Dev Study
← セキュリティ

セキュリティ:Web・API・アプリ

6 カテゴリ・120

Webアプリ攻撃と防御(発展編)

20

SSRF・XXE・認証/セッションの不備・JWT・CORS・オープンリダイレクト・IDOR など、OWASP Top 10 を中心とした実装寄りのWebアプリ脆弱性と、その防御策を深く学びます。

OWASP Top 10 完全対応

20

OWASP Top 10(2021年版)のA01〜A10を1項目ずつ体系的に学びます。アクセス制御の不備から、暗号の失敗、インジェクション、安全でない設計、SSRFまで、各リスクの本質と対策を押さえます。

OWASP API Security Top 10

20

API特有のリスクを体系化したOWASP API Security Top 10(2023年版)を学びます。BOLA・認証不備・プロパティレベル認可・リソース消費・機能レベル認可・SSRF・無制限なAPI利用など、APIの守りどころを押さえます。

OWASPの標準とプロジェクト活用

20

ASVS・WSTG・SAMM・Cheat Sheet・MASVS・Dependency-Check・ZAP・Juice Shop など、OWASPの主要プロジェクトと、それらを開発・検証・教育にどう使うかを学びます。

セキュアコーディングと脅威モデリング

20

STRIDEによる脅威モデリング、入力検証と出力エンコーディング、メモリ安全、安全なエラー処理、Secure SDLC、設計段階のセキュリティなど、開発で脆弱性を作り込まないための実践を学びます。

モバイルアプリセキュリティ

20

OWASP MASVS/MASTG を軸に、セキュアストレージ、通信の保護と証明書ピンニング、認証・セッション、耐タンパー性、プラットフォーム連携、コードの保護など、Android/iOS アプリ固有のセキュリティを学びます。