Webセキュリティコンパクトガイド
攻撃の種類から具体的な対策アプローチまで (Software Design別冊)
佐々木 現興, 佐々木 康介, 株式会社ラック, 福田 俊介, 阿部 久珠幸, 金子 春信, 松本 隆則, 水野 沙理衣, 養田 篤也, いとう りょう, 板倉 景子, hidey技術評論社176ページISBN 9784297150464
Zenn・Qiitaの2記事で紹介(2019年4月、2024年12月、時点)。
- 紹介記事
- 2件
- Qiita / Zenn
- 1 / 1
- 初めての紹介
- 最新の紹介
紹介している記事(2件)
記事ごとの説明は、記事本文のうちこの本に触れた部分をAIが要約したもので、筆者の原文ではありません。
- [2024年]出会えて良かった書籍まとめ@25冊 Zenn · Anri · · いいね 126
ブラウザの安全性を支える仕組みについて、プロセス分離や論理的な隔離の境界をどう定めるかという問いから、SOP、CORS、XSSの仕組みを順に解説していると紹介している。一ページあたりの情報量は多いが、2章まで読むとCORSの仕組みや設定を慎重にする理由が分かるとしている。セキュリティエンジニアに加え、フロントエンドエンジニアにも勧めている。
- エンジニアのための東京おすすめ技術書店 (元書店員) Qiita · びーふ わさ · · いいね 153
この本について
Webシステムの開発・運用に携わるITエンジニア向けに、ネットワークからWebサイトの脆弱性、認証、クラウドまで、セキュリティの基礎と対策を扱う書籍である。ネットワークの基本、防御システム、VPN、暗号化・認証、クラウドネットワークを取り上げ、マルウェアやランサムウェアへの対策ではエンドポイントセキュリティとマイクロセグメンテーションを扱う。続いて、脆弱性診断に必要な知識やスキル、Webサイトへの攻撃例、CTFを通じた演習を取り上げる。認証技術は従来方式の課題からパスキーの仕組みへと進み、実装時の考慮点やプロダクト導入時の検討事項を扱う。巻末にはクラウドセキュリティの解説を置き、攻撃への備えから認証技術の実装まで、開発・運用で扱う複数の領域を学べる構成である。
出版社の内容紹介・目次と紹介記事をもとにAIが要約したものです。原文の転載ではありません。
目次(主な章)
出典: 出版社の書籍ページ (章の見出しのみ)
- 第1章 今さら聞けないネットワークセキュリティ
- 第2章 マルウェア対策とエンドポイントセキュリティ
- 第3章 ランサムウェア対策のアプローチ
- 第4章 脆弱性診断入門
- 第5章 認証技術の最前線
- Appendix 熟考クラウドセキュリティ