March 2025
Intermediate to advanced
444 pages
6h 9m
Japanese
この作品はAIを使って翻訳されている。ご意見、ご感想をお待ちしている:translation-feedback@oreilly.com
アンドリュー・ホフマンは、絶賛された本書の初版において、アプリケーションセキュリティの3つの柱、すなわち偵察、攻撃、防御を定義した。改訂され、アップデートされたこの第2版では、最新のタイプの攻撃や緩和策から脅威モデリング、安全なソフトウェア開発ライフサイクル(SSDL/SDLC)など、関連する数多くのトピックについて検証している。
また、Ripple 社のシニアスタッフセキュリティエンジニアである Hoffman 氏は、GraphQL、クラウドベースのデプロイ、コンテンツデリバリネットワーク(CDN)、サーバ側レンダリング(SSR)など、いくつかの追加のウェブアプリケーション技術に対するエクスプロイトと緩和策に関する情報も提供している。この第2版は、第1版のカリキュラムを踏襲し、3つのスキルセットを構成する3つの柱に分かれている:
Read now
Unlock full access