Secure System Architecture: Implementing Sandboxing, Capabilities, and Access Control Lists (eBook)

Secure System Architecture: Implementing Sandboxing, Capabilities, and Access Control Lists (eBook)

Lucas Halberg
Lucas Halberg
Prezzo:
€ 5,99
Compra EPUB
Prezzo:
€ 5,99
Compra EPUB

Formato

:
EPUB
Cloud: Scopri di più
Compatibilità: Tutti i dispositivi
Lingua: Inglese
Editore: Lucas Halberg
Codice EAN: 9798233264085
Anno pubblicazione: 2026
Scopri QUI come leggere i tuoi eBook
Abbonati a Kobo Plus per avere accesso illimitato a migliaia di eBook

Note legali

NOTE LEGALI

a) Garanzia legale, Pagamenti, Consegne, Diritto di recesso
b) Informazioni sul prezzo
Il prezzo barrato corrisponde al prezzo di vendita al pubblico al lordo di IVA e al netto delle spese di spedizione
Il prezzo barrato dei libri italiani corrisponde al prezzo di copertina.
I libri in inglese di Libraccio sono di provenienza americana o inglese.
Libraccio riceve quotidianamente i prodotti dagli USA e dalla Gran Bretagna, pagandone i costi di importazione, spedizione in Italia ecc.
Il prezzo in EURO è fissato da Libraccio e, in alcuni casi, può discostarsi leggermente dal cambio dollaro/euro o sterlina/euro del giorno. Il prezzo che pagherai sarà quello in EURO al momento della conferma dell'ordine.
In ogni caso potrai verificare la convenienza dei nostri prezzi rispetto ad altri siti italiani e, in moltissimi casi, anche rispetto all'acquisto su siti americani o inglesi.
c) Disponibilità
I termini relativi alla disponibilità dei prodotti sono indicati nelle Condizioni generali di vendita.

Disponibilità immediata
L'articolo è immediatamente disponibile presso Libraccio e saremo in grado di procedere con la spedizione entro un giorno lavorativo.
Nota: La disponibilità prevista fa riferimento a singole disponibilità.

Disponibile in giorni o settimane (ad es. "3-5-10 giorni", "4-5 settimane" )
L'articolo sarà disponibile entro le tempistiche indicate, necessarie per ricevere l'articolo dai nostri fornitori e preparare la spedizione.
Nota: La disponibilità prevista fa riferimento a singole disponibilità.

Prenotazione libri scolastici
Il servizio ti permette di prenotare libri scolastici nuovi che risultano non disponibili al momento dell'acquisto.

Attualmente non disponibile
L'articolo sarà disponibile ma non sappiamo ancora quando. Inserisci la tua mail dalla scheda prodotto attivando il servizio Libraccio “avvisami” e sarai contattato quando sarà ordinabile.

Difficile reperibilità
Abbiamo dei problemi nel reperire il prodotto. Il fornitore non ci dà informazioni sulla sua reperibilità, ma se desideri comunque effettuare l'ordine, cercheremo di averlo nei tempi indicati. Se non sarà possibile, ti avvertiremo via e-mail e l'ordine verrà cancellato.
Chiudi

Descrizione

Security is rarely a product you can install; it is a fundamental property of system architecture. In modern computing, the traditional network perimeter has dissolved. To build resilient infrastructure today, you must assume your code will eventually be compromised. Secure System Architecture provides a comprehensive engineering guide to strictly limiting what an attacker can achieve after gaining a foothold. Moving beyond reactive patching, this book teaches you how to proactively construct impenetrable boundaries using native Linux kernel primitives. You will learn to dismantle the unrestricted authority of the root user and replace it with granular, token-based authorization. By mastering the three pillars of modern secure design (Access Control Lists, Capability-Based Security, and Sandboxing) you will transition from merely administering systems to engineering highly resilient defense-in-depth architectures. What You Will Learn: Threat Modeling: Map system boundaries, identify privilege escalation paths, and design targeted mitigations. Access Control Lists (ACLs): Design multi-tenant file hierarchies using POSIX ACLs and understand Discretionary versus Mandatory Access Control. Capability-Based Security: Eradicate the superuser model by dividing root authority into granular Linux capabilities, neutralizing privilege escalation vulnerabilities. Process Isolation: Manually construct isolated environments using Linux namespaces, restricting a process's view of the network and file system. System Call Filtering: Use Seccomp-BPF to strictly restrict kernel attack surfaces and mitigate container escapes. Resource Containment: Prevent denial-of-service attacks using Control Groups. Mandatory Access Control: Wrap your workloads in unbreakable policies using SELinux and AppArmor. systemd Hardening: Secure automated background services and microservices directly at the initialization layer. Whether you are a Linux system administrator, DevOps engineer, or security architect, this book equips you with the exact methodologies used to secure the world's most critical infrastructure. Transform potential catastrophes into manageable incidents by mastering the art of process containment.