콘텐츠 바로가기
본문 바로가기

YES24 카테고리 리스트

YES24 유틸메뉴

Global YES24안내보기

Global YES24는?

K-POP/K-Drama 관련상품(음반,도서,DVD)을
영문/중문 으로 이용하실 수 있습니다.

Korean wave shopping mall, sell the
K-POP/K-Drama (CD,DVD,Blu-ray,Book) We aceept PayPal/UnionPay/Alipay
and support English/Chinese Language service

English

作为出售正规 K-POP/K-Drama 相关(CD,图书,DVD) 韩流商品的网站, 支持 中文/英文 等海外结账方式

中文

Exclusive ticket sales for domestic and international pop artists

Global yesticket

검색

어깨배너

2월 혜택 모음
연휴엔 보너스
슈퍼특가
1/6

빠른분야찾기


신용카드 (54x86mm)
신용카드 (54x86mm)
A4용지 (210x297mm)
A4용지 (210x297mm)
dummy
API 해킹의 모든 것
미리보기 사이즈비교 카드뉴스 공유하기
소득공제

API 해킹의 모든 것

REST와 그래프QL 웹 API 기초부터 보안 취약점, 해킹 툴, 퍼징 등 공격 실습까지

코리 볼 저/한선용 | 제이펍 | 2023년 08월 11일 | 원서 : Hacking APIs: Breaking Web Application Programming Interfaces 리뷰 총점10.0 정보 더 보기/감추기
  •  종이책 리뷰 (3건)
  •  eBook 리뷰 (1건)
  •  종이책 한줄평 (1건)
  •  eBook 한줄평 (0건)
회원리뷰(5건) | 판매지수 2,802 판매지수란?
상품 가격정보
정가 33,000원
판매가 29,700 (10% 할인)
YES포인트
배송안내
배송안내 바로가기

구매 시 참고사항
구매 시 참고사항

판매중

수량
  • 국내배송만 가능
  • 최저가 보상
  • 문화비소득공제 신청가능
1/4
광고 AD

품목정보

품목정보
발행일 2023년 08월 11일
쪽수, 무게, 크기 400쪽 | 188*245*19mm
ISBN13 9791192987323
ISBN10 1192987322

관련분류

카드뉴스로 보는 책

책소개

  •  책의 일부 내용을 미리 읽어보실 수 있습니다. 미리보기

목차

상세 이미지

상세 이미지 1

저자 소개 (2명)

모스 애덤스(Moss Adams)의 사이버 보안 관리자로 침투 테스트 서비스를 책임지고 있다. IT 분야에서 10년 이상 일하며 항공 우주, 농업, 에너지, 핀테크, 정부 서비스, 의료 등 다양한 영역에서 사이버 보안 경험을 쌓았다. 캘리포니아 주립대학교 새크라멘토에서 영문학과 철학 학사 학위를 받았고 OSCP, CCISO, CEH, CISA, CISM, CRISC, CGEIT 자격증을 갖고 있다. 모스 애덤스(Moss Adams)의 사이버 보안 관리자로 침투 테스트 서비스를 책임지고 있다. IT 분야에서 10년 이상 일하며 항공 우주, 농업, 에너지, 핀테크, 정부 서비스, 의료 등 다양한 영역에서 사이버 보안 경험을 쌓았다. 캘리포니아 주립대학교 새크라멘토에서 영문학과 철학 학사 학위를 받았고 OSCP, CCISO, CEH, CISA, CISM, CRISC, CGEIT 자격증을 갖고 있다.
웹 표준과 자바스크립트에 관심이 많은 번역가. 2008년부터 웹 관련 일을 했으며, ‘WCAG 2.0을 위한 일반적 테크닉’ 등의 문서를 번역해 웹에 올렸다. 번역한 책으로 《자바스크립트 완벽 가이드, 7판》(2022), 《한 권으로 끝내는 Node & Express, 2판》(2021), 《CSS 완벽 가이드》(2021), 《CSS 핵심 실용 가이드》(2021), 《나의 첫 파이썬, 2판》(2020), 《파이썬으... 웹 표준과 자바스크립트에 관심이 많은 번역가. 2008년부터 웹 관련 일을 했으며, ‘WCAG 2.0을 위한 일반적 테크닉’ 등의 문서를 번역해 웹에 올렸다. 번역한 책으로 《자바스크립트 완벽 가이드, 7판》(2022), 《한 권으로 끝내는 Node & Express, 2판》(2021), 《CSS 완벽 가이드》(2021), 《CSS 핵심 실용 가이드》(2021), 《나의 첫 파이썬, 2판》(2020), 《파이썬으로 웹 크롤러 만들기, 2판》(2019), 《자바스크립트를 말하다》(2014) 등이 있다.

