MENU
PWN wspiera profesjonalistów

Zabezpieczenie aplikacji internetowych w .NET

(eBook)
0.00  [ 0 ocen ]
 Dodaj recenzję
Rozwiń szczegóły »
  • Druk: 2023

  • Autor: Adam Jachocki

  • Wydawca: Wydawnictwo e-bookowo

  • Formaty:
    mobi
    PDF
    ePub
    (Watermark)
    Watermark
    Znak wodny czyli Watermark to zaszyfrowana informacja o użytkowniku, który zakupił produkt. Dzięki temu łatwo jest zidentyfikować użytkownika, który rozpowszechnił produkt w sposób niezgodny z prawem. Ten rodzaj zabezpieczenia jest zdecydowanie najbardziej przyjazny dla użytkownika, ponieważ aby otworzyć książkę zabezpieczoną Watermarkiem nie jest potrzebne konto Adobe ID oraz autoryzacja urządzenia.

Cena katalogowa: 29,95 zł
Najniższa cena z 30 dni: 23,36 zł
Cena produktu

Cena katalogowa – rynkowa cena produktu, często jest drukowana przez wydawcę na książce.

Najniższa cena z 30 dni – najniższa cena sprzedaży produktu w księgarni z ostatnich 30 dni, obowiązująca przed zmianą ceny.

Wszystkie ceny, łącznie z ceną sprzedaży, zawierają podatek VAT.

23,96
Dodaj do schowka
Dostępność: online po opłaceniu
Produkt elektroniczny Plik do pobrania po realizacji zamówienia

Zabezpieczenie aplikacji internetowych w .NET

Dla kogo jest ta książka



Ta książka jest kierowana dla osób programujących w .NET Core i .NET. Przeznaczona głównie dla juniorów i „midów”. Ale wierzę, że niejeden senior też znajdzie w niej coś ciekawego.



Książka zdecydowanie NIE JEST dla osób zajmujących się bezpieczeństwem aplikacji, administratorów ani hakerów.



Przykłady



Tworząc tę pracę, napisałem kilka projektów w .NET6, które ilustrują niektóre ataki i pokazują jak się przed nimi uchronić. Powinieneś pobrać ten kod i przeglądać go razem z książką. Solucja została stworzona w Visual Studio 2022. Kody znajdują się na GitHubie: https://github.com/AdamJachocki/Attacks





Motywacja



Często jest tak, że to jakiś szczegół decyduje o tym, czy aplikacja jest podatna na pewne ataki, czy nie. Najczęściej błędy popełniają juniorzy, ale u seniorów też zdarzyło mi się pewne rzeczy wychwycić podczas code review.



Sam kiedyś szukałem przystępnej wiedzy na temat podstawowego zabezpieczania aplikacji. Niestety nie udało mi się znaleźć żadnego dobrego opracowania ani konkretnych przykładów z opisami.



Gdy wchodzi się w świat aplikacji internetowych, na każdym rogu można spodziewać się ataku. I tu rodzą się pytania – czy moja aplikacja jest zabezpieczona? Czy rozumiem zagrożenia? Czy piszę bezpieczny kod? Czy tworzę głupie dziury?



Ta książka oczywiście nie wyczerpuje tematu, bo to studnia bez dna. Natomiast odpowiada na podstawowe pytania. Sam .NET ma sporo zabezpieczeń wbudowanych w siebie. Do tego stopnia, że musiałem pominąć kilka ataków, ponieważ w tej wersji (.NET 6) nie udało się ich przeprowadzić (np. Cross-Site-Scripting). Niemniej jednak .NET6 nie uchroni Cię przed wszystkim. Możesz sam wpakować się w dość poważne kłopoty.



Mam nadzieję, że ta książka poszerzy wiedzę w temacie i sprawi, że moje jak i Twoje aplikacje będą z założenia bardziej bezpieczne niż kiedykolwiek.



Po lekturze proponuję zrobić code review wybranych aplikacji, które utrzymujesz.

