天天看點

書籍:Python滲透測試實戰 Practical Security Automation and Testing(python)- 2019.pdf

簡介

實用的安全自動化和測試:使用DevOps和DevSecOps自動化基礎架構安全性的一站式指南

主要特點

  • 保護和自動化保護Web,移動或雲服務的技術
  • 使用Python,C ++,Java和JavaScript自動執行安全代碼檢查
  • 将安全測試與fuzz,BDD,Selenium和Robot Framework等自動化架構內建

安全自動化是軟體安全評估任務的自動處理。本書可幫助您建構安全自動化架構,以便在無需人為幹預的情況下掃描漏洞。

本書将教您采用安全自動化技術,以不斷改進您的整個軟體開發和安全測試。您将學習使用開源工具和技術将安全測試工具直接內建到CI / CD架構中。通過本書,您将了解如何在每個層實施安全檢查,例如安全代碼檢查,模糊測試,Rest API,隐私,基礎結構安全性和Web UI測試。

借助實際示例,本書将教您如何在DevOps中實作自動化和安全性的結合。您将了解安全測試結果的內建,以獲得項目的整體安全狀态。

在本書的最後,您将有信心在軟體開發階段的各個層面實施自動化安全性,并能夠在整個移動和雲版本中建構自己的内部安全自動化平台。

參考資料

你會學到什麼

  • 使用開源工具和有效的安全代碼掃描建議自動執行安全代碼檢查
  • 應用安全測試工具和自動化架構來識别Web,移動和雲服務中的安全漏洞
  • 內建安全測試工具,如OWASP ZAP,NMAP,SSLyze,SQLMap和OpenSCAP
  • 使用Selenium,JMeter,Robot Framework,Gauntlt,BDD,DDT和Python unittest實作自動化測試技術
  • 使用用于CI / CD內建的開源工具和腳本模闆執行Rest API實施Web應用程式安全性的安全性測試
  • 将來自單個項目的各種類型的安全測試工具結果內建到一個儀表闆中

這本書讀者

本書面向希望利用自動化安全測試技術的軟體開發人員,架構師,測試人員和QA工程師。