메뉴 바로가기 검색 및 카테고리 바로가기

한빛미디어

독자리뷰

hsj7***

|

2021-03-17

웹 애플리케이션 보안

웹 애플리케이션 보안의 정찰, 공격, 방어를 모두 다루는 실용서. 웹 애플리케이션에 침투하기 위해 해커가 실제로 사용하는 여러 기법을 소개하고 안전을 확보하는 법을 배운다. 각 장은 OWASP 취약점 중에서도 위험성이 높은 주제의 공격과 방어 양면을 다룬다.

  • 저자 : 앤드루 호프먼
  • 번역 : 최용
  • 출간 : 2021-02-19

 

한빛미디어의 지원을 받아 작성된 리뷰입니다.

WEB Application Security

 

웹 어플리케이션 보안

 

 

1. 특징

 

웹 환경을 모의해킹 할때 어떤 식으로 하면 되는지에 대해 알려주는 책이다.

 

일단 이책이 마음에 들었던 이유는 정찰 > 공격 > 방어 이렇게 목차가 구성이 되어있어서 실무에 도움이 될 거 같았다.

 

또한 맨처음에 용어 정리가 있어서 용어를 일일이 구글링 하지 않아도 된다는 장점이 있었다.

 

2. 내용

 

해킹의 기원

 

서브도메인 찾기

 

XSS

 

CSRF

 

XXE

 

DoS

 

3.평가

 

책의 난이도를 평가하자면 초중급? 정도 되는 것 같다.

또한 자바스크립트 node.js 등 추가적인 배경 지식이 있어야 내용 이해가 가능했다.

 

4. 결론

 

자바스크립트 등 웹 기본 코딩 기술을 배운 후 본다면 좋은 입문서

 

닫기

해당 상품을 장바구니에 담았습니다.이미 장바구니에 추가된 상품입니다.
장바구니로 이동하시겠습니까?