資安這條路:領航新手的 Web Security 指南,以自建漏洞環境學習網站安全(iT邦幫忙鐵人賽系列書)
0 則劃線
0 篇書評

資安這條路:領航新手的 Web Security 指南,以自建漏洞環境學習網站安全(iT邦幫忙鐵人賽系列書)

  • 出版日期: 2021/11/03
  • 語言:繁體中文
  • 檔案大小:338.3MB
  • 商品格式:固定版面 EPUB
  • eISBN: 9786263330009
  • ISBN: 9789864348985
  • 頁數: 320
紙本書定價:NT$ 680
電子書售價:NT$ 520
本書為固定版面 EPUB,建議您使用 mooInk Pro 系列、平板及電腦閱讀。

購買領書額度

給你入門資訊安全的完整Know How!
以網站安全為基礎,帶你進入資安領域!

喜歡這本的人,也看了...

  • 出版日期:2021-09-29
    電子書: NT$ 460

    動手實作!探索網頁安全與滲透測試,從強大的安全測試工具Burp Suite入門。

  • 出版日期:2022-12-15
    電子書: NT$ 450

    ♛ 台灣第一本 OAuth 2.0 專書 ♛ 帶你一次了解 OAuth 2.0 與 OpenID Connect 的完整流程!

  • 出版日期:2023-07-16
    電子書: NT$ 450

    數據分析已經成為每個人的日常工作 視覺化的圖表讓我們更好地理解資訊的趨勢與分佈!

  • 電子書: NT$ 624

    ☆NET 8 Core Web應用程式核心基礎與套件介紹 ★套件輔助學習 - 節省開發時間與心力 ☆使用分層架構 - 讓專案各司其職,提高應用程式的可維護性和擴展性 ★身份驗證授權 - 使用Identity套件,提高網站的安全性 ☆角色權限管理 - 引導讀者建立不同的角色,模擬多...

  • 電子書: NT$ 0

    《Readmoo讀墨電子書製作準則》是 Readmoo 讀墨 廠商上架的檔案規範手冊。建議合作廠商初次上架前可以翻閱,避免因為檔案問題造成上架時間的拖延。

  • 電子書: NT$ 0

    以AI網站產生多媒體素材,搭建一個人攝影棚,進而完成拍攝與剪接等工作。

  • 出版日期:2022-11-27
    電子書: NT$ 490

    掌握AWS雲端運算服務全架構

  • 電子書: NT$ 30

    更新日誌:2023年1月26日,追加更新V2版本,新增【快捷鍵篇】。 更新日誌:2023年2月18日,修正網站名字植入錯誤更新【VER.2.1】版本 《電子書製作免費資源整理與軟體安裝教學》 Sublime Text 3的電子書(EPUB)安裝教學 以及其他免費EPUB線上製作教學和線上教學 ...

  • 電子書: NT$ 0

    mooInk Pro 2 使用手冊,下載即可離線查詢與 mooInk Pro 2 相關問題。內容未盡完善之處,也歡迎利用「意見回饋」功能告訴我們。 更新日期:2023/11/08

  • 出版日期:2021-12-21
    電子書: NT$ 280

    圖解方式讓您綜觀系統中不可或缺的伺服器全貌

  • 電子書: NT$ 0

    mooInk S 使用手冊,下載即可離線查詢與 mooInk S 相關問題。內容未盡完善之處,也歡迎利用「意見回饋」功能告訴我們。 更新日期:2023/03/07

  • 出版日期:2020-12-10
    電子書: NT$ 420

    完全採用自由與開源軟體實作的資訊安全提升策略 讓你可以直接使用在現有環境的入門指南

  • 電子書: NT$ 0

    mooInk Plus 2 使用手冊,下載即可離線查詢與 mooInk Plus 2 相關問題。內容未盡完善之處,也歡迎利用「意見回饋」功能告訴我們。 更新日期:2023/03/07

  • 電子書: NT$ 350

    如果您不是資訊相關科系畢業,但所處的公司正面臨數位化的挑戰,在面對外在環境急遽地變化,一直有新的資訊科技名詞出現,譬如數位行銷、商業智慧、資料倉儲以及大數據…等。您試著去網路搜尋相關的訊息,卻發現似懂非懂,這是因為您尚未建構基礎的知識架構,這就是專門為解決您困境所寫的一本書。 我是一個在國際大...

  • 電子書: NT$ 0

    mooInk Pro 2 使用手冊,下載即可離線查詢與 mooInk Pro 2 相關問題。內容未盡完善之處,也歡迎利用「意見回饋」功能告訴我們。 更新日期:2023/11/08

  • 出版日期:2023-05-31
    電子書: NT$ 0

    期待讀者們能透過本書,看見屬於臺灣的機會,以及面臨的挑戰,共同打造具有韌性且安全的數位環境及意識。 ——數位發展部 部長 唐鳳

  • 電子書: NT$ 600

    AWS自學聖經:5大必學雲端主題・超圖解入門(全彩印刷) ☆【全彩圖解】x【高效圖片教學】☆ 本書獲得 2021 iThome 鐵人賽 IT管理組佳作 ★好評再版★

  • 出版日期:2023-09-01
    電子書: NT$ 490

    從零開始帶你了解雲端運算的組成!

