ハッキングAPI―Web APIを攻撃から守るためのテスト技法

個数:
  • ポイントキャンペーン

ハッキングAPI―Web APIを攻撃から守るためのテスト技法

  • ウェブストアに40冊在庫がございます。(2024年04月28日 15時27分現在)
    通常、ご注文翌日~2日後に出荷されます。
  • 出荷予定日とご注意事項
    ※上記を必ずご確認ください

    【ご注意事項】 ※必ずお読みください
    ◆在庫数は刻々と変動しており、ご注文手続き中に減ることもございます。
    ◆在庫数以上の数量をご注文の場合には、超過した分はお取り寄せとなり日数がかかります。入手できないこともございます。
    ◆事情により出荷が遅れる場合がございます。
    ◆お届け日のご指定は承っておりません。
    ◆「帯」はお付けできない場合がございます。
    ◆画像の表紙や帯等は実物とは異なる場合があります。
    ◆特に表記のない限り特典はありません。
    ◆別冊解答などの付属品はお付けできない場合がございます。
  • ●店舗受取サービス(送料無料)もご利用いただけます。
    ご注文ステップ「お届け先情報設定」にてお受け取り店をご指定ください。尚、受取店舗限定の特典はお付けできません。詳細はこちら
  • サイズ B5変判/ページ数 432p/高さ 24cm
  • 商品コード 9784814400249
  • NDC分類 547.48
  • Cコード C3055

出版社内容情報

APIセキュリティの基礎、テスト、保護までを体系的に学べる!
本書は、Web APIに脆弱性がないかどうかを検証するAPIセキュリティのテスト技術、保護技術についての解説書です。基礎知識となるWeb APIの仕組みや脆弱性の概要から、テストツール、検証用ラボの構築、各種攻撃(認証・認可に対する攻撃、インジェクション攻撃など)への対策まで、体形的に学ぶことができます。自社サービス活用の促進、開発の省力化・効率化の側面からサービスをWeb APIとして公開することが不可欠となっている昨今、必要不可欠な知識です。

内容説明

Web APIは近年急速に利用が拡大しています。APIの呼び出しが全Webトラフィックの80%以上を占めるほど、Webサービスに欠かせない技術となっている一方で、Web APIに対するサイバー攻撃も急増しており、そのセキュリティ対策はあらゆる組織で重要な課題となっています。本書の目的は、Web APIの基本をしっかり押さえ、脆弱性が存在しないかどうかテストする方法を示すことです。攻撃者(APIハッカー)の視点から、あらゆるAPI機能と特徴を活用するための知識を学ぶことで、これから起こり得る情報漏えいの危機を防ぐことができます。まず、WebアプリケーションやWeb API脆弱性の種類などの基礎知識を学んだのち、実際に検証用ラボを構築しながら、脆弱性の調査方法、ツール、さまざまな攻撃手法などを、実践的に解説していきます。Webアプリケーションで最も一般的なAPI形式であるREST APIのセキュリティテストに焦点を当てていますが、GraphQL APIへの攻撃もカバーしています。情報セキュリティに携わるエンジニアのみならず、Webアプリケーションのエンジニアリングチームにとっても有益な内容です。

目次

第1部 APIセキュリティの原理(セキュリティテストへの準備;Webアプリケーションの仕組み;Web APIの解剖学;一般的なAPI脆弱性)
第2部 APIテストラボの構築(APIハッキングラボの構築;脆弱なAPIラボ環境の準備)
第3部 APIへの攻撃(APIの検出;エンドポイント分析;認証への攻撃;ファジング;認可への攻撃;マスアサインメント;インジェクション攻撃)
第4部 実世界におけるAPI攻撃(バイパス技術の応用とレート制限テスト;GraphQLへの攻撃;データ侵害とバグバウンティ)

感想・レビュー

※以下の感想・レビューは、株式会社ブックウォーカーの提供する「読書メーター」によるものです。

iwtn_

5
様々なアプリやサービスのバックグラウンドにあるWeb APIの攻撃手法について、実際に手を動かせる環境を手元に構築しつつ学べる。基本的にはいわゆるRESTfulなAPIを取り扱っているが、GraphQLについて一章をさいている。攻撃手段を知らないと効果的な対策を練れない、ということで良い本だと思う。スマホがこれだけ普及したが、手元だけで動くアプリは少ない。なんらかのWeb APIを呼び出して機能を作っている。データをCRUDするためには必要なものなので、そのセキュリティも自ずと重要性を増す。2023/10/18

mft

4
攻撃手法と、それを実際に(テストを目的として)やってみる方法の解説、といった内容。安全な Web API を書くために具体的な攻撃を知っておくのも大切だろう2023/04/05

ふら〜

0
API周りのセキュリティ。ある種webアプリの応用ではあるが、分かりやすく纏まっていて図表も豊富なのが良い。より理解を深めたい。2023/11/19

アムア

0
Burp Suite2023/08/19

外部のウェブサイトに移動します

よろしければ下記URLをクリックしてください。

https://bookmeter.com/books/20841186
  • ご注意事項

    ご注意
    リンク先のウェブサイトは、株式会社ブックウォーカーの提供する「読書メーター」のページで、紀伊國屋書店のウェブサイトではなく、紀伊國屋書店の管理下にはないものです。
    この告知で掲載しているウェブサイトのアドレスについては、当ページ作成時点のものです。ウェブサイトのアドレスについては廃止や変更されることがあります。
    最新のアドレスについては、お客様ご自身でご確認ください。
    リンク先のウェブサイトについては、「株式会社ブックウォーカー」にご確認ください。