Pythonで学ぶWebアプリのセキュアコーディング 脆弱性の見つけ方・直し方が身につく実践入門
発売日:2025年11月
- ページ数
- 526p
- ISBN
- 978-4-295-02300-5
- 著者情報
- 森 祥平(モリ ショウヘイ)
東京都生まれ。電気通信大学情報工学科を卒業後、株式会社インテック(現TIS)に入社。Javaを用いた大規模ECサイトの開発に従事。その後、外資系企業にキャリアを移し、半導体企業では組み込みソフトウェア開発、マルチメディア企業ではデスクトップアプリ販売、Googleではモバイルアプリの監査を担当。2023年よりContrast Security Japan合同会社にてソリューションアーキテクトとして、Webアプリケーションの脆弱性検出ツールIAST(Interactive Application Security Testing)をはじめとする各種ソリューションの普及に努める。2025年より行動的生体AI認証ソリューションを取り扱うBioCatch社において、ソリューションエンジニアとして技術支援を行っている。冬場は岩原及びニセコスキー場でスキー・スノーボードインストラクターを兼務。ビジネス・ブレークスルー大学大学院MBA首席修了。豪州BOND University MBA(履修済み全コア科目首席)修了
セブン-イレブン受取り(送料無料)
発送目安
発売日(発売日以降は当日)~2日で発送
宅配(送料¥550税込)
発送目安
発売日(発売日以降は当日)~2日で発送
交通状況・天候の影響や注文が集中した場合等、お届けにお時間をいただく場合がございます。
商品説明
「なぜ」と「どうすれば」が学べる、“現場で使える”脆弱性対策入門。コードを書くあなたが、安心・安全なセキュリティを支える人になる。SQLインジェクション/XSS/XXE/OSコマンドインジェクション/HTTP・メールヘッダインジェクション/パストラバーサル/CSRF/認証・セッション管理の不備などハンズオンで学べる。
目次
1 Webアプリケーションの脆弱性の基礎
2 Pythonサンプル(やられ)アプリのセットアップ
3 Webアプリケーションの基礎
4 SQLインジェクション
5 クロスサイトスクリプティング(XSS)
6 その他のインジェクション
7 クロスサイトリクエストフォージェリ(CSRF)
8 パストラバーサルとXXE、認証・認可
9 ライブラリの脆弱性管理
10 代表的なセキュリティテストツール
付録A Appendix A Dockerを使用したDSCLabのセットアップ
付録B Appendix B DSCLabセットアップコマンド早見表
商品詳細
- 出版社名
- インプレス
- サイズ
- 24cm
- 対象年齢
- 一般
- フォーマット
- 単行本
注意事項
- 本の帯に関して
- 帯つきでの出荷はお約束しておりません。
商品ページに、帯のみに付与される特典物等の表記がある場合でも、確実に帯つきでの出荷はお約束しておりません。
また、帯は商品の一部ではなく「広告扱い」のため、帯の有無・破損による交換や返品は承っておりません。 - 版・表紙について
- 版・表紙(カバー)のご指定は承っておりません。ご注文いただくタイミングによっては、お届けする商品の版や表紙が商品ページ上のものとは異なる場合がございます。
また、初版にのみにお付けしている特典(初回特典、初回仕様特典)がある商品は、商品ページに特典の表記がされている場合でも、無くなり次第終了となります。