ydk***
2021-03-21

웹 애플리케이션 보안의 정찰, 공격, 방어를 모두 다루는 실용서. 웹 애플리케이션에 침투하기 위해 해커가 실제로 사용하는 여러 기법을 소개하고 안전을 확보하는 법을 배운다. 각 장은 OWASP 취약점 중에서도 위험성이 높은 주제의 공격과 방어 양면을 다룬다.
웹 애플리케이션 보안
앤드루 호프먼 지음, 최용 옮김
웹 애플리케이션 보안을 읽으면서, 해킹의 역사와 보안의 중요성에 대한 이해를 넓힐 수 있었다.
저자와 역자의 보안분야 전문 스킬을 잘 녹여내 독자들이 쉽게 이해할 수 있도록 역자의 세심 배려와 실전에서 경험한 내용들을 체계적으로 설명하고 있다.
대상 독자로는
- 소프트웨어 엔지니어와 웹 애플리케이션 개발자
- 소프트웨어 엔지니어
- 웹 애플리케이션 개발자
- 보안 분야로 커리어를 전환하고자 하는 사람
- 보안 엔지니어, 침투 테스트, 버그 바운티 헌터
- 이 책은 보안 분야의 취준생, 웹 애플리케이션 개발자에게 좋은 길잡이 역할을 할 것이다.
정찰•공격•방어 순으로 해커로부터 웹 애플리케이션을 보호하는 방법뿐 아니라 웹 애플리케이션을 조사하고 침입하는 방법을 다룬다. 실제 현재 기업, 공공기관, 개인이 운영하는 웹 애플리케이션에 침투하기 위해 해커가 실제로 사용하는 여러 기법을 소개하고 있다.
기법을 충분히 조사한 뒤에는 해커의 위협에서 웹 애플리케이션 안전을 어떻게 확보할 것인지 논의한다, 그러고 나면 완전히 새로운 시각에서 애플리케이션 아키텍처를 바라보게 될 것이다.
이 책은 용어정리를 앞에 잘 정리하여 놓았다. 독자의 약어에 대한 이해를 쉽게 하도록 배려한 점은 저자의 배려일 것이다. 보안분야를 처음 접하는 독자들의 이해도를 높일 것이다.
TIP) 해킹 기술을 익히면서 용돈을 벌고 싶은가?
이 책을 읽고 3부에서 소개하는 버그 바운티 프로그램에 등록하자.
다른 회사가 보안성을 높이는 것을 돕는 동시에 해킹 기술도 연마하고 부수입도 올릴 수 있는 아주 좋은 방법이다.
웹 애플리케이션 보안분야 능력을 키우고 싶다면
꼭 읽고 내 것으로 소화하기를 강력 추천한다!!!.
해킹은 사회적 암적 존재다.
창과 방패의 끊임없는 전쟁에서 승리하기를~~~