  • Sposób dostarczenia produktu elektronicznego
    Produkty elektroniczne takie jak Ebooki czy Audiobooki są udostępniane online po opłaceniu zamówienia kartą lub przelewem na stronie Twoje konto > Biblioteka.
    Pliki można pobrać zazwyczaj w ciągu kilku-kilkunastu minut po uzyskaniu poprawnej autoryzacji płatności, choć w przypadku niektórych publikacji elektronicznych czas oczekiwania może być nieco dłuższy.
    Sprzedaż terytorialna towarów elektronicznych jest regulowana wyłącznie ograniczeniami terytorialnymi licencji konkretnych produktów.
  • Ważne informacje techniczne
    Minimalne wymagania sprzętowe:
    procesor: architektura x86 1GHz lub odpowiedniki w pozostałych architekturach
    Pamięć operacyjna: 512MB
    Monitor i karta graficzna: zgodny ze standardem XGA, minimalna rozdzielczość 1024x768 16bit
    Dysk twardy: dowolny obsługujący system operacyjny z minimalnie 100MB wolnego miejsca
    Mysz lub inny manipulator + klawiatura
    Karta sieciowa/modem: umożliwiająca dostęp do sieci Internet z prędkością 512kb/s
    Minimalne wymagania oprogramowania:
    System Operacyjny: System MS Windows 95 i wyżej, Linux z X.ORG, MacOS 9 lub wyżej, najnowsze systemy mobilne: Android, iPhone, SymbianOS, Windows Mobile
    Przeglądarka internetowa: Internet Explorer 7 lub wyżej, Opera 9 i wyżej, FireFox 2 i wyżej, Chrome 1.0 i wyżej, Safari 5
    Przeglądarka z obsługą ciasteczek i włączoną obsługą JavaScript
    Zalecany plugin Flash Player w wersji 10.0 lub wyżej.
    Informacja o formatach plików:
    • PDF - format polecany do czytania na laptopach oraz komputerach stacjonarnych.
    • EPUB - format pliku, który umożliwia czytanie książek elektronicznych na urządzeniach z mniejszymi ekranami (np. e-czytnik lub smartfon), dając możliwość dopasowania tekstu do wielkości urządzenia i preferencji użytkownika.
    • MOBI - format zapisu firmy Mobipocket, który można pobrać na dowolne urządzenie elektroniczne (np.e-czytnik Kindle) z zainstalowanym programem (np. MobiPocket Reader) pozwalającym czytać pliki MOBI.
    • Audiobooki w formacie MP3 - format pliku, przeznaczony do odsłuchu nagrań audio.
    Rodzaje zabezpieczeń plików:
    • Watermark - (znak wodny) to zaszyfrowana informacja o użytkowniku, który zakupił produkt. Dzięki temu łatwo jest zidentyfikować użytkownika, który rozpowszechnił produkt w sposób niezgodny z prawem. Ten rodzaj zabezpieczenia jest zdecydowanie bardziej przyjazny dla użytkownika, ponieważ aby otworzyć książkę zabezpieczoną Watermarkiem nie jest potrzebne konto Adobe ID oraz autoryzacja urządzenia.
    • Brak zabezpieczenia - część oferowanych w naszym sklepie plików nie posiada zabezpieczeń. Zazwyczaj tego typu pliki można pobierać ograniczoną ilość razy, określaną przez dostawcę publikacji elektronicznych. W przypadku zbyt dużej ilości pobrań plików na stronie WWW pojawia się stosowny komunikat.
NAZWA I FORMAT
OPIS
ROZMIAR

Przeczytaj fragment

NAZWA I FORMAT
OPIS
ROZMIAR
(epub)
Brak informacji

Inni Klienci oglądali również

55,44 zł
69,30 zł

Usługi Microsoft Azure Programowanie aplikacji

Microsoft Azure to jedna z wielu platform chmurowych, które powstały w ciągu kilku ostatnich lat i zdobyły znaczącą pozycję na rynku usług IT w skali globalnej. Każda z tych platform oferuje gotowe do subskrypcji i użycia własne aplikacje chmuro...
7,92 zł
9,90 zł

Zabezpieczenia dla elektronicznej dokumentacji medycznej

W nowym rozporządzeniu Ministra Zdrowia w sprawie rodzajów, zakresu i wzorów dokumentacji medycznej oraz sposobu jej przetwarzania wskazano, jakie warunki muszą być spełnione (i to w sposób ciągły), żeby uznać e-dokumentację medycz...
26,40 zł
44,00 zł

Copywriting internetowy

Jak tworzyć teksty, które mają niezwykłą moc skłaniania do zakupu? Teksty, które przekonają klienta, że to właśnie Twoja oferta jest lepsza, mimo iż sprzedajesz to samo co konkurenci? Jakie techniki wykorzystać, by pobudzać wyobraźnię odb...
0,86 zł
1,00 zł

Tworzenie aplikacji internetowych

Przedmiotem pracy są podstawowe zadania procesu tworzenia aplikacji internetowych. Wypełnia ona lukę na rynku polskim w tej dziedzinie, brakuje bowiem opracowań, które prezentowałyby problematykę tworzenia aplikacji internetowych w sposób...
153,00 zł
170,00 zł

Koordynacja systemów zabezpieczenia społecznego. Komentarz

Krzysztof Ślebzak - doktor habilitowany nauk prawnych, LL.M.; adiunkt w Katedrze Prawa Pracy i Prawa Socjalnego na Wydziale Prawa i Administracji Uniwersytetu im. Adama Mickiewicza w Poznaniu; dyrektor Biura Studiów i Analiz Sądu Najwyższego; au...
53,10 zł
59,00 zł

Sklep internetowy – formy opodatkowania 2022/2023

Sukces każdej firmy w dużej mierze zależy od wyboru odpowiedniej formy opodatkowania działalności - tak samo jest ze sklepem internetowym.Kompendium koncentruje się wokół tematyki form opodatkowania w ujęciu konkretnej działalności, ...
24,08 zł
28,00 zł

Przywileje w zabezpieczeniu na starość w Polsce

„Praca […] podejmuje trudną z uwagi na ograniczone dane próbę ustalenia zakresu implikacji istnienia i funkcjonowania przywilejów w zabezpieczeniu na starość w sferze finansów publicznych i osobistych oraz wpływu na ry...
41,19 zł
47,90 zł

Media i dziennikarstwo internetowe

Internetowe środki przekazu, początkowo mało istotny dodatek do tradycyjnych mass mediów, w połowie pierwszej dekady XXI w. uzyskały status równorzędnego partnera, a na początku drugiej dekady XXI w. ich rozwój już znacznie je wypr...
99,90 zł
111,00 zł

Pośrednicy internetowi w prawie Unii Europejskiej. Rola i obowiązki wobec treści użytkowników

Publikacja kompleksowo omawia zakres odpowiedzialności pośredników internetowych, która uregulowana jest przede wszystkim w dyrektywie w sprawie praw autorskich na jednolitym rynku cyfrowym. Opracowanie prezentuje też katalog obowiązk&oac...

Recenzje

Nikt nie dodał jeszcze recenzji. Bądź pierwszy!