March 2025
Intermediate to advanced
444 pages
6h 9m
Japanese
これはWebアプリケーションセキュリティの最終回である。第1部と第2部を踏まえ、最新のフルスタックWebアプリケーションを構築するために何が必要かを深く分析する。分析の各段階で、重大なセキュリティリスクと懸念点を検討する。懸念事項に従って、代替実装とセキュリティリスクを軽減する緩和策を評価する。
このプロセスを通じて、本番コードの脆弱性を減らすために、ソフトウェア開発ライフサイクルに組み込むことができるテクニックについて学ぶことができる。これらのテクニックは、セキュアバイデフォルトのアプリケーションアーキテクチャから、セキュアでないアンチパターンの回避、そして、適切なセキュリティ指向のコードレビューテクニックや、特定のタイプのエクスプロイトに対する対策まで、多岐にわたる。
第 3 部が終わるころには、ウェブアプリケーションの偵察、攻撃的なペンテストのテクニック、そしてセキュアなソフトウ ェア開発に関する強力な基礎が身についていることだろう。その時点で、最初の2つのパートで興味を持った点(ただし、文脈が追加されている)を読み直したり、新しいスキルを実社会で応用したりすることを勧める。
次に進み、ソフトウェア・セキュリティと、ハッカーに強いウェブ・アプリケーションを構築するために必要なスキルについて学び始めよう。
Read now
Unlock full access