HTTPの読み方、Cookieとセッション、同一オリジンポリシー、攻撃の入り口の探し方を36レッスンで学ぶ無料コース。最後は訓練用ショップの価格改ざんを再現して直す演習で締めます。
レッスン
36件
所要時間
約3.5時間
ランク
初級
学習環境
ブラウザ完結
10分・無料・登録なしで読めます
Webセキュリティの用語と目的を理解し、守る対象とリスクを自分の言葉で整理できるようになる
機密性・完全性・可用性の違いを説明できる
脅威・脆弱性・リスクを区別して考えられる
Webの仕組みを守る側の視点で観察できる
許可された範囲で安全に学ぶ原則を理解できる
ブラウザ完結(インストール不要)
ゆめさくコード編集部
プログラミング学習をもっと身近に。初心者から実務レベルまで、わかりやすいコンテンツをお届けします。
ゆめさくエンジニア / 現役ソフトウェアエンジニア。Ruby on Rails・Nuxt.js・Next.js・CakePHPなどの実務の開発をベースに、学習コンテンツを作成しています。
守る対象と、機密性・完全性・可用性から考えます。
ブラウザとサーバーが何をやり取りしているかを、実物を見ながら読みます。
ログイン状態がどう保たれ、どこに境界が引かれているかを扱います。
攻撃の入り口を自分の手で洗い出し、最後は練習用のショップで確かめます。