만든 이 코멘트

저자, 역자, 편집자를 위한 공간입니다. 독자들에게 전하고 싶은 말씀을 남겨주세요. 코멘트 쓰기
접수된 글은 확인을 거쳐 이 곳에 게재됩니다.
독자 분들의 리뷰는 리뷰 쓰기를, 책에 대한 문의는 1:1 문의를 이용해 주세요.

책 속으로

--- p.222

출판사 리뷰

추천평

API의 중요성이 점점 높아지는 최근 상황에서 API 보안과 테스팅의 거의 모든 것을 담은 책이라고 할 수 있습니다. 실습 위주로 구성되어 있어서 API 관련 기술을 효과적으로 습득하고 실무에 쉽게 활용할 수 있는 책입니다.
- 최만균 (『디지털 트윈 개발 및 클라우드 배포』, 『어반 컴퓨팅』, 『사이버 보안』 역자)
책 제목 그대로 API를 해킹하는 방법을 정확히 다룹니다. 기본적인 정의에서 시작해 널리 알려진 API 약점 및 해킹 모범 사례, 그리고 그 배경 이론까지 망라하므로 공격자의 마인드셋을 갖추고 읽으면 좋습니다. 책은 여러 도구의 소개와 간단한 맛보기로 시작해, API 퍼징에서 복잡한 접근 제어 악용에 이르기까지 모든 걸 아주 효과적이고 간결하게 설명합니다. 디테일한 랩 실습, 팁과 트릭, 실무 예제로 무장한 이 책은 워크숍 과정을 완전히 책 한 권에 모두 넣었다고 해도 과언이 아닙니다.
- 에레즈 얄론(Erez Yalon) (체크마크스(Checkmarx) 보안 연구 부장, OWASP API 보안 프로젝트 리더)
코리 볼은 API의 수명 주기를 생생하게 안내합니다. 이 책을 읽으면 호기심을 느낄 뿐만 아니라, 새로 배운 것을 시험해보고 싶어 안절부절못하게 될 겁니다. 개념, 예제, 도구 소개부터 세부 사항 시연에 이르기까지 빠짐없이 설명합니다. 이 책은 API 해킹의 왕도이므로 개발-보안-운영의 방법론을 진지하게 받아들이는 사람이라면 누구든 이 책을 가까이해야 합니다.
- 크리스 로버츠(Chris Roberts) (vCISO 그룹 에토패스(Ethopass)의 전략 고문)
이 책은 침투 테스트에 입문하려는 사람에게 대단히 유용합니다. 특히 많은 최신 웹 애플리케이션의 약점이 된 API 보안 테스트를 시작할 수 있는 도구를 제공합니다. 또한 침투 싸움에서 승리하기 위한 유용한 자동화 팁이나 보안 우회 기법도 다양하게 설명하므로 경험 많은 보안 전문가라도 이 책에서 많은 것을 얻을 수 있을 겁니다.
- 비키 리(Vickie Li) (『Bug Bounty Bootcamp』 저자)
이 책은 아직 자세히 알려지지 않은 API 해킹이라는 주제의 문을 열어줍니다. 가장 중요한 접근 제어 문제를 강조하여 설명하므로 API 보안의 모든 걸 이해할 수 있고, 큰 상금과 명예를 얻을 수도 있으며, 규모와 관계없이 모든 조직의 API 보안을 전체적으로 향상할 수 있습니다.
- 아이넌 슈케디(Inon Shkedy) (트레이서블 AI(Traceable AI) 보안 연구원, OWASP API 보안 프로젝트 리더)
인터넷에는 사이버 보안에서 생각할 수 있는 모든 주제에 대한 정보가 가득하지만, 그럼에도 API 침투 테스트를 확실하게 성공하는 건 쉽지 않습니다. 이 책은 이런 수요를 완전히 만족시킵니다. 사이버 보안 분야의 초보자뿐만 아니라 경험 많은 전문가도 이 책의 도움을 받을 수 있습니다.
- 크리스티 블라드(Cristi Vlad) (사이버 보안 분석가이자 침투 테스터)
API 로직의 결함은 사실상 제로 데이 취약점이며, 각 취약점은 API마다 다르게 나타납니다. 제대로 된 API 보안 테스트는 연속적이어야 하고 포괄적이어야 합니다. 1년에 한두 번 테스트하는 정도로는 새로운 위협을 방어할 수 없습니다. API 취약점을 발견하려면 새로운 기술, 새로운 도구, 새로운 접근법이 필요합니다. 세계는 그 어느 때보다 『API 해킹의 모든 것』을 필요로 합니다.
- 댄 바라오나(Dan Barahona) (APIsec.ai 최고 전략 책임자)

회원리뷰 (4건)

매주 10건의 우수리뷰를 선정하여 YES포인트 3만원을 드립니다.
3,000원 이상 구매 후 리뷰 작성 시 일반회원 300원, 마니아회원 600원의 YES포인트를 드립니다.
eBook은 다운로드 후 작성한 리뷰만 YES포인트 지급됩니다.
클래스, CD/LP, DVD/Blu-ray, 패션 및 판매금지 상품, 예스24 앱스토어 상품 제외됩니다. 리뷰/한줄평 정책 자세히 보기
리뷰쓰기

