書籍
体系的に学ぶ 安全なWebアプリケーションの作り方 第2版
脆弱性が生まれる原理と対策の実践
徳丸浩
Amazonで購入※ 上記は Amazon アソシエイトによる広告リンクです。
概要
日本のWeb開発におけるセキュリティの事実上の標準書(通称「徳丸本」)。SQLインジェクション、 XSS、CSRFなどOWASP Top 10に挙がる脆弱性が「なぜ生まれ、どう直せば本質的に安全になるのか」を、 実際に動くサンプルアプリを通じてハンズオンで体得できる。脆弱性の原理と根本対策を網羅した必読書。
対象読者
- Webアプリ開発で脆弱性対策の基礎を固めたいエンジニア
- セキュリティの全体像と防御的思考を身につけたい開発者
タグ
#web-security#vulnerability#owasp
奥付
- 出版社
- SBクリエイティブ
- ISBN
- 978-4-7973-9316-3
- 出版日
- 2018年6月
- 参考定価
- ¥3,520税込Amazonの実売価格と異なる場合があります
この本を手に入れる
※ 上記は Amazon アソシエイトによる広告リンクです。関連書籍
前提となる書籍
- 推奨前提
Real World HTTP 第3版
歴史とコードに学ぶインターネットとウェブ技術
渋川よしき
理由: 認証もセッションもCookieもHTTPの上に成り立つ。まずHTTPの挙動を原理から押さえると、徳丸本で学ぶ脆弱性が「プロトコルのどの隙間で生まれるのか」を構造的に理解できる。
次に読む書籍
- 推奨前提
実践理解!Webアプリケーション セキュリティ
Malcolm McDonald
理由: 徳丸本で脆弱性の原理と根本対策を固めたら、ブラウザからサーバーまで各層を横断する現代的な全体像で補強する。サプライチェーンや侵害後対応まで視野を広げ、防御の解像度を上げる。
- 推奨前提
暗号技術入門 第3版
秘密の国のアリス
結城浩
理由: 脆弱性対策の全体像を掴んだら、その多くが依拠する暗号の土台へ降りる。ハッシュ・署名・公開鍵暗号の論理を理解しておくと、TLSやトークン検証を「魔法」ではなく原理で扱えるようになる。
- 推奨前提
Webセキュリティ担当者のための脆弱性診断スタートガイド 第2版
上野宣が教える新しい情報漏えいを防ぐ技術
上野宣
理由: 脆弱性の原理を学んだら、自分の手で確かめる。OWASP ZAPやBurp Suiteを使った動的解析で、理論として知っていた攻撃が実際のトラフィック上でどう成立するかを体感し、理論と実践の溝を埋める。