作品一覧

  • ゼロトラストセキュリティ実践ガイド
    3.0
    1巻3,300円 (税込)
    ※この商品はタブレットなど大きいディスプレイを備えた端末で読むことに適しています。また、文字だけを拡大することや、文字列のハイライト、検索、辞書の参照、引用などの機能が使用できません。 近年、急激に進む働き方の変化に伴いセキュリティの在り方にも変化が求められています。セキュリティ強化が叫ばれる中、注目を集めているのが「ゼロトラスト」と呼ばれる「何も信頼しない(=すべてを疑う)」ことを前提にシステムを設計していく考え方です。しかし、ゼロトラストを実現するためには、多くの新しい技術を組み合わせるための高度な知識とスキルが必要となります。 本書は、ゼロトラストが組織にどのようなメリットをもたらすのか、どのような技術を使って実現すればよいのかを丁寧に解説します。著者の実務経験に基づいた技術要素解説とハンズオンを通して実践的なゼロトラスト移行を学べる、ゼロトラスト導入を検討する組織にとって有用な情報が詰まった一冊です。 ●本書の目次 ◇Chapter1 ゼロトラストとは 1-1 ゼロトラストセキュリティとは何か 1-2 従来のネットワークセキュリティ 1-3 ゼロトラストの必要性 1-4 ゼロトラストの歴史 ◇Chapter2 ゼロトラストの基礎 2-1 NISTの概要 2-2 NISTゼロトラストアーキテクチャ(ZTA) 2-3 CISAゼロトラスト成熟度モデル ◇Chapter3 ゼロトラストアーキテクチャ 3-1 ユーザーの信頼 3-2 デバイスの信頼 3-3 ネットワークの信頼 3-4 アプリの信頼 3-5 データの保護 3-6 運用監視 ◇Chapter4 ゼロトラストへの移行 4-1 ゼロトラストへの移行プロセス 4-2 ハンズオン環境の準備 4-3 IAMのクラウド移行 4-4 リモートワークの実践 4-5 業務システムのゼロトラスト化 4-6 ファイルサーバーのゼロトラスト化 4-7 ログ分析/可視化基盤の構築 ◇Chapter5 ゼロトラストに対する脅威と対策 5-1 やまない脅威 5-2 ゼロトラストのさらなる強化
  • TECHNICAL MASTER はじめてのAzureモダンアプリ開発入門
    -
    ※この商品はタブレットなど大きいディスプレイを備えた端末で読むことに適しています。また、文字だけを拡大することや、文字列のハイライト、検索、辞書の参照、引用などの機能が使用できません。 Microsoft Azureでクラウドアプリ開発を学ぶ書籍です。最近必須のクラウドアプリ開発の方法を学びます。
  • [PM&スタートアップのための]はじめてのクラウドコスト管理 ――インフラコスト×会計の基本
    4.0
    ◆そのクラウド環境に、削減できるコストが眠っていませんか?◆  本書は、企業会計の基礎知識を盛り込んだクラウドコスト管理の入門書です。中小の企業規模をおもに想定し、プロジェクトマネージャー(PM)やスタートアップの方々向けにクラウドサービスのコスト管理の基本事項を丁寧に解説します。メジャーなクラウドサービスAmazon Web Services(AWS)、Microsoft Azure、Google Cloudに対応し、オンプレミスとの比較も押さえ、幅広いインフラ/サービスで応用可能な点が特徴です。技術知識および会計知識に関してそれぞれの専門家のレビューを経て1冊にまとめました。広くクラウドにまつわる開発に携わる方々へ向けて、インフラのコスト管理&コスト削減のための実践的かつ着実に結果につながる知識&ノウハウを凝縮してお届けします。 ■こんな方におすすめ ・ITコスト会計の初学者の方々 ・クラウドのインフラコストに関心をお持ちのプロジェクトマネージャーやスタートアップ関係者の方々 ・コスト削減の必要に迫られたインフラ担当者 ・クラウドのコスト増加が気になっている開発者の方々 ■目次 ●1章 [ゼロからはじめる]クラウドコスト管理の基礎知識 ・1.1 [速習]クラウドサービス ・1.2 システム構築・運用のコスト構造 ・1.3 クラウド利用にあたってのコスト計画 ・1.4 クラウド利用時のコストに関わる設計原則 ・1.5 なぜ「コスト管理」が必要なのか ・1.6 本書で想定する環境について ●2章 ソフトウェア開発・運用における会計の基本 ・2.1 会社会計 ・2.2 インフラ調達費の会計 ・2.3 ソフトウェア開発費の会計 ・2.4 クラウドサービスの予算計画 ・2.5 オンプレミス回帰 ●3章 コスト最適化の進め方 ・3.1 コスト管理の全体像 ・3.2 コスト管理の担当 ・3.3 コスト管理の基本プロセス ・3.4 コスト管理プロセスの定着 ●4章 コスト可視化 ・4.1 コスト可視化の流れ ・4.2 目標設定 ・4.3 アクセス権の整備 ・4.4 タグの整備 ・4.5 予算設定とアラート ・4.6 ダッシュボード作成 ●5章 コスト最適化の計画 ・5.1 立場によるアプローチ方法の違い ・5.2 クラウドのコスト最適化支援ツール ・5.3 コスト削減のトレードオフ ・5.4 コスト対効果 ●6章 コンピュートコストの最適化 ・6.1 リソースの削除 ・6.2 リソース最適化 ・6.3 PaaS移行 ・6.4 価格見直し ・6.5 リアーキテクト ●7章 ストレージコストの最適化 ・7.1 クラウドのストレージ ・7.2 リソースの削除 ・7.3 リソース最適化 ・7.4 価格見直し ●8章 データベースコストの最適化 ・8.1 クラウドで扱うデータベース ・8.2 リソースの削除 ・8.3 リソース最適化 ・8.4 価格見直し ・8.5 リアーキテクト ●9章 運用コストの最適化 ・9.1 運用で必要となるリソース ・9.2 リソースの削除 ・9.3 リソース最適化 ・9.4 価格見直し ・9.5 リアーキテクト ●10章 継続的コスト最適化 ・10.1 継続的なコスト最適化の重要性 ・10.2 コストレビュー ・10.3 情報収集 ■著者プロフィール 津郷 晶也:㈱グローサイト代表取締役。