あ-08
IT-コンピュータサイエンス-セキュリティ
「**脆弱性診断研究会**」は脆弱性診断の考え方や手法などをハンズオンセミナーで伝えるために立ち上げたコミュニティです。コミュニティの活動内容を後世に残すために技術同人誌を頒布しています。
「ゼロからはじめるセキュアコーディング クロスサイトスクリプティング編」は、Webアプリケーション開発の経験はあるものの、セキュアコーディングの知識や実践経験がまだ十分ではないエンジニアに向けて、クロスサイトスクリプティング(XSS)の仕組みと対策を基礎から実践的に解説する技術同人誌です。
「ZAPではじめる脆弱性診断」は、Webアプリケーションに対する脆弱性診断をこれから学びたいエンジニアや、開発・運用の現場でセキュリティ確認を実践したい担当者に向けて、脆弱性診断ツール「ZAP」の基本的な使い方と診断の考え方を解説する技術同人誌です。
「徹底比較研究 ZAP vs Burp Suite vol.1 + vol.2」は、Webアプリケーションに対する脆弱性診断ツールである ZAP と Burp Suite を取り上げ、それぞれの特徴や使い勝手、診断機能、実務での活用方法を比較しながら解説する技術同人誌です。
本書では、ZAPとBurp Suiteを単純に「どちらが優れているか」という観点だけで比較するのではなく、目的や利用場面に応じて、どちらのツールをどのように活用すべきかを整理します。基本的なプロキシ設定、サイト巡回、HTTP通信の確認、手動診断、スキャン機能、検出結果の確認、レポート出力など、脆弱性診断でよく使う操作を軸に、両ツールの違いを具体的に解説します。