タグ付け: セキュリティ

Webアプリケーションセキュリティの基礎

現代のWeb開発には多くの課題があり、その中でもセキュリティは非常に重要でありながら、軽視されがちです。脅威分析のようなテクニックは、あらゆる本格的な開発に不可欠であるとますます認識されるようになっていますが、すべての開発者が当然行うべきいくつかの基本的なプラクティスもあります。

作成者: Cade Cairns および Daniel Somerfield

2017年1月5日

続きを読む…

記事

プログラミングスタイル セキュリティ

開発者のための脅威モデリングガイド

この記事では、脅威モデリングを採用したいチームを支援するための明確でシンプルなステップを提供します。脅威モデリングは、安全なシステムを設計するためのリスクベースのアプローチです。脅威を特定し、それらに対する軽減策を開発することに基づいています。サイバーセキュリティのリスクが増大し、企業がその責任をより強く認識するようになるにつれて、ソフトウェア開発チームはソフトウェアにセキュリティを組み込む効果的な方法を必要としています。残念ながら、彼らは脅威モデリングの採用に苦労することがよくあります。多くの方法論では、複雑で徹底的な事前の分析が必要となり、現代のソフトウェアチームの働き方にはマッチしません。したがって、完璧な脅威モデルを作成するためにすべてを停止するのではなく、チームは簡単なところから始めて、そこから成長していくことをお勧めします。

作成者: Jim Gumbley

2020年5月28日

続きを読む…

記事

セキュリティ

サーバーを侵害する1行のコード

セッションシークレットは、Cookieを暗号化するために使用されるキーです。アプリケーション開発者は、開発中に弱いキーに設定することが多く、本番環境では修正しません。この記事では、そのような弱いキーがどのように解読され、その解読されたキーがアプリケーションをホストするサーバーの制御をどのように獲得するために使用できるかを説明します。強力なキーと慎重なキー管理を使用することで、これを防ぐことができます。ライブラリの作成者は、ツールとドキュメントでこれを推奨する必要があります。

作成者: Jack Singleton

2017年4月3日

続きを読む…

記事

セキュリティ

プライバシー強化技術:技術者のための入門

プライバシー強化技術(PET)とは、ソフトウェアやシステムによって処理、保存、または収集されるデータの所有者に対して、プライバシーまたは機密性を向上させる技術です。価値があり、すぐに使用できる3つのPETは、差分プライバシー、分散・連合分析・学習、および暗号化計算です。これらはプライバシーに関する厳格な保証を提供するため、個人データの侵害を最小限に抑えながらデータを提供する際にますます人気が高まっています。

セキュリティと設計

先週、私はフロリダ州を歩き回り、マイクロソフトのアーキテクチャ評議会でダン・サンドリンとデビッド・ルブランと話をする機会に恵まれました。デビッド・ルブランをご存知ない方のために説明すると、彼はマイケル・ハワードと共同で非常に人気のある書籍Writing Secure Codeを執筆しました。各セッションでは、私がP of EAAに関する講演と質疑応答を行い(JavaWorldからを授与されました)、デビッドがセキュリティについて講演しました。

作成者: Martin Fowler

2003年6月14日

続きを読む…

bliki

チーム組織 セキュリティ


すべてのタグ

API設計 · アジャイル · アジャイル導入 · 分析パターン · アプリケーションアーキテクチャ · アプリケーション統合 · 悪いこと · ボードゲーム · ビルドスクリプト · 認証 · コラボレーション · コンピュータの歴史 · 会議パネル · 会議 · 継続的デリバリー · covid-19 · データ分析 · データベース · 設計 · 辞書 · 分散コンピューティングマガジン · 気晴らし · 多様性 · ドキュメント · ドメイン駆動設計 · ドメイン固有言語 · 国内 · カプセル化 · エンタープライズアーキテクチャ · 見積もり · イベントアーキテクチャ · 進化設計 · 体験レポート · 解説アーキテクチャ · エクストリームプログラミング · フロントエンド · ガジェット · 生成AI · ieeeSoftware · インフォデッキ · インターネット文化 · インタビュー · 言語機能 · 言語ワークベンチ · リーン · レガシーリハビリ · 法的 · メトリクス · マイクロサービス · モバイル · noSQL · オブジェクトコラボレーション設計 · パーサジェネレーター · 写真 · プラットフォーム · ポッドキャスト · 人気 · プレゼンテーション技術 · プライバシー · プロセス理論 · 生産性 · プログラミング環境 · プログラミングスタイル · プロジェクト計画 · 採用 · リファクタリング · リファクタリング境界 · 要求分析 · ruby · セキュリティ · 講演動画 · チーム環境 · チーム組織 · 技術的負債 · 技術的リーダーシップ · テストカテゴリ · テスト · thoughtworks · ツール · 旅行 · uml · バージョン管理 · Web開発 · Webサービス · ウェブサイト · 執筆

2024 · 2023 · 2022 · 2021 · 2020 · 2019 · 2018 · 2017 · 2016 · 2015 · 2014 · 2013 · 2012 · 2011 · 2010 · 2009 · 2008 · 2007 · 2006 · 2005 · 2004 · 2003 · 2002 · 2001 · 2000 · 1999 · 1998 · 1997 · 1996

すべてのコンテンツ