Web服务安全架构与实践

墨子之道送书活动

Web服务安全架构与实践。

封面

导语

墨守一词,源于墨子和墨家学派,本指墨子善于守卫,凝结着墨家思想的智慧,隐涵墨家思想对时代变革的方向、目的与态度。而当放诸网络攻防领域,用墨家思想解读Web安全的攻防原理,又将迸出怎样的花火?

今天小安给大家推荐的这本书,就叫做《墨守之道——Web服务安全架构与实践》,一本借鉴了墨家思想,从多个方面解读Web安全的攻防原理的“宝藏”图书。相信阅读本书后,你将从初探门径、登堂入室、祸起萧墙等各种暗藏墨家智慧的解读思路中,得到构建安全可靠网络环境的“秘术”,与时俱进地把新技术纳入到网络安全防护的实践当中。

新书简介

近年来,信息技术的广泛应用极大地促进了社会进步,也方便了人们的工作和生活,随之而来的网络安全问题日益突显。如何构建安全可靠的网络环境,如何与时俱进地把新技术纳入网络安全防护的实践当中,成为网络安全工作者的重要课题。

《墨守之道——Web服务安全架构与实践》一书,就聚焦于 Web 服务常用的安全技术,以案例形式展示 Web 服务所面临的威胁,并给出了丰富多样的解决方案。本书由浅入深地介绍了 Web 安全的相关主题,包括 Web 应用程序基础理论、Web服务器与负载均衡、HTTPS和CDN的安全问题、Web服务的安全因素、如何保护Web服务、WAF原理与实践、Web日志审计、蜜罐技术、大数据时代的Web安全、网络安全解决方案等内容,是网络安全领域的研发人员、运维人员、高校师生、培训机构等群体阅读参考的良心佳作。

目前,《墨守之道——Web服务安全架构与实践》一书正在参与半价活动,感兴趣的师傅们可以点击此购买链接购买,更有惊喜满减优惠等着你~

热点内容先睹为快

目录

作者团队

盛洋,新浪网高级安全与开发工程师,长期从事企业信息系统开发与嵌入式系统开发。在进入互联网信息安全领域之后,他将企业级信息安全工程方法与对嵌入式系统高性能的要求融入互联网安全信息系统的开发实践中,深度参与了互联网企业云服务防护实践和安全信息系统的构建。作为《安全客》季刊作者,FreeBuf安全智库指导专家顾问及“年度作者”,是安全圈活跃的技术博主,运营公众号“糖果的实验室”。

李华峰,信息安全顾问和自由撰稿人,FreeBuf安全智库指导专家顾问,多年来一直从事网络安全渗透测试方面的研究工作,在网络安全部署、网络攻击与防御以及社会工程学等方面有十分丰富的教学和实践经验。他还是一位高产的技术作者,已出版多本原创著作和译著,为学界和业界的网络安全教学和实践提供了助力。他经常通过公众号“邪灵工作室”给大家分享图书相关的资料和实用的技术指南。

大咖推荐

新浪微博 COO,新浪移动 CEO 王巍

近年来,国家对网络信息安全高度重视,信息化社会的建设离不开网络安全技术的保障,企业的生产运营也需要依靠网络信息安全技术。这一切推动了计算机安全技术的快速发展和信息安全建设的创新实践。例如,大数据信息平台建设、基于人工智能的网络攻击分析、自动化与智能化的信息安全等,让网络信息安全建设迈上了新的台阶。本书从网络攻击与防御两种角度概括了网络信息安全建设中的技术实践与思考,让读者从多个视角了解网络信息安全建设中的攻守之道。

OpenResty 创始人兼 CEO 章亦春

多年来,我们致力于用技术和创新助力 OpenResty 社区发展,并为遍布世界各地的 OpenResty 用户提供服务。随着 OpenResty 社区的壮大,OpenResty 推出了更多的革命性产品——OpenResty Edge、OpenResty XRay、YLang 语言和 YSQL 语言。本书介绍了这些 OpenResty 产品在安全领域的应用,为大家开启了一扇通往 OpenResty 技术世界的大门。希望这本书能让读者感受到 OpenResty 新技术为安全领域注入的一股强大力量。

新浪信息安全总监 康宇

当前,网络攻击对抗已经日趋常态化,攻防双方压力同在。作为网络安全行业的从业者,我们要不断地更新自己的知识库,深入了解资产防护的手段和渗透攻击的方式,不仅要掌握经典的安全攻防原理,而且要了解新兴的技术理念。在网络攻防中,往往是奇兵制胜,以“魔法”战胜“魔法”,本书既有对常见攻击场景的原理回顾,又有对新防御手段的解析,能够帮助读者在网络攻防中做到胸有成竹、出奇制胜。

Orange 网关创始人 吴兆玉

Orange 是一个基于 OpenResty 的 API 网关,除 Nginx 的常规功能外,它还可用于 API 监控、访问控制(鉴权、WAF)、流量筛选、访问限速、A/B 测试、静态 / 动态分流等场景。Orange 凭借其灵活的插件机制提供了强大的功能扩展性,用户可基于其提供的分层和钩子机制定制丰富的流量处理算子,同时,基于Lor框架的sinatra风格API 也为可交互性提供了极大便利。这本书详细介绍了Orange网关技术在网络安全场景的应用,值得网络安全技术人员学习研读。