english         9-02-2010 15:05    клиентов: 569477    товаров: 185233    заказов (сегодня): 1115    
Более 2000 электронных книг
в начало корзина мой раздел справка контакт вакансии бизнес карта
Книжный интернет-магазин Books.Ru – книги, музыка, софт, видео, dvd Проектирование веб-интерфейсов  
Цены указаны без учета доставки. Показать стоимость доставки в мой регион.
 
подрубрики  
 книги
   Компьютеры и ...
     Компьютерная ...
       Криптография
       Безопасность в ...
     Операционные ...
       Безопасность
     Программирование
       Методология
       Разработка программ
       Технологии
         ActiveX
       Языки
         Python
вы смотрели  
товары
  1. Fuzzing: исследование уязвимостей методом грубой силы
  2. Быстрая разработка программ: принципы, примеры, практика
  3. Дизайн привычных вещей
  4. Кандидат на выбраковку
книга

Fuzzing: исследование уязвимостей методом грубой силы

Fuzzing: исследование уязвимостей методом грубой силы : Амини П. : Фаззинг - это процесс отсылки намеренно некорректных данных в исследуемый объект с целью вызвать ситуацию сбоя или ошибку. Настоящих...
Саттон, Грин, Амини
 
цена :  590,00  руб
 


доставка (США) 283,00 руб
(а как сделать доставку дешевле?)
лучший выбор
включить функцию
'заказ в 1 клик'
Сомневаетесь? Загляните внутрь! 
Содержание книги "Fuzzing: исследование уязвимостей методом грубой силы"
Склад в Москве [+].
Склад в С.-Петербурге [+].
отгрузка с одного из складов (или ближайшего к вам): 10.02.2010
место в рейтинге продаж: 35 (издателям: хотите повысить продажи?)
Оценка покупателей 4 (голосов: 6)
издательство: Символ-Плюс (все книги издательства)
cерия: High Tech
дата выхода: август 2009
ISBN 978-5-93286-147-9
тираж 1200 экз.
страниц: 560; масса, г.: 785; размеры (высота, ширина, толщина), см.: 24x17x3
обложка: мягкая; бумага: офсетная
переводное издание
оригинал: "Fuzzing: Brute Force Vulnerability Discovery" ISBN 978-0-321-44611-4 язык: английский год издания: 2007

Аннотация к книге "Fuzzing: исследование уязвимостей методом грубой силы" 

Фаззинг - это процесс отсылки намеренно некорректных данных в исследуемый объект с целью вызвать ситуацию сбоя или ошибку. Настоящих правил фаззинга нет. Это такая технология, при которой успех измеряется исключительно результатами теста. Для любого отдельно взятого продукта количество вводимых данных может быть бесконечным. Фаззинг - это процесс предсказания, какие типы программных ошибок могут оказаться в продукте, какие именно значения ввода вызовут эти ошибки. Таким образом, фаззинг - это более искусство, чем наука.

Настоящая книга - первая попытка отдать должное фаззингу как технологии. Знаний, которые даются в книге, достаточно для того, чтобы начать подвергать фаззингу новые продукты и строить собственные эффективные фаззеры. Ключ к эффективному фаззингу состоит в знании того, какие данные и для каких продуктов нужно использовать и какие инструменты необходимы для управления процессом фаззинга.

Книга представляет интерес для обширной аудитории: как для тех читателей, которым ничего не известно о фаззинге, так и для тех, кто уже имеет существенный опыт.

Отзывы читателей

"Эта книга - первая попытка отдать должное фаззингу как технологии. Сведений, которые даются в книге, достаточно для того, чтобы начать подвергать фаззингу новые продукты и создавать собственные эффективные фаззеры. Ключ к эффективному фаззингу состоит в знании того, какие данные и для каких продуктов нужно использовать и какие инструменты необходимы для управления процессом фаззинга, а также его контролирования. Авторы книги - пионеры в этой области, они проделали большую работу, раскрывая хитрости процесса фаззинга. Удачной охоты на баги!"

- Х. Д. Мур

" Мне понравилось, что книга начинается с того, что хорошо и что плохо в фаззинге и с рассказа о тех шагах, которые надо предпринять, чтобы стало хорошо. По существу, эта книга снабжает вас подробным планом работы и предоставляет массу идей по применению и совершенствованию фаззинга. Особенно ценной делает эту книгу тот факт, что авторы на собственном опыте прошли все этапы тестирования и попросту рассказывают о своей работе."

- Kristy M. Westphal

"В этой книге есть ряд очень важных вещей, о которых необходимо прочитать любому тестеру: как и почему работает SPIKE; как написать фаззер .flv; как написать компонент ActiveX для фаззинга на Python и что самое важное - честный разбор всех недостатков фаззинга и дельные советы, как эти недостатки обойти."

- David Aitel

Об авторах

Майкл Саттон отвечает в SPI Dynamics за безопасность: обнаружение, исследование и обработку проблем, возникающих в индустрии безопасности веб-приложений. Он часто выступает на крупнейших конференциях по безопасности, является автором многих статей, его часто цитируют в прессе по различным связанным с безопасностью поводам. Также Майкл - член Консорциума по безопасности веб-приложений (WASC), где он руководит проектом статистики безопасности веб-приложений.
До перехода в SPI Dynamics Майкл был директором в iDefense/VeriSign, где возглавлял iDefense Labs, коллектив исследователей мирового класса, занимавшихся обнаружением и исследованием изъянов в безопасности. Майкл также основал семинар "Совещательный орган по безопасности информационных сетей" (ISAAS) на Бермудах для компании Ernst & Young. Он имеет степени университета Альберта и университета Джорджа Вашингтона.

