SEshop

Webセキュリティ担当者のための脆弱性診断スタートガイド 上野宣が教える情報漏えいを防ぐ技術【PDF版】

上野 宣(著)

商品番号
149400
販売状態
発売中
納品形態
会員メニューよりダウンロード
発売日
2017年02月28日
ISBN
9784798149400
データサイズ
約23.4MB
キーワード
ネットワーク  セキュリティ  開発  電子書籍【PDF版】  Web制作
制限事項
印刷可・テキストのコピー可
PDFの利用制限は商品ごとに異なります。
上記の「制限事項」欄をご確認ください。
  • 印刷可・テキストのコピー可
    Adobe Acrobat Reader などのPDF閲覧アプリで、問題なくご利用いただけるケースが多く確認されています。
    ※すべてのアプリでの動作を保証するものではありません。
  • 印刷不可・テキストのコピー不可
    「編集・印刷・コピー禁止」などの制限が設定されています。 一部のアプリでは、読み込み時にパスワード入力を求められる場合があります。
    ※パスワードはシステムにより自動生成されており、弊社でも確認・提供はできません。
本製品は電子書籍【PDF版】です。
PDFにはメールアドレスと著作権情報が埋め込まれます。
  • メールアドレスはご注文時のログインアドレスが使用されます。
  • Amazon Payの場合はAmazonアカウントのメールアドレスが使用されます。
無断の複製・転載・譲渡・共有・販売は法律により罰せられる可能性があります。
弊社ではPC版の「Adobe Acrobat Reader」を推奨しています。
Apple Booksなどその他のアプリでは注釈機能やハイライトが利用できません。

3,520円(税込)(本体3,200円+税10%)

320pt (10%)
ポイントの使い方はこちら

在庫あり

初回購入から使えるポイント500円分プレゼント

紙の書籍はこちら 本書には新版がございます
新版はこちら

※1点の税込金額となります。 複数の商品をご購入いただいた場合のお支払金額は、 単品の税込金額の合計額とは異なる場合がございますので、予めご了承ください。

  • ポスト
  • 本製品は電子書籍【PDF版】です。
  • ご購入いただいたPDFには、購入者のメールアドレス、および翔泳社独自の著作権情報が埋め込まれます。
    PDFに埋め込まれるメールアドレスは、ご注文時にログインいただいたアドレスとなります。
    Amazon Payでのお支払いの場合はAmazonアカウントのメールアドレスが埋め込まれます。
  • 本製品を無断で複製、転載、譲渡、共有および販売を行った場合、法律により罰せられる可能性がございます。
  • ご購入の前に必ずPDF利用案内をお読みください。

本書はWebアプリケーションの脆弱性をチェックするための解説書です。Webアプリケーションはユーザーの個人情報や商品情報など重要な情報を扱っています。Webアプリケーションの開発者がセキュリティに自信がある場合でも、開発者のちょっとした打ち間違いや、勘違いがあることでWebアプリケーションに進入・改ざんなどが行われこれらの個人情報が悪用される恐れがあります。

本書ではWebアプリケーションの開発後にセキュリティを確認するための脆弱性診断についてまとめています。脆弱性診断を行う際のスタンダードツールとなっているOWASP ZAPとBurp Suiteを使用することで、開発者やセキュリティ担当者がセキュリティに問題がないかを検査することができます。

本書の前半では、Webアプリケーションがどのような仕組みで通信をし、どのようにして脆弱性が起こるのかといった診断に必要なネットワークの知識を学んでいきます。後半では、実際に問題があるBAD STOREというWebアプリケーションデータを使用し、仮想マシン上で実際に手を動かしながら脆弱性診断の手法を学んでいきます。診断の仕方はOWASP ZAPを使用して通信経路などを診断する方法と、手動で検索窓などにパラメータを挿入し診断する方法など様々な手法を解説しています。また、脆弱性診断を行う際に便利な脆弱性チェックリストも付いています。

著者の上野宣はOWASP ZAPの日本リーダーであり、脆弱性診断の第一人者です。脆弱性診断の手法を身に付けることで、セキュリティを客観的に判断することができますので、Webアプリケーションの開発者だけでなく、経営者の方にもおすすめの1冊です。

PDF版のご利用方法

  1. ご購入後、SEshopにログインし、会員メニューに進みます。
  2. ご購入電子書籍およびデータ > [ご購入電子書籍およびダウンロードデータ一覧]をクリックします。
  3. 購入済みの電子書籍のタイトルが表示されますので、リンクをクリックしてダウンロードしてください。
  4. PDF形式のファイルを、お好きな場所に保存してください。
  5. 端末の種類を問わず、ご利用いただけます。
Chapter 01 脆弱性診断とは
Chapter 02 診断に必要なHTTPの基本
Chapter 03 Webアプリケーションの脆弱性
Chapter 04 脆弱性診断の流れ
Chapter 05 実習環境とその準備
Chapter 06 自動診断ツールによる脆弱性診断の実施
Chapter 07 手動診断補助ツールによる脆弱性診断の実施
Chapter 08 診断報告書の作成
Chapter 09 関係法令とガイドライン
各種問い合わせは以下のリンクからご連絡ください

感想・レビュー

ka2o(かつお) さん

2016-10-05

仕事の関係で読みました。いろいろなノウハウの詰まった良本だと思います。

cluclu_land さん

2016-09-30

Webアプリケーション脆弱性診断とは何かというところから、OWASP ZAPとBurpSuiteを使った診断までを一通り知ることができる。ツールは使ったことあるけど、知らない機能がいくつかあり、それを知ることができたのはめっけもん。IPA公開の脆弱性検査の資料と一緒に読むと、より理解が深まるかも。

yfh さん

2020-12-10

【B】

関連リンク

関連商品

独習Rust【PDF版】

4,818円(税込)

2026.06.15発売

おすすめ特集・キャンペーン

20代社会人におすすめの本

20代の社会人が読むべき本!若手のうちに上質なビジネスマインドを身に付…

AWS

「AWSって何?」という初心者に向けた超入門書から、実践・検定に活用で…

ベンダー資格 試験対策本特集

ベンダー資格に関する書籍を試験ごとに紹介!ベンダー資格試験対策本特集

Web制作関連本特集

Web制作・フロントエンド開発のためのおすすめ本をご紹介!

社会人に人気の資格

社会人に人気の資格を効率よく勉強できる、豊富なジャンルの対策書を集めま…

2025年人気書籍ベスト20

サイバーセキュリティ関連書や生成AI活用、コミュニケーションに関する本…

特集をもっと見る