March 2025
Intermediate to advanced
444 pages
6h 9m
Japanese
この作品はAIを使って翻訳されている。ご意見、ご感想をお待ちしている:translation-feedback@oreilly.com
今日のウェブアプリケーションには、サードパーティの依存関係から複雑なキャッシュや配信アーキテクチャに至るまで、数多くの複雑な要素が含まれている。これらのレイヤーのそれぞれが攻撃対象領域を増やし、悪用をかつてないほど容易にしている。
本書を最初から最後まで読み終えたなら、現代のハッカーがどのようにウェブ・アプリケーションを攻撃するかについて、十分理解できたはずである。これらのハッカーに対する防御策は、包括的で、綿密で、定期的に改訂・更新されなければならないことを理解するはずだ。
幸いなことに、この作業の負担の一部は、第 3 部で説明したスマートアーキテクチャ(ゼロトラストアーキテクチャ、 フレームワークレベルの緩和策、自動化された脆弱性の発見、脅威モデリング)によって軽減することができます。最も一般的で効果的な形態のウェブアプリケーションの脆弱性を緩和する方法を理解し、手作業で繰り返されるセキュリ ティ作業を最小化するセキュリティワークフローとプロセスを実装することができれば、どのようなウェブアプリケーションのセキュリ ティ体制にも大きな好影響を与えることができます。
ハッカーがさまざまな攻撃メソッドを選択し、ブラウザやツールがすぐに実装できるようになるにつれて、パートIIIで説明する具体的な緩和策はタイムアウトで変化する可能性がある。しかし、設計哲学、分析メソッド、アーキテクチャパターンは、あなたのキャリア全体を通して利点となるはずである。
Read now
Unlock full access