  • 出版日期:2023-08-25
    電子書: NT$ 390

    利用ChatGPT科技, 協助生成關鍵字、標題/文案、解決網站技術面問題, 幫你完成SEO優化與網路行銷!

  • 出版日期:2023-07-12
    電子書: NT$ 430

    ✦ 從股東會年報了解何謂「資安治理」 ✦ 精選25個實際案例,教你看懂公發公司的資安執行狀況!

  • 詳細資訊

    ★手把手帶你認識資訊安全基礎
    ★解析常見的網站安全漏洞弱點
    ★自建漏洞環境進行練習與實戰

    【內容簡介】

    本書內容改編自第 12 屆 iT 邦幫忙鐵人賽 Security 組佳作網路系列文章 ──《資安這條路 ─ 以自建漏洞環境學習資訊安全》。這是一本專為資安新手寫的教戰指南,以鮮明的圖文、表格讓新手快速掌握資安知識。從基礎的 Linux 指令及知識、網路基礎概論、程式語言 PHP 與資料庫查詢語言 MySQL 基礎,到常見的網站漏洞分析,並以 Docker Compose 建立漏洞環境實戰演練,帶領讀者從理論到實作理解網站資安,一次學會網站安全的原理及應用!

    ☑ 入門者上手的第1本資安筆記!
    本書整理了詳細的資安必備知識,包含網站基礎知識,如通訊封包、網頁架構、後端程式碼、資料庫查詢語言,以及網站常見的安全漏洞,並透過 Docker 與 Docker-Compose 自建漏洞環境,練習網站弱點,以及附上資安學習筆記模板,讓入門者簡單上手、減少學習門檻!

    ☑ 以 Docker 與 Docker-Compose 練習環境為主,方便快速更好學!
    Docker可以幫助我們自動化建立應用程式並快速在任何地方執行(如雲端環境或內部機器環境),具有方便與快速的特性,因此本書的練習環境以 Docker 與 Docker-Compose為主。

    ☑ 揭露各種攻擊手法,從解析中學會防護做法!
    完整介紹常見的身分驗證相關弱點、輸入輸出驗證的相關弱點,讓你了解漏洞成因、攻擊手法與預防方式。


    【適合讀者】

    ✦新手入門者
    ✦對網站安全有興趣的人
    ✦想了解網站安全學習路徑圖的人

    作者簡介

    林子婷(飛飛 Fei Lin)

    擅長滲透測試、物聯網漏洞挖掘和資安教育訓練,多場工作坊的經驗,喜歡以初學者的角度出發,設計資安課程,期待將資安技術帶給每個有興趣的人。

    經歷
    盧氪賽忒股份有限公司 資安顧問
    三甲科技股份有限公司 資安工程師
    HITCON GIRLS WebPT 組長
    逢甲大學黑客社 社長
    臺灣科技大學資安研究社 社長

    個人經歷:feifei.com.tw
    相關文章:feifei.tw
    Facebook:fb.me/fei3363
    粉絲專頁:fb.me/FEI.SEC.SHARE

    媒體推薦

    「學習資安的路上是孤獨的,因為資安需要完整的背景知識、攻防技術,還要有能練習攻防的環境。飛飛在本書的分享,從環境建置、背景知識、網站安全、到 Lab 實作環境,讓新手可以簡單入門學習。」

    ──── Allen Own / DEVCORE 戴夫寇爾 執行長



    「科學沒有平坦的道路,資安學習的旅途也是。但是當有一本書能如教練般引領你開始這段旅程,一切將豁然開朗。本書肯定會是你資安旅途上的第一盞明燈。」

    ──── 沈家生 / Leukocyte-Lab CEO


    「本書由系統面開始,以圖例的方式手把手介紹,給學習者在系統環境面有一個通盤的介紹。接著一一帶入經典、新穎的攻擊手法及其危害影響,除了讓學習者知悉攻擊原理,也能了解網路安全的最新變化,尤其每一個攻擊講解的後續都會給予一個對應的防禦建議,這樣的學習方式讓資安的路踏實了。」

    ──── 李榮三 / 逢甲大學資訊工程系 教授、逢甲大學資通安全研究中心 主任


    「本書讀起來容易理解毫不艱澀;因為將漏洞很好的分類,能讓讀者系統化地學習;佐以清晰易懂的流程圖,讀者更容易理解原理;納入一些目前在網站安全中比較複雜但是主流的技術,也適合讀者不斷精進。對於安全實務技術有興趣的讀者,這本書絕對是讓你入門並精進網站安全與漏洞領域的首選書之一,我推薦給大家。」

    ──── 鄭欣明 /
    國立臺灣科技大學資訊工程系 副教授、中央研究院 資訊科技創新研究中心 合聘副研究員、教育部資安人才培育計畫 AIS3 主持人


    「這本書以圖文並茂的方式,由淺入深帶領讀者進入資訊安全的世界。即使是毫無資安相關背景的人,也能跟隨作者的編排,簡單明瞭地讀懂書中內容。」

    ──── 魏國瑞 / 三甲科技 AAAsec 營運總監


    (以上依姓名筆劃排序)

    目錄列表

    購買說明

    根據台灣現行法規,數位內容( 如電子書、音樂、影片、遊戲、App )形式之商品,不受「網購服務需提供七日鑑賞期」的限制。為維護您的權益,建議您先使用「試讀」功能後再付款購買。

    試讀