Pythonで学ぶWebアプリのセキュアコーディング 脆弱性の見つけ方・直し方が身につく実践入門

森祥平/著

発売日:2025年11月

  • Pythonで学ぶWebアプリのセキュアコーディング 脆弱性の見つけ方・直し方が身につく実践入門
  • Pythonで学ぶWebアプリのセキュアコーディング 脆弱性の見つけ方・直し方が身につく実践入門
ページ数
526p
ISBN
978-4-295-02300-5
著者情報
森 祥平(モリ ショウヘイ)
東京都生まれ。電気通信大学情報工学科を卒業後、株式会社インテック(現TIS)に入社。Javaを用いた大規模ECサイトの開発に従事。その後、外資系企業にキャリアを移し、半導体企業では組み込みソフトウェア開発、マルチメディア企業ではデスクトップアプリ販売、Googleではモバイルアプリの監査を担当。2023年よりContrast Security Japan合同会社にてソリューションアーキテクトとして、Webアプリケーションの脆弱性検出ツールIAST(Interactive Application Security Testing)をはじめとする各種ソリューションの普及に努める。2025年より行動的生体AI認証ソリューションを取り扱うBioCatch社において、ソリューションエンジニアとして技術支援を行っている。冬場は岩原及びニセコスキー場でスキー・スノーボードインストラクターを兼務。ビジネス・ブレークスルー大学大学院MBA首席修了。豪州BOND University MBA(履修済み全コア科目首席)修了

¥3,520 税込

16 nanacoポイント

16 セブンマイル

セブン-イレブン受取り(送料無料)

発送目安

発売日(発売日以降は当日)~2日で発送

宅配(送料¥550税込)

発送目安

発売日(発売日以降は当日)~2日で発送

交通状況・天候の影響や注文が集中した場合等、お届けにお時間をいただく場合がございます。

商品説明

「なぜ」と「どうすれば」が学べる、“現場で使える”脆弱性対策入門。コードを書くあなたが、安心・安全なセキュリティを支える人になる。SQLインジェクション/XSS/XXE/OSコマンドインジェクション/HTTP・メールヘッダインジェクション/パストラバーサル/CSRF/認証・セッション管理の不備などハンズオンで学べる。

目次

1 Webアプリケーションの脆弱性の基礎
2 Pythonサンプル(やられ)アプリのセットアップ
3 Webアプリケーションの基礎
4 SQLインジェクション
5 クロスサイトスクリプティング(XSS)
6 その他のインジェクション
7 クロスサイトリクエストフォージェリ(CSRF)
8 パストラバーサルとXXE、認証・認可
9 ライブラリの脆弱性管理
10 代表的なセキュリティテストツール
付録A Appendix A Dockerを使用したDSCLabのセットアップ
付録B Appendix B DSCLabセットアップコマンド早見表

商品詳細

出版社名
インプレス
サイズ
24cm
対象年齢
一般
フォーマット
単行本

注意事項

本の帯に関して
帯つきでの出荷はお約束しておりません。
商品ページに、帯のみに付与される特典物等の表記がある場合でも、確実に帯つきでの出荷はお約束しておりません。
また、帯は商品の一部ではなく「広告扱い」のため、帯の有無・破損による交換や返品は承っておりません。
版・表紙について
版・表紙(カバー)のご指定は承っておりません。ご注文いただくタイミングによっては、お届けする商品の版や表紙が商品ページ上のものとは異なる場合がございます。
また、初版にのみにお付けしている特典(初回特典、初回仕様特典)がある商品は、商品ページに特典の表記がされている場合でも、無くなり次第終了となります。