Learning Serverless Security: Hacking and Securing Serverless Cloud Applications on AWS, Azure, and Google Cloud
Эта книга представляет собой практическое руководство по безопасности бессерверных приложений, охватывающее все основные облачные платформы: AWS, Azure и Google Cloud. Автор рассматривает не только защиту функций, но и полную картину безопасности, включая управление идентификацией, хранилища, сети, CI/CD и код приложений.
Книга сочетает теорию с практикой, предлагая читателям пройти через реалистичные пути атак и конкретные меры защиты. Она демонстрирует, как злоумышленники могут скомпрометировать облачные приложения, и учит думать как строитель, так и атакующий. Особое внимание уделяется уязвимостям, связанным с неправильными конфигурациями доступа, открытыми функциями и атаками, управляемыми событиями.
Издание актуально в эпоху AI-разработки, показывая, как защищать AI-приложения на бессерверных архитектурах. Оно содержит уязвимые по дизайну лабораторные работы, которые наглядно демонстрируют техники атак и защиты, превращая теорию безопасности в практические навыки.
Книга предназначена для DevSecOps-специалистов, инженеров по безопасности приложений, пентестеров, облачных архитекторов и разработчиков, стремящихся углубить свои знания в области безопасности бессерверных систем.









