読書メーター KADOKAWA Group

Webセキュリティ担当者のための脆弱性診断スタートガイド 第2版 上野宣が教える新しい情報漏えいを防ぐ技術

感想・レビュー
4

データの取得中にエラーが発生しました
感想・レビューがありません
あかた
新着
ネタバレ仕事でここら辺に関わることがあり、とはいえ全然知らないので少しは自分から学ぼうかと。 静的と動的があり、それぞれの役割が違う。 今回は動的検証をしたく。 129冊目読了。
0255文字
しょうじょう
新着
ネタバレウェブサイト上に構築されたサービス(アプリケーション)のセキュリティ上の弱点(脆弱性)を探すための初心者向け教科書です。昨今頻繁にニュースにもなっているようにウェブサービスから個人情報などが漏洩する事件が多発していますが、それを防止するための診断方法を初心者にもわかりやすく丁寧に説明しています。前半が基礎編と称した概念編、後半が実践編と称したハンズオンです。本書を一通り読み、実践編の内容を実際に手を動かして検証することで、最低限の診断技術を獲得することが出来ます。お勧めできる良書です。
しょうじょう

最後に一点。本書後半はハンズオンなのですが、自動診断にせよ手動診断にせよ、各機能の説明とその挙動を示すだけで、それが最終的なレポーティングにどう反映されるのかが分かりません。読者からすると最終的なゴールの像を描かないまま機能を触るので、理解が中途半端になってしまう恐れがあります。願わくば、「Bad Store」で「脆弱性診断のレポートを書いたらこんな感じになるよ。各項目はこの機能の結果だよ。」というものを一本Appendixにつけるか、

05/11 22:12
しょうじょう

基礎編と実践編の間に「こういうレポートを目指しましょう」という解説を入れると、より教科書らしくなって良くなったんじゃないかなと思います。Githubとかに追加情報として上げてくれないかな。期待してます。最後に正誤表。P37図16 (誤)DNSサーバ==>(正)サーバ or ウェブサーバ。P40表2 4xx Client Error (誤)リクエストにエラーによって==>(正)リクエストのエラーによって。

05/11 22:15
4件のコメントを全て見る
0255文字
なゆた
新着
分かりやすく実践的に書かれていた。入門書としておすすめ。
0255文字
閑居
新着
世にも珍しいwebサイトの脆弱性診断の入門書。この手の本を書いているのは上野氏くらいしかいないのではないかな。脆弱性診断ツールの使い方や脆弱性診断のためのFirefox設定方法まで細かく書いてある。また、ネット上の脆弱性診断に役立つ資料の紹介も豊富。まぁ、周りに診断のプロがいないときは「とりあえず読め」的な本よな。
0255文字
全4件中 1-4 件を表示

この本を登録した読書家

Webセキュリティ担当者のための脆弱性診断スタートガイド 第2版 上野宣が教える新しい情報漏えいを防ぐ技術評価67感想・レビュー4