Skip to Content
実践 Webペネトレーションテスト ―攻撃者の視点で学ぶWebアプリケーションセキュリティ
book

実践 Webペネトレーションテスト ―攻撃者の視点で学ぶWebアプリケーションセキュリティ

by 西谷 完太, 山崎 啓太郎, 渡部 裕
October 2025
Intermediate to advanced
372 pages
5h 56m
Japanese
O'Reilly Japan, Inc.

Overview

Webアプリケーションは私たちの生活に欠かせない存在となり、オンラインショッピング、銀行取引、医療サービス、教育プラットフォームなど、重要なサービスの多くがWeb上で提供されています。しかし、この利便性の裏側で、Webアプリケーションは攻撃者にとっても魅力的な標的となり、特に個人情報の漏洩や金銭的損失などの深刻な被害が頻繁に発生しています。こうした脅威に対抗するため、近年ペネトレーションテストが注目されています。ペネトレーションテストは、実際の攻撃者と同様の手法を用いて組織のシステムに対して模擬攻撃を行い、攻撃された場合にシステム全体でどの程度の被害が生じるのかを検証するセキュリティテストです。本書は、Webペネトレーションテストの全体の流れを紹介する実践編と、その他の技術を紹介する発展編の2部構成となっています。実践編は環境構築から始まり、基本的な攻撃手法を学んだ後、それらを組み合わせた実際の攻撃シナリオを体験できます。発展編では、さらに深い知識や応用的なテクニック、攻撃手法を扱います。Webぺネトレーションテストのノウハウを網羅的に学べる1冊です。

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

実践 bashによるサイバーセキュリティ対策 ―セキュリティ技術者のためのシェルスクリプト活用術

実践 bashによるサイバーセキュリティ対策 ―セキュリティ技術者のためのシェルスクリプト活用術

Paul Troncone, Carl Albing, 髙橋 基信
実践 パケット解析 第3版 ―Wiresharkを使ったトラブルシューティング

実践 パケット解析 第3版 ―Wiresharkを使ったトラブルシューティング

Chris Sanders, 髙橋 基信, 宮本 久仁男, 岡 真由美

Publisher Resources

ISBN: 9784814401253Publisher Website