Адам Грин - инженер в крупной нью-йоркской компании, специализирующейся на финансовых новостях. Ранее он работал инженером в iDefense, информационной компании из Рестона, штат Виргиния. Его научные интересы в компьютерной безопасности лежат в основном в области надежных методов эксплуатации, фаззинга и аудита, а также разработки эксплойтов для работающих на UNIX-системах.

Педрам Амини возглавляет отдел исследования и определения безопасности продукта в TippingPoint. Ранее был заместителем директора и одним из отцов-основателей iDefense Labs. Несмотря на множество звучных титулов много времени уделяет обычному реинжинирингу: разрабатывает автоматизированные инструменты, плагины и скрипты. Среди самых последних его проектов - структура реинжиниринга PaiMei и структура фаззинга Sulley.
Подчиняясь своей страсти, Педрам запустил OpenRCE.org, общественный веб-сайт, который посвящен науке и искусству реинжиниринга. Он выступал на RECon, BlackHat, DefCon, ShmooCon и ToorCon и руководил многими курсами по реинжинирингу, от желающих записаться на которые не было отбоя. Педрам имеет степень по компьютерным наукам университета Тьюлейн.


Издательство Символ-Плюс
отзывы о книге «Fuzzing: исследование уязвимостей методом грубой силы» (10)  
Перевод (22/12/2009)
Перевод действительно ужасен, в некоторых предложениях мне так и не удалось уловить какой-либо смысл. А вот обложка и вправду доставляет...

без темы (28/11/2009)
книга заслуживает внимания,
оказывается технология, которой я время от времени пользовался много лет,
называется Fuzzing. Книга в целом достаточно интересна, написана просто, хотя и воды в ней немало (хотя это сейчас модно).
Собственно разницы в том, в какой обложке книга нет, главное чтобы книга была интересной:)

без темы (05/11/2009)
Книга дает хорошее понимание фаззинга как идеологии, предоставляет большой практический и теоретический материал, много примеров программ. К сожалению, web-приложениям уделено очень мало внимания, а перевод оставляет желать лучшего.

добавить свое мнение
обратите внимание  
те, кто заказал этот товар, также покупают:
Факты и заблуждения профессионального программирования
Гласс Р.
Автор, имеющий огромный опыт работы в индустрии ПО, посвятил свой труд ее фактам, мифам и недоразумениям. Он представил 55 фактов...
Тайм-менеджмент для системных администраторов
Лимончелли Т.
По тайм-менеджменту изданы сотни книг, но только эта написана сисадмином для сисадминов с учетом специфики их труда. Никакая...
Программирование на Python 3. Подробное руководство
Саммерфилд М.
Третья версия языка Python сделала его еще более мощным, удобным, логичным и выразительным. Книга "Программирование на Python...
Программирование во Flash MX
Пеннер Р.
Роберт Пеннер - известный новатор, пишущий на языке ActionScript, - делится своим глубоким пониманием сути программирования в...
Майкл Саттон: все книги Адам Грин: все книги Педрам Амини: все книги
2 товара за 1 шаг  
Fuzzing: исследование уязвимостей методом грубой силы : Амини П. : Фаззинг - это процесс отсылки намеренно некорректных данных в исследуемый объект с целью вызвать ситуацию сбоя или ошибку. Настоящих...
Амини П.
Fuzzing: исследование уязвимостей методом грубой силы
цена: 590,00 руб

Django. Разработка веб-приложений на Python : Форсье Д.
Форсье Д., Биссекс П., Чан У.
Django. Разработка веб-приложений на Python
цена: 490,00 руб
итого без скидки: 1 080,00 руб
2 товара вместе — дешевле!
 
итого:  1027,00  руб
 
Добавить в избранное
Ссылка на этот товар
Версия для печати
Отправить ссылку другу
Код для вставки в блог
отзывы о книге «Fuzzing: исследование уязвимостей методом грубой силы» (10)  
Перевод (22/12/2009)
Перевод действительно ужасен, в некоторых предложениях мне так и не удалось уловить какой-либо смысл. А вот обложка и вправду доставляет...

без темы (28/11/2009)
книга заслуживает внимания,
оказывается технология, которой я время от времени пользовался много лет,
называется Fuzzing. Книга в целом достаточно интересна, написана просто, хотя и воды в ней немало (хотя это сейчас модно).
Собственно разницы в том, в какой обложке книга нет, главное чтобы книга была интересной:)

без темы (05/11/2009)
Книга дает хорошее понимание фаззинга как идеологии, предоставляет большой практический и теоретический материал, много примеров программ. К сожалению, web-приложениям уделено очень мало внимания, а перевод оставляет желать лучшего.

добавить свое мнение


Видео / Книги / Музыка / Софт / Новинки / Бестселлеры
Корзина / Мой раздел / Справка / Контакт / Форум / О нас / Bug report
© ООО Издательство Символ-Плюс, 1996-2010 г.
тел./факс. Москва (495) 545-5675  Санкт-Петербург (812) 380-5006
напишите нам
Рейтинг@Mail.ru