4명의 예스24 회원이 평가한 평균별점

리뷰 총점10.0/ 10.0

한줄평 (1건)

1,000원 이상 구매 후 한줄평 작성 시 일반회원 50원, 마니아회원 100원의 YES포인트를 드립니다.
eBook은 다운로드 후 작성한 리뷰만 YES포인트 지급됩니다.
클래스, CD/LP, DVD/Blu-ray, 패션 및 판매금지 상품, 예스24 앱스토어 상품 제외됩니다. 리뷰/한줄평 정책 자세히 보기
0/50

배송/반품/교환 안내

배송 안내

배송 안내
배송 구분 예스24 배송
  •  배송비 : 무료배송
포장 안내

안전하고 정확한 포장을 위해 CCTV를 설치하여 운영하고 있습니다.

고객님께 배송되는 모든 상품을 CCTV로 녹화하고 있으며, 철저한 모니터링을 통해 작업 과정에 문제가 없도록 최선을 다 하겠습니다.

목적 : 안전한 포장 관리
촬영범위 : 박스 포장 작업

  • 포장안내1
  • 포장안내2
  • 포장안내3
  • 포장안내4

반품/교환 안내

※ 상품 설명에 반품/교환과 관련한 안내가 있는경우 아래 내용보다 우선합니다. (업체 사정에 따라 달라질 수 있습니다)

반품/교환 안내
반품/교환 방법
  •  마이페이지 > 반품/교환 신청 및 조회, 1:1 문의, 고객만족센터(1544-3800), 중고샵(1566-4295)
  •  판매자 배송 상품은 판매자와 반품/교환이 협의된 상품에 한해 가능합니다.
반품/교환 가능기간
  •  출고 완료 후 10일 이내의 주문 상품
  •  디지털 콘텐츠인 eBook의 경우 구매 후 7일 이내의 상품
  •  중고상품의 경우 출고 완료일로부터 6일 이내의 상품 (구매확정 전 상태)
반품/교환 비용
  •  고객의 단순변심 및 착오구매일 경우 상품 반송비용은 고객 부담임
  •  직수입양서/직수입일서중 일부는 변심 또는 착오로 취소시 해외주문취소수수료 20%를 부과할수 있음

    단, 아래의 주문/취소 조건인 경우, 취소 수수료 면제

    •  오늘 00시 ~ 06시 30분 주문을 오늘 오전 06시 30분 이전에 취소
    •  오늘 06시 30분 이후 주문을 익일 오전 06시 30분 이전에 취소
  •  직수입 음반/영상물/기프트 중 일부는 변심 또는 착오로 취소 시 해외주문취소수수료 30%를 부과할 수 있음

    단, 당일 00시~13시 사이의 주문은 취소 수수료 면제

  •  박스 포장은 택배 배송이 가능한 규격과 무게를 준수하며, 고객의 단순변심 및 착오구매일 경우 상품의 반송비용은 박스 당 부과됩니다.
반품/교환 불가사유
  •  소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
  •  소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우 : 예) 화장품, 식품, 가전제품, 전자책 단말기 등
  •  복제가 가능한 상품 등의 포장을 훼손한 경우 : 예) CD/LP, DVD/Blu-ray, 소프트웨어, 만화책, 잡지, 영상 화보집
  •  소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
  •  디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
  •  eBook 대여 상품은 대여 기간이 종료 되거나, 2회 이상 대여 했을 경우 취소 불가
  •  중고상품이 구매확정(자동 구매확정은 출고완료일로부터 7일)된 경우
  •  LP상품의 재생 불량 원인이 기기의 사양 및 문제인 경우 (All-in-One 일체형 일부 보급형 오디오 모델 사용 등)
  •  시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
  •  전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
소비자 피해보상
  •  상품의 불량에 의한 반품, 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁해결기준(공정거래위원회 고시)에 준하여 처리됨
환불 지연에 따른 배상
  •  대금 환불 및 환불 지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리
맨위로
예스이십사(주)
대표 : 김석환, 최세라 주소 : 서울시 영등포구 은행로 11, 5층~6층(여의도동,일신빌딩) 사업자등록번호 : 229-81-37000   통신판매업신고 : 제 2005-02682호 사업자 정보확인 이메일 : yes24help@yes24.com   호스팅 서비스사업자 : 예스이십사(주)
YES24 수상내역 정보보호 관리체계 ISMS인증획득 개인정보보호 우수사이트
소비자피해보상보험 서울보증보험
고객님은 안전거래를 위해 현금 등으로 결제 시 저희 쇼핑몰에서 가입한 구매안전서비스를 이용하실 수 있습니다. 서비스가입사실 확인
NLEON