セキュリティ
セキュリティを**聴いて吸収できる音声台本**として章立てする。読む教科書ではなく「耳で学ぶ」前提で、結論→理由→具体→一般化の順に整える。2層構造:
章一覧
- CHAPTER 01 第1章 マルチテナントのデータ分離 複数の顧客データを1つのシステムで預かるとき、なぜ「混ざる」のか。その真因と対策を聴いて吸収する
- CHAPTER 02 第2章 入力を信じない 外から来るすべてのデータをなぜ信用してはいけないのか。境界で検証する方法と、許可リストが拒否リストに勝る理由を聴いて吸収する
- CHAPTER 03 中小企業のための情報セキュリティ入門 —「うちは狙われない」を捨てる 従業員10名以下の経営者・個人事業主が、脅威の正体・今日できる対策・事故発生時の初動を、公的機関の一次情報だけで学ぶ教科書
- CHAPTER 01 第1章 なぜ実装者がセキュリティを"持つ"のか セキュリティは後付けの機能ではなく実装者自身が所有する責任であり、最小権限・多層防御・攻撃者視点で設計するという考え方が分かる
- CHAPTER 02 第2章 入力を信じない 外から来るすべてのデータをなぜ信用してはいけないのか。境界で検証する方法と、許可リストが拒否リストに勝る理由を聴いて吸収する
- CHAPTER 03 第3章 インジェクション — 共通する一つの構造 SQLインジェクション・XSS・コマンドインジェクションが「データとコードの境界が壊れる」同じ問題であることと、その根本対策が分かる
- CHAPTER 04 第4章 認証と認可 — 本人確認とできること管理 「あなたは誰か」と「あなたは何をしていいか」は別の問い。混同が権限事故になる。パスワードのハッシュ化・fail-closed・OAuthの紐付き検証・毎リクエスト認可までを耳で吸収する
- CHAPTER 05 第5章 秘密情報の扱い — 鍵・トークン・暗号化 APIキーやパスワードをどう守るか、暗号化とハッシュ化をどう使い分けるか、鍵を持たない設計とは何かが分かる
- CHAPTER 06 第6章 漏れない設計 — ログ・エラー・最小開示 ログとエラーメッセージから情報が漏れる仕組みと、「書かない・見せない・見たらバレる」で守る実装を学ぶ