上半期ベストセラー2025
青少年読書感想文全国コンクール「課題図書」
予約ランキング 新刊予約できます!

上半期ベストセラー2025

青少年読書感想文全国コンクール「課題図書」

予約ランキング 新刊予約できます!

本日発売 新聞で紹介された本
開催中のキャンペーン一覧

オンライン書店【ホンヤクラブ】はお好きな本屋での受け取りで送料無料!新刊予約・通販も。本(書籍)、雑誌、漫画(コミック)など在庫も充実

在庫状況:在庫あり(1〜2日で出荷)
フロントエンド開発のためのセキュリティ入門

知らなかったでは済まされない脆弱性対策の必須知識

翔泳社
平野昌士 はせがわようすけ 後藤つぐみ 

価格
2,970円(本体2,700円+税)
発行年月
2023年02月
判型
B5
ISBN
9784798169477

欲しいものリストに追加する

内容情報
[BOOKデータベースより]

Webアプリケーションの堅牢化に欠かせない知識を凝縮!本書は、安全なWebアプリケーションを開発するための基本知識を、フロントエンドエンジニア向けに解説したセキュリティの入門書です。Webセキュリティの必須知識である「HTTP」「オリジン」などの基礎トピックや、「XSS」「CSRF」といったフロントエンドを狙ったサイバー攻撃の仕組みを、サンプルアプリケーションを舞台にしたハンズオンで学びます。もちろん、攻撃からユーザーを守る防御の手法もしっかりおさえます。個々の攻撃手法に応じた対策のほか、「認証機能の実装」「JavaScriptライブラリの安全な使い方」など、開発現場で役立つ実践的な脆弱性対策もカバーしているので、自分の開発で取り入れられるセキュリティ向上のヒントが多く見つかるはずです。解説はセキュリティを学ぶのが初めての人でも読み進められるよう、基本的な用語からひとつずつ丁寧に説明しています。また取り上げるトピックも、フロントエンドエンジニアが最低限おさえておくべき内容に厳選しました。対象読者―業務経験1〜3年目のフロントエンドエンジニア、Webセキュリティを学び始めたいWebエンジニア、Webアプリケーションの具体的なセキュリティ対策を手を動かしながら学びたい人。

第1章 Webセキュリティ概要
第2章 ハンズオンの準備
第3章 HTTP
第4章 オリジンによるWebアプリケーション間のアクセス制限
第5章 XSS
第6章 その他の受動的攻撃(CSRF、クリックジャッキング、オープンリダイレクト)
第7章 認証・認可
第8章 ライブラリを狙ったセキュリティリスク
APPENDIX 本編では扱わなかったトピックの学習

[日販商品データベースより]

Webアプリケーションの堅牢化に欠かせない知識を凝縮!
セキュリティ学習のスタートに最適の一冊!

本書は、安全なWebアプリケーションを開発するための基本知識を、フロントエンドエンジニア向けに解説したセキュリティの入門書です。

これまでWebアプリケーションの開発で、セキュリティは「バックエンドの仕事」というイメージの強い領域でした。しかし、アプリケーションの安全性を高めるためには、フロントエンドエンジニアにも、セキュリティの基礎知識や具体的な対策の実践が求められます。

本書では、Webセキュリティの必須知識である「HTTP」「オリジン」などの基礎トピックや、「XSS」「CSRF」といったフロントエンドを狙ったサイバー攻撃の仕組みを、サンプルアプリケーションを舞台にしたハンズオンで学びます。

もちろん、攻撃からユーザーを守る防御の手法もしっかりおさえます。個々の攻撃手法に応じた対策のほか、「認証機能の実装」「JavaScriptライブラリの安全な使い方」など、開発現場で役立つ実践的な脆弱性対策もカバーしているので、自分の開発で取り入れられるセキュリティ向上のヒントが多く見つかるはずです。

■目次
第1章 Webセキュリティ概要
第2章 本書のハンズオンの準備
第3章 HTTP
第4章 オリジンによるWebアプリケーション間のアクセス制限
第5章 XSS
第6章 その他の受動的攻撃(CSRF、クリックジャッキング、オープンリダイレクト)
第7章 認証・認可
第8章 ライブラリを狙ったセキュリティリスク
Appendix 本編では扱わなかったトピックの学習

【著者】
●平野 昌士
サイボウズ株式会社 フロントエンドエンジニア
JSConf JPスタッフや関西Node学園といったコミュニティの運営を行う傍ら、OSS活動にも取り組んでおり、Node.js Core Collaborator(コミッター)に選出されている。WebとJavaScriptが好きでブログや雑誌の記事執筆、イベントでの講演など多数。

【監修】
●はせがわ ようすけ
株式会社セキュアスカイ・テクノロジー 取締役CTO
Internet Explorer、Mozilla FirefoxをはじめWebアプリケーションに関する多数の脆弱性を発見。 Black Hat Japan 2008、韓国POC 2008、2010、OWASP AppSec APAC 2014、CODE BLUE 2016他講演多数。

●後藤つぐみ
株式会社セキュアスカイ・テクノロジー セキュリティエンジニア
脆弱性診断業務に従事する傍らで、同社内の脆弱性診断員に向けた業務マニュアルの作成およびレビューをリードする。

この商品をご覧のお客様は、こんな商品もチェックしています。

ISO/IEC 27017:2015(JIS Q 27017:2016)

ISO/IEC 27017:2015(JIS Q 27017:2016)

永宮直史  後藤里奈  山ア哲 

価格:3,740円(本体3,400円+税)

【2017年10月発売】



ユーザーレビュー

この商品に寄せられたカスタマーレビューはまだありません。

レビューを評価するにはログインが必要です。

この商品に対するあなたのレビューを投稿することができます。

レビューを書く

本好きのためのオンライン書店

Honya Club.comへようこそ

Honya Club.comは日本出版販売株式会社が運営している
インターネット書店です。ご利用ガイドはこちら

  • サイトで注文&書店受け取り送料無料
  • 宅配なら2,000円以上で送料無料!
  • 予約も取り寄せも業界屈指の在庫量
  • 外出先でも検索や購入がカンタン!
新規会員登録   初めての方はこちら

出版業界資料

最近チェックした商品
  • 1位

    火花

    火花

    又吉直樹 

    価格:1,320円(本体1,200円+税)

    【2015年03月発売】

  • Honya Clubカード
    • Honya Club とは
      Honya Clubはお得な「本のポイントサービス」です。ご入会いただいたお客様には特典が盛りだくさん!お近くのHonyaClub加盟書店でご入会、ご利用いただけます。
      Honya Club加盟書店は店舗一覧にてご確認ください。Honya Club加盟店アイコンのマークが目印です。
      HonyaClub会員規約
      個人情報の取扱いに関する規程
      ※上記は加盟書店店頭で使用できるHonyaClubカードの規約です。

    • Honya Club 公式アカウント facebookファンページ Twitterアカウント LINE@アカウント