本書は、Web APIに脆弱性がないかどうかを検証するAPIセキュリティのテスト技術についての解説書です。基礎知識となるWeb APIの仕組みや脆弱性の概要から、テストツール、検証用ラボの構築、各種攻撃(認証・認可に対する攻撃、インジェクション攻撃など)、テストの技法、現実に起きたデータ侵害の事例まで、体形的に学ぶことができます。自社サービス活用の促進、開発の省力化・効率化の側面からサービスをWeb APIとして公開することが不可欠となっている昨今、必要不可欠な知識です。
https://www.ohmsha.co.jp/book/9784814400249/
正誤表やDLデータ等がある場合はこちらに掲載しています