版元ドットコム

探せる、使える、本の情報

文芸 新書 社会一般 資格・試験 ビジネス スポーツ・健康 趣味・実用 ゲーム 芸能・タレント テレビ・映画化 芸術 哲学・宗教 歴史・地理 社会科学 教育 自然科学 医学 工業・工学 コンピュータ 語学・辞事典 学参 児童図書 ヤングアダルト 全集 文庫 コミック文庫 コミックス(欠番扱) コミックス(雑誌扱) コミックス(書籍) コミックス(廉価版) ムック 雑誌 増刊 別冊
Web ブラウザセキュリティ Web アプリケーションの安全性を支える仕組みを整理する 米内貴志(著) - ラムダノート
.
【利用可】 (連絡不要)

書店員向け情報 HELP

書店注文情報

注文電話番号:
注文メール:

在庫ステータス

在庫あり

取引情報

取引取次: 西村   書店
直接取引:あり
返品の考え方: 原則あり

出版社への相談

店頭での販促・拡材・イベントのご相談がありましたらお気軽にご連絡ください。

Web ブラウザセキュリティ Web アプリケーションの安全性を支える仕組みを整理する (ウェブブラウザセキュリティ ウェブアプリケーションノアンゼンセイヲササエルシクミヲリカイスル)

コンピュータ
このエントリーをはてなブックマークに追加
A5判
224ページ
定価 2,800 円+税   3,080 円(税込)
ISBN
978-4-908686-10-8   COPY
ISBN 13
9784908686108   COPY
ISBN 10h
4-908686-10-6   COPY
ISBN 10
4908686106   COPY
出版者記号
908686   COPY
Cコード
C3055  
3:専門 0:単行本 55:電子通信
出版社在庫情報
在庫あり
初版年月日
2021年1月
書店発売日
登録日
2025年1月16日
最終更新日
2025年10月22日
このエントリーをはてなブックマークに追加

重版情報

5刷 出来予定日: 2026-05-01
MORE
LESS

紹介

本書は、「現代のWebブラウザが備えていてアプリケーション開発者にも理解が求められる多様なセキュリティ機構」について、一つひとつ丁寧に整理して解説するものです。 そもそもどんな脅威に対抗するためのセキュリティ機構なのか、現在の形でWebブラウザに導入されているのはなぜか、攻撃者がさらに対抗してくる可能性はないのか、リファレンスなどを通じて使い方を調べるだけでは理解しにくい背景まで掘り下げて説明しています。
攻撃者とWebブラウザ開発者たちとのせめぎ合いの歴史から、Webセキュリティについての理解を深める一冊です。

目次

序文

本書を読み進める前に
   本書を読むにあたって
   サンプルコードと動作環境を手に入れる
   開発者ツールに慣れ親しむ

第1章 WebとWebセキュリティ
   1.1 Webを構成する基本の3つのコンポーネント
   1.2 プラットフォームとしてのWeb
   1.3 Webセキュリティ
   1.4 サーバーサイドWebシステムのセキュリティ
   1.5 クライアントサイドWebシステムのセキュリティ
   1.6 まとめ

第2章 Origin を境界とした基本的な機構
   2.1 Webリソース間の論理的な隔離にむけて
   2.2 OriginとSame-Origin Policy(SOP)
   2.3 CORS(Cross-Origin Resource Sharing)
   2.4 CORSを用いないSOPの緩和方法
   2.5 SOPの天敵、XSS(Cross-Site Scripting)
   2.6 CSP(Content Security Policy)
   2.7 Trusted Types
   2.8 まとめ

第3章 Webブラウザのプロセス分離によるセキュリティ
   3.1 Webブラウザが単一のプロセスで動作することの問題
   3.2 プロセスを分離した場合の問題
   3.3 Process-per-Browsing-Instanceモデルに対する攻撃
   3.4 Process-per-Site-Instanceモデルとその補助機能
   3.5 まとめ

第4章 Cookie に関連した機構
   4.1 Cookieの導入の動機
   4.2 属性によるCookieの保護
   4.3 Cookieの性質が引き起こす問題とCookieの今後
   4.4 まとめ

第5章 リソースの完全性と機密性に関連する機構
   5.1 問題と脅威の整理
   5.2 HTTPSとHSTS
   5.3 Mixed Contentと安全でないリクエストのアップグレード
   5.4 Webブラウザが受け取るデータの完全性とSRI
   5.5 Secure Context
   5.6 まとめ

第6章 攻撃手法の発展
   6.1 3種類の攻撃手法
   6.2 CSP下でのXSS
   6.3 Scriptless Attack
   6.4 サイドチャネル攻撃
   6.5 まとめ

あとがき
参考文献
索引

著者プロフィール

米内貴志  (ヨネウチタカシ)  (

2017年より東京大学理学部情報科学科在学中。2019年より株式会社Flatt Securityにてプロダクト開発とWebシステムに関するセキュリティ技術の研究に従事。一般社団法人セキュリティ・キャンプ協議会やSECCON実行委員会の一員として、情報セキュリティ技術の教育活動や、CTF(セキュリティ技術を競うコンテスト)の開催、運営にも参画している。

上記内容は本書刊行時のものです。