Webアプリケーションセキュリティ基礎
90日
¥11,880税込
-
- コースコード
- :EA055
-
- コースタイプ
- :eラーニング
-
- 日数/期間
- :90日
コース概要
Webアプリケーションの開発時に適用する現時点で有効な具体的セキュリティ対策を学習します。
■サンプル動画
学習目標
・Webアプリケーションの脆弱性や代表的な攻撃手法の理解、脆弱性を作り込まない考え方を説明・指導できるようになります。
対象者
・Webアプリケーションを開発する上で、セキュリティに関する基本的な知識を修得したい方 (主に入社2-3年目の若手システムエンジニア)
学習時間
2時間
コース内容
1) 不必要情報の公開
・不必要情報の公開に起因する脆弱性、脅威、攻撃
・不必要情報を公開しないための対策
2) 認証方式の不備
・アクセス制御
・認証にまつわる脆弱性、攻撃
・ユーザー認証にまつわる脆弱性、攻撃
・ユーザー認証方式にまつわる脆弱性や攻撃への対策
・サーバー認証方式にまつわる脆弱性や攻撃への対策
3) 認可の不備
・認可とは
・認可における脆弱性
・認可の脆弱性に対する対策
・認可の不備をついた攻撃の例
・認可の不備をついた攻撃に対する対策
4) 想定外のデータ入力
・想定外のデータ入力に起因する脆弱性、脅威、攻撃
・入力チェックの考慮不足による脅威と対策
・クロスサイト・スクリプティング 攻撃手法と対策
・SQLインジェクション 攻撃手法と対策
・HTTPレスポンス分割 攻撃手法と対策
・想定外のデータ入力による脅威、攻撃の対策(まとめ)
5)セッション管理方式の不備
・セッション管理方式の不備に起因する脅威・攻撃
・セッション管理方式の不備をついた攻撃の例
・セッション管理方式の不備を防ぐ対策
6)キャッシュ制御の不備
・キャッシュ制御の不備に起因する脅威・攻撃
・キャッシュの不備を防ぐ対策
7)ログ採取の不備
・ログ採取の不備に起因する脅威・攻撃
・ログ採取の不備を防ぐ対策
8)おわりに
※本コースはASUBeTOでご受講できます
NewArrival最新コース
-
労務管理 e-ラーニングコース ビジネススキル
¥21,450(税込) -
プラス・セキュリティ人材コース メインコース DX推進
¥77,000(税込) -
プラス・セキュリティ人材コース 入門コース ~セキュリティは自分ごと~ DX推進
¥33,000(税込) -
生成AI系オープン研修全4コースパック DX推進
¥99,000(税込) -
生成AIで時間短縮!Excel業務効率化テクニック研修 DX推進
¥27,500(税込) -
生成AIで営業強化!戦略からパワポ作成までの実践研修 DX推進
¥27,500(税込) -
デザイン思考で「正解」を導き出す!AI高速・課題解決術 DX推進
¥27,500(税込) -
仕事がはかどる指示設計・AI活用術 DX推進
¥27,500(税込) -
機械学習による問題解決実践 DX推進
¥220,000(税込) -
現場で活かせる統計解析実践 DX推進
¥220,000(税込)