徳丸浩のレビュー一覧

  • 体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践

    Posted by ブクログ

    遅ればせながら読んだ。出てから5年経っていてガラケーの認証とかけっこう古い話になっちゃってるから、改訂版出ないかな。
    今まで何となく使っていたフレームワークの機能が何のためにあるのか勉強になった。

    0
    2016年02月02日
  • 体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践

    Posted by ブクログ

    脆弱性の具体例と対策が併記され実践的
    XSS,SQLインジェクション,OSコマンドインジェクション,文字エンコーディングなど広範に渡って脆弱性とその対策方法について具体的なコードを示しながら説明している。実践的で有益だと感じた。参考情報も掲載されており,詳しい内容についての追加情報も得やすくなっている。
    今のところは必要ないが,自分でWebサイトを運営するときなどに手元に一冊おいておきたいと感じた。

    0
    2015年05月09日
  • 体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践

    Posted by ブクログ

    Webアプリケーションに対するセキュリティ脅威とその対策についてきれいにまとめられている。セキュリティ脅威が具体例で示されているため、実際の動きを理解しやすい。

    0
    2012年02月06日
  • 体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践

    Posted by ブクログ

    クロスサイトスクリプティング、クロスサイトリクエストフォージェリ、セッションハイジャックなど一般的な脆弱性のしくみがそこそこ詳しく解説されている。

    わかりやすいけど内容が内容だけに、似たような状況で発生したり、かなりトリッキーなシナリオだったりで頭の中で全体を整理しきれない事態に陥る。

    アプリケーション開発でどんなことに気をつけなきゃいけないのかの素養はできたかなくらい。

    0
    2011年08月20日
  • Web API開発実践ガイド――REST/gRPC/GraphQLからテスト、セキュリティまで

    Posted by ブクログ

    gRPC、GraphQLがどういった特徴を持つのかをさらっとでも知れた点とハンズオンができる点が良かった。ただ、ハンズオンは本書の記載を読むだけでは動かせなかったので、適宜サンプルのリポジトリや公式ドキュメント等を参照する必要がある。掲載当時の誤植や脱字等もそのままなのが少し残念。

    0
    2025年09月21日
  • はじめて学ぶ最新サイバーセキュリティ講義

    Posted by ブクログ

    セキュリティに関する都市伝説を次から次へと解明している
    基本的にゲンナリしてしまうが、そういうもんだよね、とも思う

    第1部 一般的な問題
    第1章 サイバーセキュリティとは何か?
    ひとつの製品で安全は確保できない
    オープンもクローズドもソフトウェアは脆弱なものだが、OSSのほうがより施弱であると認識すること

    第2章 インターネットとは何か?
    NFT (非代省性トークン)という思も生み出した

    第2部 人の問題
    第3章 間違った想定と魔法の思考
    私は、なんでもかんでもユーザーのせいにするのをやめます
    仮想ワンタイム・クレジットカード番号というのに対応しているところもある
    99.999パーセント

    0
    2025年07月08日
  • はじめて学ぶ最新サイバーセキュリティ講義

    Posted by ブクログ

    サイバーセキュリティにおけるバイアスとか思い違いとかが、たびたび登場します。

    そこまで高度な本ではないですよ。入門編としても良いと思います。

    分厚い本は、読むの大変だよね。
    まあ、読むペースが落ちたのも原因なんだけどさ。
    1ヶ月半以上かけちゃった。

    0
    2025年03月25日
  • 体系的に学ぶ 安全なWebアプリケーションの作り方 第2版 脆弱性が生まれる原理と対策の実践

    Posted by ブクログ

    WEBアプリケーション開発に携わる方であれば、非エンジニアも一読しておくのがおすすめの一冊。脆弱性に対応する理由から始まり、17種類の攻撃手段の解説、認証認可や文字コードについての解説などに触れられているため、基礎研修で内容を網羅するのが良いと思いました。

    0
    2025年01月16日
  • 徳丸浩のWebセキュリティ教室(日経BP Next ICT選書)

    Posted by ブクログ

    情報システムのセキュリティ入門書。
    どちらかというと一般人(というか発注者側)向けであり、技術的に細かい話はほとんどありません。

    0
    2016年01月13日