• 베스트
  • 소득공제
  • 무료배송

API 보안 전략 - 일찍 시작하고 끝까지 지키는 안전한 소프트웨어 개발을 위한 필수 방어 기술

  • 콜린 도모니
  • 류광
  • 정보문화사
  • 2024년 08월 30일
사용자 평점
0리뷰 0개
10%25,20028,000원
적립금
1,400원 (5% 적립)
추가 적립 안내
  • 5만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

  • 10만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

    정가제FREE(상품/사은품) 금액이
    5,000원 이상이면 5,000원 추가적립

회원가입 시 적립금 즉시 지급!

배송비
무료 (해외배송의 경우 지역에 따라 상이)

배송안내

배송비 안내
  • 1만원 이상 주문 시 무료배송 입니다.
  • 주문하신 상품을 해외로 배송 하시는 경우에는 별도의 항공료 가 부과됩니다
서울특별시 강남구 강남대로 542(논현동, 영풍빌딩)
주문 수량 변경시 안내

[주문/배송] 주문 수량 변경 시 안내

주문 수량 변경 시,배송일정이 변경될 수 있으니 반드시 확인해 주시기 바랍니다.
(고객센터 1544-9020)

지금 주문하면 9/18(금) 출고 가능
택배보다 빠른, 나우드림
상품 규격 정보
상품상세정보
ISBNISBN-13 : 9788956749822
쪽수408쪽
크기기타 규격
제품구성단행본
이 책이 속한 분야
  • 컴퓨터/IT > 네트워크
관련 이벤트

AI추천 이유

책 소개

API 보안을 이해하고 보호하는 데 진심인 모든 사람에게

API 사용이 기하급수적으로 증가함에 따라 API를 목표로 하는 공격 역시 빠른 속도로 증가하고 있다. 최근 분석에 따르면 API 공격이 681%나 증가했다. API가 보호하는 데이터의 높은 경제적 가치 때문에 API는 현재 공격자들에게 가장 인기 있는 공격 대상인 것이다. 하지만 기존의 보안 도구들은 보호해야 할 주된 자산이 웹 앱이던 시절에 만들어졌기 때문에, API 보안에는 더 이상 적합하지 않다. API 보안에는 탄탄한 방어 설계와 코딩 기법, 그리고 좀 더 현대적인 API 기술이 필요하다.
이 책은 더욱 안전한 API를 구축하고 배포하기 위해 API 방어를 전반적으로 다루며, API 해킹 기법을 포함해 더 근본적이고 체계적인 보안 전략을 보여준다. 우선 API가 어떤 위협과 공격에 직면하는지에서 시작한다. 그리고 일반적인 유형의 공격을 왼쪽 이동(shift-left)에 초점을 둔 API 우선 설계를 통해서 근본적으로 방어하는 방법을 설명한다. API 보안의 필요성과 실제 침해 사례를 다루며, API 보안 전략의 목표와 KPI 선택, 보안 계획 수립 및 구체적인 실행을 논의한다. 챕터마다 요약과 추가 읽을거리도 포함된, 국내에서 가장 종합적인 API 보안 도서이다. 

목차

[목 차]

 

PART 01 API 보안의 기초

01 API 보안이란?

1.1 API 보안이 중요한 이유

1.2 API 보안을 구성하는 요소들

1.3 여러 가지 API 데이터 형식

1.4 API 보안의 계층별 핵심 요소

1.5 API 보안 목표 설정

 

02 API의 이해

2.1 HTTP 기초 지식

2.2 여러 API 유형

2.3 접근 제어

2.4 JWT를 이용한 클레임 및 신원 확인

 

03장 흔히 발견되는 API 취약점들

3.1 취약점 분류의 중요성

3.2 OWASP 10 API 보안 위험의 취약점들

3.3 취약점 악용 대 오남용

3.4 비즈니스 로직 취약점

3.5 OWASP 10 API 보안 위험의 2023년 버전

 

04장 최근 침해 사례 분석

4.1 실수로부터 배우는 것의 중요성

4.2 2022년의 10대 주요 API 침해 사고

4.3 이 사례들의 핵심 교훈

 

PART 02 API 공격

05 API 공격의 기초

5.1 실습 환경 준비

5.2 API 공격자의 주요 공격 방법

5.3 필수 도구에 숙달하기

5.4 API 공격의 핵심 기술

 

06 API 발견

6.1 실습 환경 준비

6.2 수동적 발견

6.3 능동적 발견

6.4 구현 분석

 

07 API 공격

7.1 실습 환경 준비

7.2 인증 공격

7.3 권한 부여 공격

7.4 데이터 공격

7.5 주입 공격

7.6 그 밖의 API 공격

 

