|
内容紹介・もくじなど
著者プロフィール
西谷 完太(ニシタニ カンタ)
学生時代に、CTF(Capture The Flag)やバグバウンティに没頭し、上位入賞経験あり。大手ユーザ企業でセキュリティプロダクトの開発経験を経て、現在はGMOサイバーセキュリティbyイエラエ株式会社にてWebペネトレーションテストやソースコード診断などに従事 西谷 完太(ニシタニ カンタ)
学生時代に、CTF(Capture The Flag)やバグバウンティに没頭し、上位入賞経験あり。大手ユーザ企業でセキュリティプロダクトの開発経験を経て、現在はGMOサイバーセキュリティbyイエラエ株式会社にてWebペネトレーションテストやソースコード診断などに従事 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
「攻撃者の視点」から脆弱性を見抜く思考力を磨く。豊富な実務経験をもとに培われた実践的アプローチをまとめた1…(続く)
「攻撃者の視点」から脆弱性を見抜く思考力を磨く。豊富な実務経験をもとに培われた実践的アプローチをまとめた1冊。
もくじ情報:第1部 実践編(Webペネトレーションテストラボの環境構築;偵察活動‐アタックサーフェスの調査;アプリケーションへの攻撃‐目的達成のための脆弱性調査;攻撃シナリオの実行‐脆弱性を組み合わせた攻撃の実践);第2部 発展編(ソースコード解析による脆弱性調査;クラウドサービスの調査;制限の回避と突破)