ODBIERZ TWÓJ BONUS :: »

Bezpieczeństwo aplikacji mobilnych. Podręcznik hakera Dominic Chell, Tyrone Erasmus, Shaun Colley, Ollie Whitehouse

Autorzy:
Dominic Chell, Tyrone Erasmus, Shaun Colley, Ollie Whitehouse
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
Bądź pierwszym, który oceni tę książkę
Stron:
680
Druk:
oprawa miękka
Dostępne formaty:
     PDF
     ePub
     Mobi
Czytaj fragment
Książka
77,40 zł 129,00 zł (-40%)
77,40 zł najniższa cena z 30 dni

Dodaj do koszyka Wysyłamy w 24h

Ebook
64,50 zł 129,00 zł (-50%)
64,50 zł najniższa cena z 30 dni

Dodaj do koszyka lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Do przechowalni

Powiadom o dostępności audiobooka »

Czego się nauczysz?

  • Analizowania modeli bezpieczeństwa aplikacji na iOS, Android i Windows Phone
  • Wykrywania i wykorzystywania podatności w aplikacjach mobilnych
  • Przeprowadzania inżynierii odwrotnej plików binarnych i APK
  • Atakowania aplikacji poprzez techniki injection, XSS, brute force i tapjacking
  • Ochrony danych użytkownika poprzez szyfrowanie i bezpieczne przechowywanie
  • Wdrażania mechanizmów obronnych specyficznych dla każdej platformy
  • Wykrywania i zapobiegania wyciekom danych w aplikacjach mobilnych
  • Zabezpieczania aplikacji przed modyfikacjami, debugowaniem i reverse engineeringiem
  • Tworzenia bezpiecznej komunikacji sieciowej z użyciem SSL/TLS i weryfikacji certyfikatów
  • Minimalizowania ryzyka związanego z uprawnieniami i komponentami aplikacji
  • Testowania aplikacji pod kątem podatności na ataki lokalne i zdalne
  • Zabezpieczania aplikacji niezależnych od platformy (PhoneGap, Cordova)
  • Implementowania bezpiecznych algorytmów kryptograficznych i generowania kluczy
  • Unikania błędów w kodzie natywnym, takich jak przepełnienia bufora i błędy formatowania
  • Stosowania praktyk ochrony przed SQL injection i XSS w aplikacjach mobilnych
  • Spowalniania procesu inżynierii odwrotnej poprzez zaciemnianie kodu i detekcję root/jailbreak

Urządzenia mobilne zapewniają ogromną wygodę. Natychmiastowy dostęp do informacji czy dokumentu, niezależnie od lokalizacji użytkownika, jest czymś oczywistym. W ten sposób wszelkie ważne i wrażliwe informacje, takie jak dane pozwalające na identyfikację, dane finansowe czy poufne dokumenty, są cały czas na wyciągnięcie ręki — niestety, często ta ręka należy do kogoś, kto w żadnym przypadku nie powinien tych informacji uzyskać. Każdy, kto pisze aplikacje mobilne, musi pamiętać o kwestiach związanych z ich bezpieczeństwem. Konsekwencje nieuprawnionego dostępu do danych mogą być niezwykle poważne!

Niniejsza książka jest całościowym, a równocześnie bardzo praktycznym kompendium wiedzy o bezpieczeństwie aplikacji mobilnych. Uwzględniono tu problemy charakterystyczne dla platform iOS, Android i Windows Phone, dzięki czemu zaproponowanie najwłaściwszej strategii zabezpieczenia aplikacji jest o wiele prostsze. Wyjaśniono przyczyny podatności aplikacji mobilnych na ataki, opisano też techniki prowadzenia ataku i wykorzystywania luk w zabezpieczeniach. Bardzo dokładnie przedstawiono także strategie obrony i działania, dzięki którym programiści mogą chronić swoje aplikacje. Poradnik ten docenią przede wszystkim osoby przeprowadzające testy penetracyjne, konsultanci z zakresu bezpieczeństwa oraz oczywiście programiści.

Najciekawsze zagadnienia:

  • 10 najważniejszych zagrożeń aplikacji mobilnych według OWASP Mobile Security,
  • analiza aplikacji i identyfikowanie problemów bezpieczeństwa,
  • ataki typu injection, brute force, XSS, tapjacking i wiele innych,
  • wykorzystanie inżynierii wstecznej,
  • mechanizmy obronne w aplikacjach dla poszczególnych platform,
  • zabezpieczanie aplikacji niezależnych od platformy.

Aplikacja mobilna — popatrz na nią oczami hakera i zabezpiecz ją!