PART 03 API 방어

08 API 보안을 위한 왼쪽 이동

8.1 실습 환경 준비

8.2 OpenAPI 정의서 활용

8.3 양성 보안 모델의 활용

8.4 API의 위협 모델링

8.5 API 보안의 자동화

8.6 공격자처럼 생각하기

 

09장 주요 취약점 방어

9.1 실습 환경 준비

9.2 인증 취약점 방어

9.3 권한 부여 취약점 방어

9.4 데이터 취약점 방어

9.5 기타 구현 취약점 방어

9.6 제한 없는 자원 소비 방지

9.7 API 비즈니스 수준 공격의 방어

 

10장 프레임워크와 구현 코드 수준의 보안

10.1 실습 환경 준비

10.2 실제 개발 과정에서 설계 우선 프로세스 관리하기

10.3 코드 생성 도구 활용

 

11장 실행 시점 보호를 통한 API 오른쪽 보호

11.1 실습 환경 준비

11.2 실행 환경의 보안 강화

11.3 WAF 활용

11.4 API 게이트웨이와 APIM 활용

11.5 API 모니터링 및 경보

11.6 API에 적합한 보호 기능 선택

 

12장 마이크로서비스 보안

12.1 실습 환경 준비

12.2 마이크로서비스의 이해

12.3 마이크로서비스 기반 구조의 보안

12.4 마이크로서비스 연결성의 보안

12.5 마이크로서비스의 접근 제어

12.6 안전한 마이크로서비스 운영의 실제

 

13 API 보안 전략 구현

13.1 API 보안의 소유권

13.2 42Crunch의 성숙도 모델

13.3 계획 수립

13.4 계획 실행

13.5 여러분 자신의 API 보안 여정

 

출판사 서평



일찍 시작하고 끝까지 지키는 API 방어 필수 기술

반박의 여지 없이, ‘데이터’의 세상이다. 그리고 그런 데이터를 옮기는 대부분의 통로는 API이다. 기하급수적으로 늘어나는 API 사용량과 API가 전달하는 데이터의 가치에 비해, 보안 도구들은 기존의 웹 앱 보안에 머물러있는 경우가 많다. 그런 만큼 공격자들의 주된 공격 대상이 API인 것은 어쩌면 당연한 일이다. 가트너의 한 보고서에 따르면 2021년 사이버 범죄자들이 가장 많이 사용한 공격 벡터가 바로 API이다.
이 책은 이렇게 API 보안의 필요성과 중요성이 점점 커지는 시기에 맞춰 API 구축부터 배포, 관리까지 효과적으로 방어하는 기술을 알려준다. 1부에서는 보안에 중점을 두고 API 내부 작동과 보안에 대한 심층적인 이해를 제공한다. OWASP의 10대 보안 위험으로 선정된 취약점들과 주요 침해 사례를 상세히 살펴보며 대처와 예방법을 제안한다. 2부에서는 API 공격을 막기 위해 공격자처럼 생각하는 연습을 하며 실제 공격 방법들을 자세하게 살펴본다. 3부에서는 근본적인 API 보안을 위해 ‘설계 우선’ 접근 방식으로 보안을 강화하는 방법을 살펴본다. 구체적인 ‘왼쪽 이동 오른쪽 보호(shift-left shield-right)’를 실행할 수 있도록, API 보안 전략의 목표와 KPI 선택, 보안 수립 및 실행 등을 논의한다. 이 책을 읽고 나면 단순히 API 보안 지식을 습득하는 것을 넘어서, 초연결 디지털 시대에 공유 디지털 인프라를 보호하는 새로운 방법과 시각을 얻게 될 것이다. 오늘날의 초연결 디지털 세상에서 API 구축부터 배포, 관리까지의 효율적인 통찰력을 원하는 사람들에게 매우 효과적인 지침서이다.

저자 소개
저자 : 콜린 도모니
도서리뷰 (0)
이 책을 읽고 어떤 느낌을 받으셨나요? 리뷰를 남기고 다른 독자들과 함께 공유해보세요.

등록된 리뷰가 없습니다

첫번째 리뷰어가 되어주세요

교환/반품/환불
반품/교환방법
  • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
  • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
반품/교환 가능기간
  • 변심반품의 경우 수령 후 7일 이내
  • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
반품/교환비용
  • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
  • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
반품/교환 불가 사유
  • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
  • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우
    예) 만화, 잡지, 수험서 및 문제집류
  • 복제가 가능한 상품 등의 포장을 훼손한 경우
    예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
  • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
  • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
  • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
  • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
상품 품절
  • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
소비자 피해보상
환불지연에 따른 배상
  • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
  • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함

매장에서 사용할 수 있는 바코드가 있어요!