書籍
セキュア・バイ・デザイン
安全なソフトウェア設計
Dan Bergh Johnsson、Daniel Deogun、Daniel Sawano
Amazonで購入※ 上記は Amazon アソシエイトによる広告リンクです。
概要
「セキュリティは最終工程のテストで見つけるものではなく、設計段階で組み込むもの」という思想を 具現化した画期的な一冊。ドメイン駆動設計の「ドメインプリミティブ」を用い、不正なデータが ビジネスロジックにそもそも到達できない、堅牢な型ベースの設計手法を提唱する。
対象読者
- 設計段階から脆弱性を排除する手法を学びたいエンジニア
- DDDの考え方をセキュリティに応用したいアーキテクト
タグ
#secure-design#ddd#architecture
奥付
- 出版社
- マイナビ出版
- ISBN
- 978-4-8399-7599-9
- 出版日
- 2021年9月
- 参考定価
- ¥4,686税込Amazonの実売価格と異なる場合があります
この本を手に入れる
※ 上記は Amazon アソシエイトによる広告リンクです。関連書籍
前提となる書籍
- 推奨前提
OpenID Connect入門
アプリケーション開発者のための実践技術解説
土岐孝平
理由: 認証・認可を仕組みとして実装できるようになったら、視点を一段上げる。セキュア・バイ・デザインは、入力検証やエスケープという対症療法を越え、設計段階で不正なデータが入り込めない構造を作る発想を与える。
次に読む書籍
- 推奨前提
セキュアなソフトウェアの設計と開発
脅威モデリングに基づく普遍的アプローチ
Loren Kohnfelder
理由: 型ベースの堅牢な設計思想を掴んだら、それを開発プロセスに組み込む段へ進む。STRIDEによる脅威モデリングは、アタックサーフェスと信頼境界を体系的に洗い出し、設計レビューの軸を与える。