お問い合わせ

コース概要

アプリケーションセキュリティ入門

  • 現代のソフトウェア開発におけるアプリケーションセキュリティの重要性
  • 一般的なサイバー脅威と攻撃手法の概要
  • Webおよびモバイルアプリケーションにおけるセキュリティリスクの理解

安全なソフトウェア開発ライフサイクル(SDLC)

  • 開発の各段階にセキュリティを統合する方法
  • 脅威モデリングとリスク評価
  • CI/CDパイプラインにおける自動化されたセキュリティテスト

一般的なセキュリティ脆弱性の理解

  • OWASPトップ10で挙げられる主なセキュリティリスクの紹介
  • 脆弱性を引き起こす典型的なコーディング上の不備
  • DVWAやWebGoatを用いた安全でないアプリケーションの悪用実習

入力値検証と安全なコーディング手法

  • SQLインジェクション、クロスサイトスクリプティング(XSS)、コマンドインジェクションの防止策
  • 入力値のサニタイズおよび検証におけるベストプラクティス
  • 安全な認証・認可メカニズムの実装方法

セッション管理とデータ保護

  • セッションセキュリティ:Cookie、トークン、およびJWTに関する推奨事項
  • 暗号化技術の利用法と安全なデータ保存方法
  • 安全なAPI開発手法とAPI悪用防止策

セキュリティテストと脆弱性評価

  • OWASP ZAPやBurp Suiteを用いたセキュリティ検査の実施法
  • 静的アプリケーションセキュリティテスト(SAST)および動的アプリケーションセキュリティテスト(DAST)
  • 開発者向けのペネトレーションテストの基礎知識

安全なDevOps環境の実現(DevSecOps)

  • DevOpsワークフローにおけるセキュリティ自動化手法
  • コンテナセキュリティとクラウドアプリケーションの保護方法
  • インシデント対応およびセキュリティ監視体制の構築法

まとめおよび今後の取り組み

  • 本コースで得られる主要な知識点の整理
  • さらに学習を進めるための参考情報
  • 質疑応答および締めくくりの言葉

要求

  • 任意のプログラミング言語の基礎知識
  • アプリケーション開発経験があること

対象者

  • ソフトウェア開発者
  • アプリケーションセキュリティエンジニア
  • DevOpsおよびセキュリティチームのメンバー
 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (1)

今後のコース

関連カテゴリー