayısıTaksit tutarıGenel ToplamTek Çekim50,0050,00225,0050,00317,3352,0068,9253,5096,0654,50124,6355,50World KartlarTaksit SayısıTaksit tutarıGenel ToplamTek Çekim50,0050,00225,0050,00317,8353,5068,9253,5096,0654,50124,6355,50Diğer KartlarTaksit SayısıTaksit tutarıGenel ToplamTek Çekim50,0050,00225,0050,00317,3352,0068,9253,5096,0654,50124,6355,50
- Yorumlar
- Yorum yazBu kitabı henüz kimse eleştirmemiş.