Learning Serverless Security: Hacking and Securing Serverless Cloud Applications on AWS, Azure, and Google Cloud

Эта книга представляет собой практическое руководство по безопасности бессерверных приложений, охватывающее все основные облачные платформы: AWS, Azure и Google Cloud. Автор рассматривает не только защиту функций, но и полную картину безопасности, включая управление идентификацией, хранилища, сети, CI/CD и код приложений.

Книга сочетает теорию с практикой, предлагая читателям пройти через реалистичные пути атак и конкретные меры защиты. Она демонстрирует, как злоумышленники могут скомпрометировать облачные приложения, и учит думать как строитель, так и атакующий. Особое внимание уделяется уязвимостям, связанным с неправильными конфигурациями доступа, открытыми функциями и атаками, управляемыми событиями.

Издание актуально в эпоху AI-разработки, показывая, как защищать AI-приложения на бессерверных архитектурах. Оно содержит уязвимые по дизайну лабораторные работы, которые наглядно демонстрируют техники атак и защиты, превращая теорию безопасности в практические навыки.

Книга предназначена для DevSecOps-специалистов, инженеров по безопасности приложений, пентестеров, облачных архитекторов и разработчиков, стремящихся углубить свои знания в области безопасности бессерверных систем.

Learning Serverless Security: Hacking and Securing Serverless Cloud Applications on AWS, Azure, and Google Cloud
A
Автор
Joshua Arvin Lat
Издательство
O’Reilly Media, Inc.
Год
2026
Язык
Английский
1
Оцените книгу

Чтобы читать книгу, войдите или зарегистрируйтесь

Ознакомительный фрагмент