Web セキュリティ担当者のための脆弱性診断スタートガイド 第 2 版 上野宣が教える新しい情報漏えいを防ぐ技術(ウェブセキュリティタントウシャノタメノゼイジャクセイシンダンダイニハン ウエノセンガオシエルアタラシイジョウホウロウエイヲフセグギジュツ)
- 著者:
- 上野 宣(ウエノ セン)
- 出版社:
- 翔泳社
- 出版日:
- 2019年02月08日頃
- ISBN:
- 9784798159164
- 価格:
- ¥3,608
- 在庫:
- 1
- 判型:
- 単行本
書籍紹介
『 Web セキュリティ担当者のための脆弱性診断スタートガイド 上野宣が教える情報漏えいを防ぐ技術』は 2016 年 8 月 1 日に初版が刊行されて 2 年が経ちました。日々変更されるセキュリティリスクに対応するため、さまざまな項目が見直されています。本書でも最新の状況に対応するため、 OWASP Top 2017 に沿って内容を一新いたしました。改訂版では、改訂されたガイドラインの解説、追加された脆弱性の説明、診察する箇所の見直し、診断ツールの最新版に対応などを行っています。
本書は Web アプリケーションの脆弱性をチェックするための解説書です。 Web アプリケーションはユーザーの個人情報や商品情報など重要な情報を扱っています。 Web アプリケーションの開発者がセキュリティに自信がある場合でも、開発者の勘違いや設計ミスなどがあることで Web アプリケーションに侵入・改ざんなどが行われ、個人情報が盗まれる恐れがあります。
本書では Web アプリケーションの開発に必要なセキュリティを確認するための脆弱性診断についてまとめています。脆弱性診断を行う際のスタンダードツールとなっている OWASP ZAP と Burp Suite を使用することで、開発者やセキュリティ担当者がセキュリティに問題がないかを検査することができます。
本書の前半では、 Web アプリケーションがどのような仕組みで通信をし、脆弱性がどのようなものかといった診断に必要なネットワークの知識を学んでいきます。後半では、実際に問題がある BadStore という Web アプリケーションを使用し、仮想マシン上で実際に手を動かしながら脆弱性診断の手法を学んでいきます。診断の仕方は OWASP ZAP を使用して自動的に脆弱性診断を行う方法と、 Burp Suite を使用して手動でフォームなどのパラメータに検査パターンを挿入し診断する方法など様々な手法を解説しています。また、脆弱性診断を行う際に便利な脆弱性診断ガイドラインも付いています。
著者の上野宣は OWASP Japan の代表であり、脆弱性診断の第一人者です。脆弱性診断の手法を身に付けることで、セキュリティを客観的に判断することができますので、 Web アプリケーションの開発者だけでなく、経営者の方にもおすすめの 1 冊です。
言及の推移
言及 Qiita 記事 (6 件)
【ハッキングに挑戦】脆弱性が残された仮想イメージ公開プラットフォーム(VulnHub)で練習をする
♡ 638Security, 初心者, CTF, KaliLinux, VulnHub脆弱性診断レポートってどう書けば良い? Part 2 【連日投稿day27】
♡ 2Linux, DVWA脆弱性診断とは
♡ 2Security, 脆弱性, 脆弱性診断コマンドインジェクションを発端としたリバースシェルの確立・機密情報窃取についての脆弱性診断レポート
♡ 1Security, DVWA脆弱性診断レポートってどう書けば良い? Part 1 【連日投稿day26】
♡ 1Linux, DVWAHTTPの基本~まとめ~
♡ 1HTTP, 脆弱性, 脆弱性診断
この本に興味がある方におすすめ
この本に関連
関連記事
セキュリティ本ガイド - Web 開発者が読むべき技術書の選び方
Web セキュリティの基礎から実践まで学べる技術書の選び方マトリクスと、読了後にやるべき 3 つのアクションを紹介します。
バグを生むのは知識不足ではなく想像力不足である
バグの多くは、コードを書いた時点で「こういうケースもありうる」と想像できなかったことが原因です。想像力を鍛える読書法と、エッジケースへの感度を高める方法を解説します。
技術書の読む順番戦略 - 複数冊を組み合わせて理解を加速させる
技術書を 1 冊ずつ読むのではなく、複数冊を戦略的に組み合わせることで理解の深さと速度を飛躍的に高める方法を解説します。