Skip to Content
Web アプリケーションセキュリティ
book

Web アプリケーションセキュリティ

by Andrew Hoffman
May 2025
Beginner to intermediate
330 pages
4h 34m
Japanese
O'Reilly Media, Inc.
Content preview from Web アプリケーションセキュリティ

パートIII. ディフェンス

これはウェブ・アプリケーション・セキュリティの最終回である。前の2つのパートを踏まえて、最新のフルスタックWebアプリケーションを構築するために何が必要かを深く分析する。

分析の各段階で、重大なセキュリティリスクと懸念点を検討する。懸念事項に従って、セキュリティリスクを軽減するための代替実装と緩和策を評価する。

このプロセスを通じて、本番コードで発見される脆弱性の数を減らすために、ソフトウェア開発ライフサイクルに組み込むことができるテクニックについて学ぶことができる。これらのテクニックは、セキュアバイデフォルトのアプリケーションアーキテクチャから、セキュアでないアンチパターンの回避、そして、適切なセキュリティ指向のコードレビューテクニックや、特定のタイプのエクスプロイトに対する対策まで、多岐にわたる。

このパートの終わりには、ウェブアプリケーションの偵察、攻撃的なペンテストテクニック、そしてセキュアなソフトウ ェア開発に関する強力な基礎が身に付いていることだろう。パート III を終えたら、最初の 2 つのパートで興味を持った点を読み直したり(ただし、文脈を追加して)、新しいスキルを実社会で応用したりすることができる。

それではパートIIIに移り、ソフトウェア・セキュリティと、ハッカーに強いウェブ・アプリケーションを構築するために必要なスキルについて学び始めよう。

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

詳解 システム・パフォーマンス 第2版

詳解 システム・パフォーマンス 第2版

Brendan Gregg, 西脇 靖紘, 長尾 高弘
Linuxカーネルプログラミング 第2版

Linuxカーネルプログラミング 第2版

Kaiwan N. Billimoria, 武内 覚, 大岩 尚宏

Publisher Resources

ISBN: 9798341651111