フロントエンド開発のためのセキュリティ入門 知らなかったでは済まされない脆弱性対策の必須知識【電子書籍】[ 平野昌士 ]

【電子書籍なら、スマホ・パソコンの無料アプリで今すぐ読める!】フロントエンド開発のためのセキュリティ入門 知らなかったでは済まされない脆弱性対策の必須知識【電子書籍】[ 平野昌士 ]

カード利用可

在庫あり

2,970円 (税込み) (送料込み)

(2024/04/19 21:09:25時点の在庫、価格情報です。詳しくは販売ページにてご確認下さい。)

販売ページ

キャッチコピー

【電子書籍なら、スマホ・パソコンの無料アプリで今すぐ読める!】

ショップ名

楽天Kobo電子書籍ストア

商品情報

ポイント 1倍

商品説明

<p>Webアプリケーションの堅牢化に欠かせない知識を凝縮!<br /> セキュリティ学習のスタートに最適の一冊!</p> <p>本書は、安全なWebアプリケーションを開発するための基本知識を、フロントエンドエンジニア向けに解説したセキュリティの入門書です。</p> <p>これまでWebアプリケーションの開発で、セキュリティは「バックエンドの仕事」というイメージの強い領域でした。しかし、アプリケーションの安全性を高めるためには、フロントエンドエンジニアにも、セキュリティの基礎知識や具体的な対策の実践が求められます。</p> <p>本書では、Webセキュリティの必須知識である「HTTP」「オリジン」などの基礎トピックや、「XSS」「CSRF」といったフロントエンドを狙ったサイバー攻撃の仕組みを、サンプルアプリケーションを舞台にしたハンズオンで学びます。</p> <p>もちろん、攻撃からユーザーを守る防御の手法もしっかりおさえます。個々の攻撃手法に応じた対策のほか、「認証機能の実装」「JavaScriptライブラリの安全な使い方」など、開発現場で役立つ実践的な脆弱性対策もカバーしているので、自分の開発で取り入れられるセキュリティ向上のヒントが多く見つかるはずです。</p> <p>■目次<br /> 第1章 Webセキュリティ概要<br /> 第2章 本書のハンズオンの準備<br /> 第3章 HTTP<br /> 第4章 オリジンによるWebアプリケーション間のアクセス制限<br /> 第5章 XSS<br /> 第6章 その他の受動的攻撃(CSRF、クリックジャッキング、オープンリダイレクト)<br /> 第7章 認証・認可<br /> 第8章 ライブラリを狙ったセキュリティリスク<br /> 付録 HTTPS化</p> <p>【著者】<br /> ●平野 昌士<br /> サイボウズ株式会社 フロントエンドエンジニア<br /> JSConf JPスタッフや関西Node学園といったコミュニティの運営を行う傍ら、OSS活動にも取り組んでおり、Node.js Core Collaborator(コミッター)に選出されている。WebとJavaScriptが好きでブログや雑誌の記事執筆、イベントでの講演など多数。</p> <p>【監修】<br /> ●はせがわ ようすけ<br /> 株式会社セキュアスカイ・テクノロジー 取締役CTO<br /> Internet Explorer、Mozilla FirefoxをはじめWebアプリケーションに関する多数の脆弱性を発見。 Black Hat Japan 2008、韓国POC 2008、2010、OWASP AppSec APAC 2014、CODE BLUE 2016他講演多数。</p> <p>●後藤つぐみ<br /> 株式会社セキュアスカイ・テクノロジー セキュリティエンジニア<br /> 脆弱性診断業務に従事する傍らで、同社内の脆弱性診断員に向けた業務マニュアルの作成およびレビューをリードする。</p> <p>※本電子書籍は同名出版物を底本として作成しました。記載内容は印刷出版当時のものです。<br /> ※印刷出版再現のため電子書籍としては不要な情報を含んでいる場合があります。<br /> ※印刷出版とは異なる表記・表現の場合があります。予めご了承ください。<br /> ※プレビューにてお手持ちの電子端末での表示状態をご確認の上、商品をお買い求めください。</p>画面が切り替わりますので、しばらくお待ち下さい。 ※ご購入は、楽天kobo商品ページからお願いします。※切り替わらない場合は、こちら をクリックして下さい。 ※このページからは注文できません。

販売ページ