Wiosna w głowie, ebook w dłoni! / do -50% na tysiące tytułów

Wybrane bestsellery

O autorach książki

Dominic Chell jest ekspertem w dziedzinie zabezpieczeń aplikacji dla platformy iOS. Jest znany z wystąpień na konferencjach oraz jako autor wielu publikacji dotyczących bezpieczeństwa urządzeń mobilnych.

Tyrone Erasmus zajmuje się badaniami z zakresu bezpieczeństwa systemów. Interesuje się testami penetracyjnymi. Bada nowe narzędzia i techniki pojawiające się w tej sferze.

Shaun Colley jest ekspertem z zakresu bezpieczeństwa w urządzeniach mobilnych i oceny kodu natywnego. Zajmuje się też inżynierią wsteczną.

Ollie Whitehouse specjalizuje się w zapewnieniu bezpieczeństwa aplikacji i urządzeń mobilnych, interesuje się też technikami bezprzewodowymi.

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Jakie praktyczne umiejętności zdobędę po przeczytaniu tej książki?
Dzięki książce nauczysz się identyfikować i analizować luki bezpieczeństwa w aplikacjach mobilnych, poznasz techniki ataków (np. injection, brute force, XSS, tapjacking) oraz skuteczne strategie zabezpieczania aplikacji na platformach iOS, Android i Windows Phone.
2. Czy książka obejmuje konkretne narzędzia do testowania bezpieczeństwa aplikacji mobilnych?
Tak, autorzy opisują i wyjaśniają użycie wielu narzędzi rekomendowanych przez OWASP Mobile Security oraz innych popularnych rozwiązań do testowania i analizy bezpieczeństwa aplikacji.
3. Czy treści książki są aktualne i zgodne z najnowszymi standardami bezpieczeństwa mobilnego?
Książka omawia najważniejsze zagrożenia według aktualnych wytycznych OWASP Mobile Security oraz prezentuje nowoczesne techniki ochrony, dzięki czemu wiedza w niej zawarta jest zgodna z obecnymi standardami branżowymi.
4. Czy znajdę tu przykłady realnych ataków oraz praktyczne scenariusze zabezpieczania aplikacji?
Tak, publikacja zawiera liczne przykłady rzeczywistych ataków, analizę podatności oraz praktyczne wskazówki i scenariusze wdrażania zabezpieczeń w aplikacjach mobilnych.
5. Czy książka pomoże mi przygotować się do testów penetracyjnych aplikacji mobilnych?
Zdecydowanie tak - podręcznik szczegółowo opisuje proces przeprowadzania testów penetracyjnych, analizę aplikacji oraz wykorzystywanie narzędzi i technik stosowanych przez profesjonalnych pentesterów.
6. Czy książka obejmuje zagadnienia bezpieczeństwa aplikacji na wszystkie popularne platformy mobilne?
Tak, omawiane są kwestie bezpieczeństwa, ataków i obrony zarówno dla systemów iOS, Android, jak i Windows Phone, a także aplikacji niezależnych od platformy.
7. Czy do korzystania z książki potrzebuję specjalistycznej wiedzy programistycznej?
Podstawowa znajomość programowania i środowisk mobilnych będzie pomocna, ale książka została napisana w sposób przystępny także dla osób rozwijających swoje kompetencje w zakresie bezpieczeństwa aplikacji.
8. Czy do książki dołączone są dodatkowe materiały online lub narzędzia?
Tak, autorzy wskazują na dodatkowe materiały oraz narzędzia dostępne na dedykowanej witrynie internetowej, które wspomagają praktyczną naukę i testowanie.

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki

Zamknij

Wybierz metodę płatności

Książka
77,40 zł
Dodaj do koszyka
Ebook
64,50 zł
Dodaj do koszyka
Płatności obsługuje:
Ikona płatności Alior Bank Ikona płatności Apple Pay Ikona płatności Bank PEKAO S.A. Ikona płatności Bank Pocztowy Ikona płatności Banki Spółdzielcze Ikona płatności BLIK Ikona płatności Crédit Agricole e-przelew Ikona płatności dawny BNP Paribas Bank Ikona płatności Google Pay Ikona płatności ING Bank Śląski Ikona płatności Inteligo Ikona płatności iPKO Ikona płatności mBank Ikona płatności Millennium Ikona płatności Nest Bank Ikona płatności Paypal Ikona płatności PayPo | PayU Płacę później Ikona płatności PayU Płacę później Ikona płatności Plus Bank Ikona płatności Płacę z Citi Handlowy Ikona płatności Płacę z Getin Bank Ikona płatności Płać z BOŚ Ikona płatności Płatność online kartą płatniczą Ikona płatności Santander Ikona płatności Visa Mobile