質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Tomcat

TomcatはApache Software Foundation (ASF)で開発されたオープンソースのWebコンテナです。

Q&A

解決済

4回答

2095閲覧

webアプリケーションのセキュリティについて

syncrock

総合スコア209

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

Java

Javaは、1995年にサン・マイクロシステムズが開発したプログラミング言語です。表記法はC言語に似ていますが、既存のプログラミング言語の短所を踏まえていちから設計されており、最初からオブジェクト指向性を備えてデザインされています。セキュリティ面が強力であることや、ネットワーク環境での利用に向いていることが特徴です。Javaで作られたソフトウェアは基本的にいかなるプラットフォームでも作動します。

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Tomcat

TomcatはApache Software Foundation (ASF)で開発されたオープンソースのWebコンテナです。

0グッド

2クリップ

投稿2018/03/26 13:37

編集2018/03/26 23:55

やんわりとした質問になりますがご了承ください。
webアプリケーションを開発する上で脆弱性を考えることは必然だと思います。
IPAの安全なウェブサイトの作り方などなど。
webアプリケーションに関わるセキュリティについて勉強したいと考えてます。
そこで、webアプリケーションに関するセキュリティに特化した資格などあるのでしょうか?
セキュリティ面の資格と言うと、ネットワーク関連がほぼだと思っております。
ネットワーク関連の資格勉強すると必然にwebアプリケーションに関するセキュリティ面の項目も入ってくるのでしょうか?
資格の話を出したのは勉強するにあたりわかりやすい目標というか、着手しやすいと思ったからなので、資格ではないけど何か他にいい教材などなどありましたら教えて頂けたらと思います。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

umyu

2018/03/26 17:11

タグに「セキュリティー」タグを追加してくださいな。
guest

回答4

0

情報安全確保支援士(登録セキュリティスペシャリスト)の登録後のオンライン研修でも、ざっくりとですがその辺もカバーされてました。そこでの内容をヒントにして自学自習する分には十分な情報が提示されていたと記憶しています。ご参考までに。

投稿2018/04/08 11:23

YouheiSakurai

総合スコア6142

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

資格ではないけど何か他にいい教材

◇OWASP Top 10 2017年版
OWASP Top 10 2017年版から「OWASP Top 10 2017 日本語版PDF ダウンロード」

◇2018年版 セキュアなPHPソフトウェアの構築ガイド(英語)
2018-guide-building-secure-php-software

投稿2018/03/27 02:28

編集2018/03/27 02:30
umyu

総合スコア5846

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

ベストアンサー

ネットワーク関連の資格勉強すると必然にwebアプリケーションに関するセキュリティ面の項目も入ってくるのでしょうか?

ネットワーク関連など専門性の高さに関わらず、おおよそのプログラミング言語関係の資格にはセキュリティの項目が間違いなく入ってきています。
(基本情報や応用情報でも、ITパスポートでも出てきたような)

例えばPHP技術者認定では「セキュリティ」に関する項目の出題率は高いですし、問題集における問題数や解説も非常に範囲が広く、細かいです。

どのようなシステムであれ、セキュリティ要件は必須ですね。
つまるところ、必ずでてくるので、セキュリティ以外で何に重きを置くか、で考えると良いかもしれません。

完全にセキュリティ専門となると・・下記の記事に幾つかでてきますので、参考にしてみてください。

投稿2018/03/26 13:42

m.ts10806

総合スコア80850

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

投稿2018/03/26 13:44

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2018/03/26 13:44

※ セキュリティ全般だったやつですけどね。
m.ts10806

2018/03/27 01:46 編集

Wikiによると後身は情報セキュリティスペシャリスト試験で2016年で終了、2017年から情報処理安全確保支援士へ移行した らしいですね。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問