クラウドシステムの設計/開発を専門としている。NSSOL(日鉄ソリューションズ)やリクルートなどで10年以上にわたりシステム開発を経験。現在、クラウド活用のコンサルティングを行う一方、セキュリティや生成AIに関する教育コンテンツの作成に従事。
  • Web API開発実践ガイド――REST/gRPC/GraphQLからテスト、セキュリティまで
    3.0
    ◆プロのためのWeb API開発入門◆ 『Software Design』特集記事のうち、大好評を博したWeb API特集記事を1冊に収めました。  もはやWebにとって、Web APIこそが要です。Web APIを適切かつ効率的に開発できるかどうかが、Webサービスのその後を大きく左右するとも言えます。本書は、今まさにWeb APIを開発・運用する中で得られた実践的な知見が凝縮されています。  第1章では、OpenAPIを題材に、Webの基礎からさかのぼってWeb APIを再考し、REST APIの設計要素と、OpenAPIによるREST APIの設計手法およびREST APIの開発の実際の部分までつまびらかにします。第2章では、代わってGoogleが開発したRPCフレームワーク、gRPCにフォーカスし、その概要と、重要な技術要素であるProtocol Buffersの基礎を確認し、設計ポイントに触れ、gRPCによるWeb APIの実装を体験します。続く第3章では、GraphQLによるWebアプリケーションの開発・運用手法を一挙に解説。GraphQLの導入、TypeScript+Apollo Serverによるサーバサイドの実装、urqlやgraphql-codegenを駆使したクライアントアプリケーションの実装、そしてDatadogによるモニタリングやSentryによるエラートラッキングをベースとしたAPIの拡張手法にまで踏み込みます。  もちろん、Web APIは品質も重要です。本書では「テスト」「セキュリティ」の2つの観点でWeb APIの品質確保について考えます。第4章では、テストスコープをキーワードとしてWeb APIをテストする意義を見つめ直した上で、CRUD操作やエラーハンドリング、認証・認可設定、データ漏洩、バリデーション、メトリクスなど何をテストすべきか考え、Web APIテストを現実的に進める上で、カバレッジの目安やパフォーマンステストの実施フェーズ、実験計画などの考え方について考察します。第5章は、石川朝久氏や徳丸浩氏といったセキュリティの第一人者を中心に、Web APIのセキュリティに正面から向き合う極意を伝授します。Web APIはどのような攻撃にさらされるのか、リスクや攻撃手法、脆弱性から紐解き、「DevOps」「シフトレフト」を起点に、Web API設計からセキュリティを組み込む考え方を紹介。脆弱性診断や認証・認可設定の具体的な実施方法まで解説します。  まさしく、Web APIがまるごとわかる1冊なのです。 ■こんな方におすすめ ・Web開発者 ・REST API/GraphQL/gRPC開発者 ・Web APIのテスト手法やセキュリティ対策など、一歩進んだ開発/運用について学びたい人 ■目次 第1章 Web APIの作り方 ・1-1. Web APIの目的と技術要素 ・1-2. REST APIの設計で検討・決定すること ・1-3. OpenAPIによるREST API設計 ・1-4. OpenAPIを使ったWeb API開発の実際 第2章 gRPCで始めるWeb API開発 ・2-1. gRPCの特徴と登場背景 ・2-2. gRPCの技術要素とProtocol Buffersの基本 ・2-3. gRPC利用時のAPI設計ポイント ・2-4. gRPCによるWeb APIの実装 第3章 GraphQLでアプリケーション開発 ・3-1. GraphQLとは ・3-2. GraphQL導入 ・3-3. サーバサイドの実装 ・3-4. クライアントアプリケーションの実装 ・3-5. GraphQLアプリケーションの実運用 第4章 Web APIテスト 実践ガイド ・4-1. Web APIテストの意義 ・4-2. Web APIテスト時のチェック項目 ・4-3. 実践的なWeb APIテストの考え方 第5章 ゼロから学ぶWeb APIセキュリティ ・5-1. Web APIに潜むセキュリティリスク ・5-2. Web APIセキュリティの重要ポイント ・5-3. 脆弱性 ・5-4. 認証・認可

ユーザーレビュー

新規会員限定 70%OFFクーポンプレゼント!