攻击和保护 API

Attacking and Securing APIs

这是一门关于保护和攻击 Web 和云 API 的实践、实践集中课程。如今,API 无处不在:在 Web 应用程序、嵌入式系统、企业应用程序、云环境甚至物联网中,学习如何防御、保护和攻击 API 实施和基础设施变得越来越必要。 本培训旨在让您参与创建安全的现代 API,同时向您展示新的和旧的攻击媒介。 课程主题: 防御和攻击 Web API(REST、GraphQL..等) 攻击和保护 AWS API 和基础设施。 启动和缓解现代注入攻击(SSTI、RCE、SQLi、NoSQLi、反序列化和对象注入) 部署实用的加密技术。 保护 API 中的密码和机密。 API 身份验证和授权。 定位和防御 API 架构(无服务器、Web 服务、Web API) 保护开发环境。

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。