Cargando…

Java-Web-Security : Sichere Webanwendungen mit Java entwickeln.

Java hat den Ruf, eine relativ sichere Programmiersprache zu sein. Verschiedene Spracheigenschaften und Java-interne Sicherheitsmechanismen unterstützen den Entwickler beim Erstellen sicherer Anwendungen. Sie helfen aber nicht, wenn bei der Programmierung ungewollt Schwachstellen eingebaut werden,...

Descripción completa

Detalles Bibliográficos
Clasificación:Libro Electrónico
Autor principal: Schadow, Dominik
Formato: Electrónico eBook
Idioma:Alemán
Publicado: Heidelberg : Dpunkt.verlag, 2014.
Temas:
Acceso en línea:Texto completo (Requiere registro previo con correo institucional)

MARC

LEADER 00000cam a2200000 i 4500
001 OR_ocn871859274
003 OCoLC
005 20231017213018.0
006 m o d
007 cr |n|||||||||
008 140308s2014 gw ob 001 0 ger d
040 |a EBLCP  |b eng  |e pn  |c EBLCP  |d OCLCQ  |d UMI  |d E7B  |d HEBIS  |d OCLCQ  |d OCLCO  |d YDXCP  |d COO  |d OCLCQ  |d OCLCO  |d REB  |d OCLCF  |d OCLCA  |d WYU  |d OCLCQ  |d VT2  |d OCLCQ  |d OCLCO  |d OCLCQ  |d EBLCP 
019 |a 876268824 
020 |a 9783864914485 
020 |a 3864914485 
020 |a 3864901464 
020 |a 9783864901461 
020 |a 9783864914492  |q (ePub) 
020 |a 3864914493  |q (ePub) 
020 |z 9783864901461 
029 1 |a AU@  |b 000055961009 
029 1 |a CHNEW  |b 000723130 
029 1 |a CHNEW  |b 000886997 
029 1 |a DEBBG  |b BV042010087 
035 |a (OCoLC)871859274  |z (OCoLC)876268824 
037 |a CL0500000409  |b Safari Books Online 
050 4 |a TK5105.888 
082 0 4 |a 006.7  |a 006.76 
049 |a UAMI 
100 1 |a Schadow, Dominik. 
245 1 0 |a Java-Web-Security :  |b Sichere Webanwendungen mit Java entwickeln. 
260 |a Heidelberg :  |b Dpunkt.verlag,  |c 2014. 
300 |a 1 online resource (249 pages) 
336 |a text  |b txt  |2 rdacontent 
337 |a computer  |b c  |2 rdamedia 
338 |a online resource  |b cr  |2 rdacarrier 
505 0 |a Inhaltsverzeichnis; Einleitung; Über dieses Buch; Zielgruppe und Voraussetzungen; Webanwendungen; Abgrenzung; Der Quellcode zum Buch; Aufbau des Buches; Danksagungen; Sicherheit von Anfang an; Forderung nach Sicherheit; Warum ist sichere Software wichtig?; Wer muss sicher entwickeln?; Sicherheit in allen Phasen; Veränderungen im Entwicklungsprozess; Klärung der notwendigen Sicherheitsanforderungen; Risikoanalyse; Sicherheit einplanen; Code-Reviews; Ganzheitliche Sicherheit; Der Preis der Sicherheit; Sichere Webapplikationen entwickeln; Altapplikationen absichern; Web Application Firewalls. 
505 8 |a Absolute Sicherheit gibt es nichtAuf einen Blick; Java ist doch schon sicher?!; Grundlagen; Java-Features rund um die Sicherheit; Was Java nicht leisten kann; Welche Java-Versionen sind betroffen?; Sichere Entwicklung mit Java; Open Web Application Security Project; CWE/SANS; Auf einen Blick; Java-Security-Basics; Security-Frameworks; Enterprise Security API; Coverity Security Library; Korrekte Verwendung; Input-Validierung; Threat Modeling; Validierungsregeln; Validierung aller Benutzereingaben; Validierung in Frontend und Backend; Frameworks; Output-Escaping; Grundlagen; Frameworks. 
