フロントエンド開発のためのセキュリティ入門 知らなかったでは済まされない脆弱性対策の必須知識(フロントエンドカイハツノタメノセキュリティニュウモン シラナカッタデハスマサレナイゼイジャクセイタイサクノヒッスチシキ)
- 著者:
- 平野 昌士/はせがわ ようすけ/後藤 つぐみ(ヒラノ マサシ/ハセガワ ヨウスケ/ゴトウ ツグミ)
- 出版社:
- 翔泳社
- 出版日:
- 2023年02月13日
- ISBN:
- 9784798169477
- 価格:
- ¥2,970
- 在庫:
- 1
- 判型:
- 単行本
書籍紹介
Web アプリケーションの堅牢化に欠かせない知識を凝縮!本書は、安全な Web アプリケーションを開発するための基本知識を、フロントエンドエンジニア向けに解説したセキュリティの入門書です。 Web セキュリティの必須知識である「 HTTP 」「オリジン」などの基礎トピックや、「 XSS 」「 CSRF 」といったフロントエンドを狙ったサイバー攻撃の仕組みを、サンプルアプリケーションを舞台にしたハンズオンで学びます。もちろん、攻撃からユーザーを守る防御の手法もしっかりおさえます。個々の攻撃手法に応じた対策のほか、「認証機能の実装」「 JavaScript ライブラリの安全な使い方」など、開発現場で役立つ実践的な脆弱性対策もカバーしているので、自分の開発で取り入れられるセキュリティ向上のヒントが多く見つかるはずです。解説はセキュリティを学ぶのが初めての人でも読み進められるよう、基本的な用語からひとつずつ丁寧に説明しています。また取り上げるトピックも、フロントエンドエンジニアが最低限おさえておくべき内容に厳選しました。対象読者ー業務経験 1 〜 3 年目のフロントエンドエンジニア、 Web セキュリティを学び始めたい Web エンジニア、 Web アプリケーションの具体的なセキュリティ対策を手を動かしながら学びたい人。
言及の推移
言及 Qiita 記事 (9 件)
Webエンジニアが2023年に読んだ本
♡ 3プログラミング, アジャイル, 読書, まとめ, 書籍フロントエンドを軸としたwebセキュリティ学習まとめ⑤ | 〜CSP(Content Security Policy)〜
♡ 1HTML, JavaScript, Security, 初心者向け, 中級者向け令和6年度秋期 情報処理安全確保支援士試験に合格した感想
♡ 1資格, #情報処理技術者試験, #情報処理安全確保支援士, #支援士, #SEshopフロントエンドを軸としたwebセキュリティ学習まとめ⑦ | 〜認証・認可とセキュアな実装〜
♡ 0HTML, JavaScript, Security, 初心者向け, 中級者向けフロントエンドを軸としたwebセキュリティ学習まとめ⑥ | 〜CSRF、クリックジャッキング、その他の攻撃〜
♡ 0HTML, JavaScript, Security, 初心者向け, 中級者向けフロントエンドを軸としたwebセキュリティ学習まとめ④ | 〜XSS(クロスサイトスクリプティング)〜
♡ 0HTML, JavaScript, Security, 初心者向け, 中級者向けフロントエンドを軸としたwebセキュリティ学習まとめ③ | 〜サイドチャネル攻撃とSite Isolation〜
♡ 0HTML, JavaScript, Security, 初心者向け, 中級者向けフロントエンドを軸としたwebセキュリティ学習まとめ② | 〜オリジンとCORS〜
♡ 0HTML, JavaScript, Security, 初心者向け, 中級者向けフロントエンドを軸としたwebセキュリティ学習まとめ① | 〜Web通信の基礎知識〜
♡ 0HTML, JavaScript, Security, 初心者向け, 中級者向け
この本に興味がある方におすすめ
この本に関連
関連記事
セキュリティ本ガイド - Web 開発者が読むべき技術書の選び方
Web セキュリティの基礎から実践まで学べる技術書の選び方マトリクスと、読了後にやるべき 3 つのアクションを紹介します。
なぜ上級者ほど入門書を読み返すのか
経験豊富なエンジニアが入門書を読み返す理由を解説します。初心者のときには見えなかった設計思想や暗黙の前提が、経験を積んだ目で読むと浮かび上がります。
「入門」「実践」「詳解」の次に来る本 - 中級者の壁を越える読書戦略
入門書を卒業した後、何を読めばよいかわからない。中級者が陥る「読書の踊り場」を抜け出すための選書戦略と、レベルを引き上げる本の見つけ方を解説します。
関連用語
DevSecOps
開発・セキュリティ・運用を統合し、セキュリティをパイプラインに組み込むアプローチ
OWASP
Web アプリケーションセキュリティのベストプラクティスを提供するオープンコミュニティ
セキュリティヘッダー
HTTP レスポンスヘッダーでブラウザのセキュリティ機能を制御し、XSS やクリックジャッキングを防ぐ仕組み
シフトレフトセキュリティ
セキュリティ対策を開発ライフサイクルの早い段階 (左側) に組み込むアプローチ
技術的負債
短期的な利益のために妥協した設計・実装が、将来の変更コストを増大させる現象
TLS 終端
ロードバランサーや CDN で TLS を復号し、バックエンドとの通信負荷を軽減する構成パターン