Puntuación:
El libro está muy bien considerado como un recurso esencial para cualquier persona involucrada en la seguridad de iOS. Es elogiado por su claridad, profundidad de la información y cobertura exhaustiva de las consideraciones de seguridad dentro del ecosistema iOS. Sin embargo, algunos críticos señalan que carece de información detallada sobre herramientas y técnicas recientes para pruebas de seguridad sin código fuente.
Ventajas:⬤ Muy eficaz a la hora de explicar los problemas de seguridad de iOS con ejemplos claros y código fuente.
⬤ Cobertura exhaustiva de las consideraciones de seguridad en el ecosistema iOS.
⬤ Bien organizado y presenta de forma sucinta la información importante.
⬤ Actualizado con las prácticas actuales de seguridad de iOS.
⬤ Muy recomendable tanto para profesionales de la seguridad como para principiantes en pruebas de penetración de iOS.
⬤ Le falta contenido sobre métodos de pruebas de seguridad sin fuentes y herramientas recientes.
⬤ Algunos críticos consideran que no es muy detallado y sugieren que la información se encuentra fácilmente en otros lugares.
⬤ Unos pocos mencionan que proporciona un valor de hacking limitado.
(basado en 7 opiniones de lectores)
IOS Application Security: The Definitive Guide for Hackers and Developers
Eliminar los agujeros de seguridad en las aplicaciones iOS es fundamental para cualquier desarrollador que quiera proteger a sus usuarios de los malos. En Seguridad de aplicaciones iOS, el experto en seguridad móvil David Thiel desvela los errores de codificación habituales en iOS que crean graves problemas de seguridad y te enseña a encontrarlos y solucionarlos.
Tras un curso intensivo sobre la estructura de las aplicaciones iOS y los patrones de diseño de Objective-C, pasarás a detectar el código defectuoso y a tapar los agujeros. Aprenderás sobre:
⬤ El modelo de seguridad de iOS y los límites de sus protecciones integradas.
⬤ Las innumerables formas en que los datos sensibles pueden filtrarse en lugares donde no deberían, como a través de la mesa de trabajo.
⬤ Cómo implementar el cifrado con el Llavero, la API de Protección de Datos, y CommonCryptoLegacy defectos de C que todavía causan problemas en las aplicaciones modernas de iOS.
⬤ Cuestiones de privacidad relacionadas con la recopilación de datos del usuario y cómo mitigar los posibles escollos.
No deje que la fuga de seguridad de su aplicación se convierta en otro titular. Tanto si quieres reforzar las defensas de tu aplicación como si quieres cazar fallos en el código de otros, iOS Application Security te ayudará a hacer bien el trabajo.
© Book1 Group - todos los derechos reservados.
El contenido de este sitio no se puede copiar o usar, ni en parte ni en su totalidad, sin el permiso escrito del propietario.
Última modificación: 2024.11.14 07:32 (GMT)