徳丸浩のレビュー一覧
-
Webアプリケーションに対するセキュリティ脅威とその対策についてきれいにまとめられている。セキュリティ脅威が具体例で示されているため、実際の動きを理解しやすい。Posted by ブクログ
-
クロスサイトスクリプティング、クロスサイトリクエストフォージェリ、セッションハイジャックなど一般的な脆弱性のしくみがそこそこ詳しく解説されている。
わかりやすいけど内容が内容だけに、似たような状況で発生したり、かなりトリッキーなシナリオだったりで頭の中で全体を整理しきれない事態に陥る。
アプリケ...続きを読むPosted by ブクログ -
情報システムのセキュリティ入門書。
どちらかというと一般人(というか発注者側)向けであり、技術的に細かい話はほとんどありません。Posted by ブクログ