이미 소장하고 있다면 판매해 보세요.
|
Part 01. 시큐어코딩 탐지 및 코드수정 Section 01. 소스코드 점검기준 1. CWE/SANS Top 25 Section 02. 시큐어코딩 탐지 및 코드수정실습 1. 환경설정 2. 시큐어코딩 점검 및 코드수정실습 Part 02. 웹 취약점 탐지 및 모의해킹 Section 01. 웹 취약점 점검기준 1. A1-Injection 2. A2-Broken authentication and Session management 3. A3-XSS 4. A4-Broken access control 5. A5-Security misconfiguration 6. A6-Sensitive data exposure 7. A7-Insufficient attack protection 8. A8-Cross site request forgery 9. A9-Using components with known vulnerabilities 10. A10-Underprotected APIs Section 02. 점검결과분석 및 모의해킹 1. 모의해킹 실전 1 2. 모의해킹 실전 2 3. 모의해킹 실전 3 4. 모의해킹 실전 4 5. 모의해킹 실전 5 6. 모의해킹 실전 6 7. 모의해킹 실전 7 8. 모의해킹 실전 8 9. 모의해킹 실전 9 Index |
최경철 의 다른 상품
|
이번 책에서는 기존 출간서적인 “웹 모의해킹 및 시큐어코딩 진단가이드”의 실전실습용으로 활용할 수 있는 서적이다. 첫째, 시큐어코딩에 대한 점검기준, 탐지 툴을 이용한 취약한 코딩검출 및 결과에 따른 수정방식을 제공하고 있다. 이를 통해 독자들이 직접 따라해 보면서 기술을 직접 경험하고 습득할 수 있다. 둘째, 최근에 릴리즈된 OWASP Top 10 2017 버전을 기준으로 작성된 취약점 유형별 점검방법과 실무에서 다루고 있는 웹 스캐너를 실제적으로 활용하는 방법을 소개하고 있다. 또한, 이를 바탕으로 응용(모의해킹)공격까지 수행할 수 있는 실전 실습내용을 직접경험하고 습득할 수 있다. 이 책을 통해 다양한 분야에 도전하고 자신의 분야를 만들어 가는 “항상 배움에 도전하는 보안人”이 되기를 바란다.
|