505 8 |a FehlerbehandlungAuf einen Blick; Beispielprojekte; Checkliste; Session-Management mit Java; Grundlagen; Frühzeitige Klärung der Anforderungen; Transportsicherheit; Session-Handling und Session-ID; Session-Fixation; HTTP Strict Transport Security; Cookies; Sessiondaten im Cookie speichern; Vollständige Konfiguration der web.xml; Authentifizierung und Autorisierung; Presentation Layer Access Control; Anwendungen für Benutzer und Administratoren; Verwendung von Frameworks; Auf einen Blick; Beispielprojekte; Checkliste; Injections; Grundlagen; SQL Injection; Was kann passieren? 
505 8 |a Wie läuft ein Angriff ab?Was können Sie dagegen tun?; Weitere Injections; XPath Injection; Log Injection; Auf einen Blick; Beispielprojekte; Checkliste; Cross-Site Scripting (XSS); Grundlagen; Was kann passieren?; Wie läuft ein Angriff ab?; Stored XSS; Reflected XSS; DOM Based XSS; Was können Sie dagegen tun?; Session-Informationen schützen; Input-Validierung; Output-Escaping; Content Security Policy (CSP); Browsererkennung von XSS; Auf einen Blick; Beispielprojekte; Checkliste; Cross-Site Request Forgery (CSRF); Grundlagen; Was kann passieren?; Wie läuft ein Angriff ab? 
505 8 |a Was können Sie dagegen tun?Begrenzung der Sessiondauer; Formulare per HTTP POST übertragen; Captchas; Verwendung eines Anti-CSRF-Tokens; Kombination von CSRF- und XSS-Angriffen; Auf einen Blick; Beispielprojekte; Checkliste; Tools; Codeanalyse und Codequalität; Überblick; FindBugs; PMD; OWASP Dependency Check; Weitere Tools; Analyse und Training; Überblick; OWASP ZAP; OWASP Security Shepherd; OWASP Broken Web Applications Project; Weitere Tools; Auf einen Blick; Checkliste; Ausblick; Was Sie jetzt beherrschen; Weitere Themen; Nächste Schritte; Security Testing; Security Reviews. 
500 |a Security Development Lifecycle. 
520 |a Java hat den Ruf, eine relativ sichere Programmiersprache zu sein. Verschiedene Spracheigenschaften und Java-interne Sicherheitsmechanismen unterstützen den Entwickler beim Erstellen sicherer Anwendungen. Sie helfen aber nicht, wenn bei der Programmierung ungewollt Schwachstellen eingebaut werden, über die Übeltäter erfolgreiche Angriffe durchführen können. Das betrifft insbesondere Webapplikationen für Intranets oder das Internet. Dieses Buch zeigt, wie Sie als Java-Entwickler vielen dieser teilweise längst bekannten Unzulänglichkeiten und Programmierfehlern entgegentreten können. Da. 
588 0 |a Print version record. 
504 |a Includes bibliographical references and index. 
590 |a O'Reilly  |b O'Reilly Online Learning: Academic/Public Library Edition 
650 0 |a Java (Computer program language) 
650 0 |a Web applications  |x Programming. 
650 0 |a Web applications  |x Security measures. 
650 6 |a Java (Langage de programmation) 
650 6 |a Applications Web  |x Programmation. 
650 6 |a Applications Web  |x Sécurité  |x Mesures. 
650 7 |a Java (Computer program language)  |2 fast  |0 (OCoLC)fst00982065 
650 7 |a Java  |g Programmiersprache  |2 gnd 
650 7 |a Datensicherung  |2 gnd 
650 7 |a Computersicherheit  |2 gnd 
655 0 |a Electronic books. 
776 0 8 |i Print version:  |a Schadow, Dominik.  |t Java-Web-Security : Sichere Webanwendungen mit Java entwickeln.  |d Heidelberg : dpunkt.verlag, ©2014  |z 9783864901461 
856 4 0 |u https://learning.oreilly.com/library/view/~/9781492014133/?ar  |z Texto completo (Requiere registro previo con correo institucional) 
936 |a BATCHLOAD 
938 |a ProQuest Ebook Central  |b EBLB  |n EBL7240542 
938 |a ebrary  |b EBRY  |n ebr10856460 
938 |a YBP Library Services  |b YANK  |n 11684756 
994 |a 92  |b IZTAP