Books

フロントエンド開発のためのセキュリティ入門 知らなかったでは済まされない脆弱性対策の必須知識

平野昌士

Product Details

ISBN/Catalogue Number
ISBN 13 : 9784798169477
ISBN 10 : 4798169471
Format
Books
Publisher
Release Date
February/2023
Japan
Co-Writer, Translator, Featured Individuals/organizations
:

Content Description

Webアプリケーションの堅牢化に欠かせない知識を凝縮!本書は、安全なWebアプリケーションを開発するための基本知識を、フロントエンドエンジニア向けに解説したセキュリティの入門書です。Webセキュリティの必須知識である「HTTP」「オリジン」などの基礎トピックや、「XSS」「CSRF」といったフロントエンドを狙ったサイバー攻撃の仕組みを、サンプルアプリケーションを舞台にしたハンズオンで学びます。もちろん、攻撃からユーザーを守る防御の手法もしっかりおさえます。個々の攻撃手法に応じた対策のほか、「認証機能の実装」「JavaScriptライブラリの安全な使い方」など、開発現場で役立つ実践的な脆弱性対策もカバーしているので、自分の開発で取り入れられるセキュリティ向上のヒントが多く見つかるはずです。解説はセキュリティを学ぶのが初めての人でも読み進められるよう、基本的な用語からひとつずつ丁寧に説明しています。また取り上げるトピックも、フロントエンドエンジニアが最低限おさえておくべき内容に厳選しました。対象読者―業務経験1〜3年目のフロントエンドエンジニア、Webセキュリティを学び始めたいWebエンジニア、Webアプリケーションの具体的なセキュリティ対策を手を動かしながら学びたい人。

目次 : 第1章 Webセキュリティ概要/ 第2章 ハンズオンの準備/ 第3章 HTTP/ 第4章 オリジンによるWebアプリケーション間のアクセス制限/ 第5章 XSS/ 第6章 その他の受動的攻撃(CSRF、クリックジャッキング、オープンリダイレクト)/ 第7章 認証・認可/ 第8章 ライブラリを狙ったセキュリティリスク/ APPENDIX 本編では扱わなかったトピックの学習

【著者紹介】
平野昌士 : サイボウズ株式会社フロントエンドエンジニア。フロントエンド開発の業務に従事する傍らで、OSS活動やJSConf JPなどのコミュニティ運営に携わっている。Node.js Core Collaborator(コミッター)に選出されている。WebとJavaScriptが好きでブログや雑誌の記事執筆、イベントでの講演など多数

はせがわようすけ : 株式会社セキュアスカイ・テクノロジー取締役CTO。Internet Explorer、Mozilla FirefoxをはじめWebアプリケーションに関する多数の脆弱性を発見。Black Hat Japan 2008、韓国POC 2008、2010、OWASP AppSec APAC 2014、CODE BLUE 2016他講演多数

後藤つぐみ : 株式会社セキュアスカイ・テクノロジーセキュリティエンジニア。脆弱性診断業務に従事する傍らで、同社内の脆弱性診断員に向けた業務マニュアルの作成およびレビューをリードする(本データはこの書籍が刊行された当時に掲載されていたものです)

(「BOOK」データベースより)

Customer Reviews

Comprehensive Evaluation

☆
☆
☆
☆
☆

0.0

★
★
★
★
★
 
0
★
★
★
★
☆
 
0
★
★
★
☆
☆
 
0
★
★
☆
☆
☆
 
0
★
☆
☆
☆
☆
 
0

Book Meter Reviews

こちらは読書メーターで書かれたレビューとなります。

powered by

  • リットン

    勉強になった。この本のハンズオン自体はやってないけど、当該の脆弱性対応について自分で作ったアプリを見直しつつ、自分がよく開発するフレームワークでの対応を触りながら読むことで、理解が深まった気がする。

  • 高崎晃

    範囲をフロントに絞っている分、ハンズオンも含めて取っ付きやすいかなと感じました。

レビューをもっと見る

(外部サイト)に移動します

Recommend Items