セール中 カテゴリ一覧 著者一覧
ステップアップ脆弱性診断 ツールを比較しながら初級者から中級者に!
0件
2,420円(税込)
獲得ポイント: 24pt
通常:
24pt

ステップアップ脆弱性診断 ツールを比較しながら初級者から中級者に!

発売日 : 2023年4月21日
想定ページ数 : 142ページ
ISBN : 2956014611000000000V
ダウンロード : PDF EPUB
全文検索 : 対応
セキュリティ業界内でよく知られている2つの脆弱性診断ツール「OWASP ZAP」および「Burp Suite」の外観や機能などを比較しつつ、脆弱性診断の初級者が中級者にステップアップするためのノウハウを、脆弱性診断作業のフローを追いながら解説します。脆弱性診断を進めるために必要な考え方や作業を学びながら、診断ツールの具体的な使い方も覚えられます。とくに、脆弱性診断作業を省力化できる便利な機能「自動診断」については、両ツールとも一から手順を説明しているので、簡単に自動診断を試すことができます。
【目次】
第1章 脆弱性診断
第2章 脆弱性診断フロー
第3章 診断対象確認
第4章 診断対象選定
第5章 診断作業準備
第6章 診断作業実施
第7章 診断結果考察
第8章 診断結果報告
第9章 外観を比較
第10章 目的別診断ツールの選び方

目次

はじめに
免責事項
表記関係
著作権
本書で使用している診断ツールのバージョン
OWASP ZAPについて
OWASP
OWASP Japan
OWASP ZAP
Burp Suiteについて
PortSwigger
Burp Suite Community Edition
Burp Suite Professional
第1章 脆弱性診断
1.1 脆弱性とは
1.2 脆弱性診断とは
第2章 脆弱性診断フロー
2.1 診断対象確認
2.2 診断対象選定
2.3 診断作業準備
2.4 診断作業実施
2.5 診断結果考察
2.6 診断結果報告
第3章 診断対象確認
3.1 自動クローリング
3.2 URL一覧の作成
3.3 「診断対象確認」についての評価
第4章 診断対象選定
4.1 履歴のハイライト
4.2 履歴の絞り込み
4.3 ハイライトによる履歴の絞り込み
4.4 履歴へのコメント
4.5 コメントによる履歴の絞り込み
4.6 「診断対象選定」についての評価
第5章 診断作業準備
5.1 プロキシ設定
5.2 外部プロキシ設定
5.3 診断対象範囲の定義(スコープ)
5.4 「診断作業準備」についての評価
第6章 診断作業実施
6.1 手動診断
6.2 自動診断
6.3 「診断作業実施」についての評価
第7章 診断結果考察
7.1 OWASP ZAP
7.2 Burp Suite
7.3 「診断結果考察」についての評価
第8章 診断結果報告
8.1 OWASP ZAP
8.2 Burp Suite Professional
8.3 「診断結果報告」に関連する機能の評価
第9章 外観を比較
9.1 ダークモード
9.2 フォント
9.3 UIの日本語化
9.4 「外観」の評価
第10章 目的別診断ツールの選び方
10.1 予算に応じて
10.2 ユースケース別
おわりに

ユーザーレビュー

レビューがありません
書籍をシェアする