序文
この作品はAIを使って翻訳されている。ご意見、ご感想をお待ちしている:translation-feedback@oreilly.com
ウェブアプリケーションセキュリティへようこそ:最新のウェブ・アプリケーションのためのエクスプロイトと対策』へようこそ。この序文では、本書の内容と、本書がどのような人のためのものであるか、また、以下の章の技術的な内容を最大限に活用するために必要なスキルセットについて説明する。序文を読むことで、本書があなたに向いているかどうかを理解することができるだろう。
初版からの変更点
本書を以前の初版と比較すると、かなりの数の変更点が発見できるだろう。新しい内容は100ページ以上あるが、それ以上に編集されたページが何十ページもある。
初版は、主にエントリ・レベルのエンジニアと中堅レベルのエンジニアを対象としていたが、各章で特定の学習パスを進むことができる、より高度な内容を求めるフィードバックが多かった。現在では、ほとんどの章に高度な内容が盛り込まれており、上級のセキュリティ専門家が本書を読み進めることで、より利点が得られることを期待している。
さらに、この本は最近の技術を取り入れるためにかなりの量の更新を行った。例えば、GraphQLやNoSQLデータベースなど、ウェブアプリケーションにおける、新しいが一般的な技術のセキュリティと攻撃に関する事例とコードを追加することが必須だと感じた。
第2版では、最新かつ最も一般的なウェブアプリケーション技術をカバーする内容を含め、セキュリティに関する新コンテンツを大幅に追加している。また、各章により高度な内容を盛り込み、読者や編集者からの提案や要望を数百件とは言わないまでも、数十件ページ内に盛り込むように変更されている。
本書がよくまとまっており、楽しく読むことができることを発見してほしい。また、本書を読み終えた後、あなたの情報セキュリティ・スキルセットを向上させる新たな知識と視点を持って帰ってほしい。
前提知識と学習目標
本書は、ハッカーからウェブ・アプリケーションを守る方法を学ぶのに役立つだけでなく、ハッカーがウェブ・アプリケーションを調査し、侵入するために取るステップを順を追って説明してくれる。
本書では、ハッカーが企業や政府、時には趣味でホストしているウェブ・アプリケーションに侵入するために、今日使っている多くのテクニックについて述べる。先に述べたテクニックを十分に調査した後、これらのハッカーからウェブ・アプリケーションをセキュリテ ィする方法について議論を始める。
そうすることで、アプリケーションアーキテクチャに関する全く新しい考え方を発見することができる。また、セキュリティのベストプラクティスをエンジニアリング組織に統合する方法についても学ぶ。最後に、今日、Web アプリケーションに対して発生している最も一般的で危険なタイプの攻撃から防御するための多くのテクニックを評価する。
Webアプリケーションセキュリティを修了すると、コードレベルにアクセスできないアプリケーションに対して偵察テクニックを実行するために必要な知識を得ることができる。また、Web アプリケーションの脅威ベクトルや脆弱性を特定し、アプリケーションデータを侵害したり、実行の流れを中断したり、Web アプリケーションの意図した機能を妨害したりするように設計されたペイロードを作成できるようになる。
これらのスキルと、Web アプリケーションのセキュリティに関する最後のセクションで得た知識があれば、Web アプリケーションのコードベースの危険な領域を特定し、アプリケーションとそのユーザを危険にさらす攻撃を防御するためのコードの書き方を理解できるようになる。 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access