SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • ニュース
  • 新着記事一覧
  • イベント

    コスト高にならない「Oracle Database」クラウド移行の方策ー35年の知見からOCIと最新PaaSを徹底解説! powered by EnterpriseZine
    2025年10月17日(金) オンライン開催

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • Next エンタープライズAI

      Next エンタープライズAI

    • SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

      SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

コスト高にならない「Oracle Database」クラウド移行の方策ー35年の知見からOCIと最新PaaSを徹底解説! powered by EnterpriseZine

2025年10月17日(金) オンライン開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2025年夏号(EnterpriseZine Press 2025 Summer)特集「“老舗”の中小企業がDX推進できたワケ──有識者・実践者から学ぶトップリーダーの覚悟」

BOOKS(AD)

上野宣さんのノウハウを凝縮、『Webセキュリティ担当者のための脆弱性診断スタートガイド』刊行

 Webアプリケーションがセキュリティ要件定義どおりに実装されているかどうかの確認は、Webセキュリティ担当者にとって重要な業務です。翔泳社ではその入門書となる『Webセキュリティ担当者のための脆弱性診断スタートガイド』を8月1日に刊行しました。プロフェッショナルの上野宣さんが、初心者でも理解できるよう丁寧に解説してくださいます。

 『Webセキュリティ担当者のための脆弱性診断スタートガイド 上野宣が教える情報漏えいを防ぐ技術』は、Webセキュリティのプロである上野宣さんによる、Webアプリケーションの脆弱性を積極的に見つけるための実践的な入門書です。

 対象としているのは攻撃にさらされやすい「新規開発もしくは既存のパッケージに改修を加えたWebアプリケーション」です。そもそもHTTPには必要なセキュリティ機能がなく、Webアプリケーションのセキュリティは開発者が各々で設計する必要があります。ですから、適切に要件定義されなければ、充分なセキュリティレベルを確保できません。もし脆弱性を抱えたまま実装されてしまうと、対処法がない状態で攻撃され(ゼロデイ攻撃)、簡単に悪用されてしまいます。

 もしそんなことになったら、Webセキュリティ担当者としては冷や汗をかくどころではないでしょう。Webアプリケーションが実装される前に、必ず脆弱性診断を行なわなければならないのです。そのための方法にまだ詳しくない方にとって、本書はいち早くノウハウを習得できる1冊となっています。

 診断に必要なHTTPの知識はもちろん、そもそもWebアプリケーションの脆弱性とはどういうもので、どういった種類の攻撃があるのかを解説。実践編では実習環境を構築し、自動・手動診断ツールを使って脆弱性診断を行なっていただきます。また、診断報告書の作成と関係法令についても説明しています。

 本書は脆弱性診断のノウハウをいますぐ身につけたい方におすすめです。

目次

基礎編
第1章 脆弱性診断とは
第2章 診断に必要なHTTPの基本
第3章 Webアプリケーションの脆弱性
第4章 脆弱性診断の流れ
第5章 実習環境とその準備

実践編
第6章 自動診断ツールによる脆弱性診断の実施
第7章 手動診断補助ツールによる脆弱性診断の実施
第8章 診断報告書の作成
第9章 関係法令とガイドライン

Webセキュリティ担当者のための脆弱性診断スタートガイド

 Amazon  SEshop  その他

Webセキュリティ担当者のための脆弱性診断スタートガイド
上野宣が教える情報漏えいを防ぐ技術

著者:上野宣
発売日:2016年8月1日(火)
価格:3,456円(税込)

本書について

本書では脆弱性診断を行う際のスタンダードツールとなっているOWASP ZAPとBurp Suiteを使用し、開発者やセキュリティ担当者がセキュリティに問題がないかを検査する方法を解説します。

 

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/8236 2017/02/22 17:29

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング

  1. 1
    村田製作所が挑む「自律分散型DX」の現在地──80年の歴史に新たな基盤を築くDXリーダーの覚悟 NEW
  2. 2
    「SplunkはCiscoによって進化する」本社経営陣が明かす、AI時代の“データ覇権”を握る新戦略 NEW
  3. 3
    八子知礼氏に聞く、製造業DXのその先──宇宙ビジネスまで見据えた「AI×専門フレームワーク」の長期戦略とは?
  4. 4
    松山市、変革を担う“推進リーダー”育成に挑んだ1年がかりの研修を振り返る──修了後の適正配置が課題に
  5. 5
    エッジコンピューティングの第一人者がFastlyと歩んできた十余年の技術進化、その先に描く未来とは?
  6. 6
    なぜソニー銀行は勘定系システムのフルクラウド化を実現できたか? 成功の鍵を握る「技術負債を作らない」アプローチと、システム企画の舞台裏
  7. 7
    なぜMUFG、ソニー、セブン&アイはGoogleのAIを選んだのか?── Google Cloud幹部が語る日本企業との「共同のイノベーション」
  8. 8
    1年経っても冷めやらぬVMware買収騒動の余波……場当たり的な“離脱”の前に考えるべきポイント
  9. 9
    コロナ危機で仕込んだ「DXのタネ」が花開いた旭化成ホームズ “紙文化”残る不動産業界での奮闘劇
  10. 10
    国内最大級のSaaS企業ラクスはあえてオンプレミス強化 「クラウドネイティブ・オンプレミス」戦略とは