質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Q&A

解決済

2回答

1249閲覧

セキュリティーを学ぶ際に必要なjavascript,php,htmlのおすすめ本

reotantan

総合スコア295

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

0グッド

1クリップ

投稿2017/05/28 11:00

**セキュリティー診断を学ぶ際にオススメのjavascript,php,htmlのおすすめ本を教えてください。
**
<状況>
徳丸本をやりつつ、上記の知識、技術がないと実感しました。

理想としては、開発とセキュリティー同時に学べるようなものがあれば、教えていただきたいです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

セキュリオティ診断を受ける側、実行する側、開発をする側、求められるものがすべて違うので、立場を明確にしたほうが良いです。

ざっくりとは以下な感じではないかと。

受ける側:広く浅くセキュリティ情報に誤解を持ち込まないようにすることが必要。個人的には、徳丸本の読み込みを継続しつつ、新しい情報をユーザ寄りのセキュリティコミュニティで収集するのが良いかと。

実行する側:診断ツールの使用方法を深く学ぶ必要があるので、使用ツールに関するドキュメントの読み込みが必要。セキュリティ学習は社内で実施されると思うので、そちらを活用するのが良いです。本では最新情報の入手にスピードが追いつかないと思います。

開発する側:正直良く分かりませんが、基礎学習が重要になるかと。
ネットワーク/OS/ミドルウェア/フレームワークといったいわゆるインフラに属する技術の基礎学習を十分に行うことが必要だと思うので、各レイヤーで再度質問してみるのが良いかと。また、各種セキュリティ情報団体の報告する脆弱性情報の読み込みも重要そう。

投稿2017/05/30 01:37

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

reotantan

2017/06/01 12:28

実行する側です。 ツールの使い方は会社で学ぶと思いますが、webアプリのhtmlやjsやphpなどを読めることは必須かと考えました。 自分で見つける力が必要(ツールでは、見つけられない脆弱性が必ずあるのでは)ではないかと考えました。
guest

0

診断というのであれば、IPAのサイトに資料があります。
あとは診断ツールの使い方として"Webセキュリティ担当者のための脆弱性診断スタートガイド"など。

投稿2017/05/28 13:25

yuki84web

総合スコア1857

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

reotantan

2017/05/28 14:13

はいもちろんセキュリティについてはipaやツールなどの使い方を勉強していきたいと思っています。 それと平行にjsやphp、htmlを勉強したいと考えています
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問