セキュアなWebアプリケーション開発



わかりやすい情報セキュリティ情報セキュリティの科学―マジック・プロトコルへの招待 (ブルーバックス)ユビキタス時代のバイオメトリクスセキュリティセキュアなWebアプリケーション開発RSAセキュリティオフシャルガイド暗号化 (RSA press)誰でもわかるセキュリティ設計―すぐに役立つ5つの業務別セキュリティ構築ガイドセキュリティ管理ってそういうことだったのか!インターネット安全活用術 (岩波新書)企業の情報セキュリティに秘策あり―個人情報漏えい、あなたの会社は大丈夫ですか?RedHat Linux7.2で始める最強の自宅ネット―インストールと基本設定/ルーター化/各種サーバー構築/セキュリティ対策


セキュアなWebアプリケーション開発
セキュアなWebアプリケーション開発

ジャンル:
セールスランク:391463 位
発送可能時期:通常3〜5週間以内に発送
参考価格:¥ 3,990 (税込)

ご購入前のご注意
当ウェブサイトはAmazonウェブサービスにより実現されております。 商品の取引契約および商品に関する情報は全てAmazon.co.jpの取り扱いとなります。

購入する

ほとんどのセキュリティホールは、当たり前のことをやっていない開発者が作り出してしまった不具合といえる。しかし、毎日のように発生するセキュリティの不具合の本質を自分たちのプロジェクトに取り入れ、セキュアな開発ができているだろうか? これらの情報は、広範囲にわたっており、全体をつかむのは難しい。本書は幅広い視点から、セキュアなアプリケーションの開発方法を解説している。

最初の部分ではまず、ハッキングの歴史、ハッカーの意識や行動といったハッキングの実態や、開発者側の人間的な問題などを取り上げ、セキュアなWebアプリケーションとは何か? を広く解説している。そして、Perl、Java、XML、ActiveXなどのテクノロジーごとに、問題点とセキュアな開発をする手法をリファレンス的に解説、最後には、プロジェクトマネジメントの観点から、セキュアなWeb開発を行うための方法を解説している。

セキュリティ対策をデバッグ作業のみのプロセスで行おうとすると、十分な時間が取れなかったり、十分に計画されていないテストを行ってしまったりするなど、不具合を発見するのが難しい。最初から、プロジェクト全体でセキュアな開発手法を意識するようにするべきなのだ。

本書には、設計段階から開発管理、テストに至るまでの開発プロセス全体で、セキュアな開発手法が解説されており、個々の開発者はもちろん、プロジェクトマネジャーなどにもおすすめできる。(川藤一真)



悪くはありません。

技術寄りの専門書は確かに多数出版されていますが、セキュリティ面での留意点をPerl、Java、XML、ActiveXなどのテクノロジーごとに記述している本としてお勧めできます。

私も「クロスサイト スクリプティング」等の対応をする際に、偶然この本に出会い、他のセキュリティホールについて認識を深める事が出来ました。



ソフトバンククリエイティブ
ウェブアプリケーションセキュリティ
Webアプリセキュリティ対策入門 ~あなたのサイトは大丈夫?
ペネトレーションテスト入門 情報システムセキュリティの実践的監査手法