フロントエンド開発のためのセキュリティ入門 知らなかったでは済まされない脆弱性対策の必須知識
出版社名 | 翔泳社 |
---|---|
出版年月 | 2023年2月 |
ISBNコード |
978-4-7981-6947-7
(4-7981-6947-1) |
税込価格 | 2,970円 |
頁数・縦 | 251P 23cm |
商品内容
要旨 |
Webアプリケーションの堅牢化に欠かせない知識を凝縮!本書は、安全なWebアプリケーションを開発するための基本知識を、フロントエンドエンジニア向けに解説したセキュリティの入門書です。Webセキュリティの必須知識である「HTTP」「オリジン」などの基礎トピックや、「XSS」「CSRF」といったフロントエンドを狙ったサイバー攻撃の仕組みを、サンプルアプリケーションを舞台にしたハンズオンで学びます。もちろん、攻撃からユーザーを守る防御の手法もしっかりおさえます。個々の攻撃手法に応じた対策のほか、「認証機能の実装」「JavaScriptライブラリの安全な使い方」など、開発現場で役立つ実践的な脆弱性対策もカバーしているので、自分の開発で取り入れられるセキュリティ向上のヒントが多く見つかるはずです。解説はセキュリティを学ぶのが初めての人でも読み進められるよう、基本的な用語からひとつずつ丁寧に説明しています。また取り上げるトピックも、フロントエンドエンジニアが最低限おさえておくべき内容に厳選しました。対象読者―業務経験1〜3年目のフロントエンドエンジニア、Webセキュリティを学び始めたいWebエンジニア、Webアプリケーションの具体的なセキュリティ対策を手を動かしながら学びたい人。 |
---|---|
目次 |
第1章 Webセキュリティ概要 |
出版社・メーカーコメント
本書は経験年数1〜3 年目のフロントエンドエンジニアを対象に、現場の開発に取り組む上で最低限おさえておくべき、セキュリティの基本知識と実践的な対策を解説します。ハンズオン形式で解説を行うため、XSS・CSRF といった攻撃手法のしくみや、その対策について具体的に理解することができます。