Hacking The Code: Asp.net Web Application Security PDF

Hacking The Code: Asp.net Web Application Security

May 6, 2024

Titulo del libro: Hacking The Code: Asp.net Web Application Security

Mark Burnett, James Foster ¿Son sus aplicaciones web realmente seguro? Este libro único le guía a través de las muchas amenazas a su código de aplicación web, desde la administración y autorización de usuarios y el cifrado de datos privados hasta el filtrado de entrada de usuario y la protección de XML. Para cada amenaza definida, proporciona un menú de soluciones y consideraciones de codificación. Además, ofrece ejemplos de codificación y un conjunto de políticas de seguridad para cada una de las amenazas correspondientes. Conozca las amenazas a sus aplicaciones: · Desarrolle políticas de contraseñas seguras y cómo administrar de forma segura las contraseñas de usuario en su aplicación web. · Establezca un procedimiento seguro para restablecer contraseñas perdidas u olvidadas y descubra cómo usar correctamente las preguntas secretas en ese proceso. · Autenticar y autorizar de forma segura a los usuarios, aprovechando las capacidades avanzadas de Asp.net · Limitar la exposición a la recolección de credenciales y los ataques con contraseña de fuerza bruta. · Administrar de forma segura las sesiones de usuario y aprender cómo crear tokens de autenticación de usuario fuertes. · Trabajar con los proveedores de estado incorporados e implementar de forma segura el estado de vista en sus formularios. · Hacer sentido de las extensas características de cifrado en Asp.net y emplear cifrado simétrico y asimétrico para datos confidenciales. · Cifrar correctamente y almacenar el registro, un archivo o el almacén protegido. · Filtrar la entrada del usuario para evitar la inyección de SQL, el cruce de directorios, las secuencias de comandos entre sitios y otros ataques a nivel de aplicación. · Aplicar técnicas como la correspondencia de patrones y los datos que reflejan para controlar la exposición a ataques de entrada maliciosos. · Configurar IIS y Asp.net para limitar el desbordamiento del búfer, la denegación de servicio y otros ataques. · Escribir código de acceso de base de datos seguro. · Asegurar bases de datos y controladores de base de datos. · Construir marcadores HTML seguros para limitar la exposición a secuencias de comandos entre sitios y requisitos de sitios cruzados

Libro Hacking The Code: Asp.net Web Application Security pdf completo en español

Hacking The Code: Asp.net Web Application Security epub