0Pricing
Secure Coding & OWASP Top 10 for Backend icon

Secure Coding & OWASP Top 10 for Backend

BackendSecurityWeb

OWASP Top 10で特定された最も重大なウェブの脆弱性からバックエンド アプリケーションを守り、安全なコーディング実践をマスターします。

🤖 AI 搭載📚 12 コース👥 100,000+ ユーザー⭐ 4.9 評価
コース概要

出荷するバックエンド コードを保護する

バックエンド システムのセキュリティ脆弱性は理論的ではなく、毎週発生するデータ漏洩、アカウント乗っ取り、規制罰金の根本原因です。このトラックは業界標準の最も重大なウェブ アプリケーション リスクのリストである OWASP Top 10 を中心に構成されており、それらに対抗するコードの書き方を教えます。REST API を構築する場合、認証を処理する場合、クラウドにデプロイする場合のいずれでも、攻撃者のように考え、エンジニアのように防御することを学びます。

学習内容

OWASP Top 10 のすべてのカテゴリをカバーします。SQL インジェクションやコマンド インジェクションを含むインジェクション脆弱性、アクセス制御の破綻、暗号化の失敗と適切なデータ保護、セキュリティ設定ミス、脆弱で時代遅れのコンポーネント、サーバーサイド リクエスト フォージェリです。リストの先には、API セキュリティ強化、高度な入力検証、安全でない設計分析を通じた脅威モデリング、セッション管理を実践します。後のコースではクラウド セキュリティ、コンテナ化のリスク、DevSecOps 実践と インシデント対応を通じた CI/CD パイプラインへのセキュリティ統合について説明しています。

学習パス

12 のコースが A1 から C2 まで段階的に進みます。このトラックは Introduction to Secure Backend Development で始まり、インジェクション、設定ミス、ロギングをカバーする B1 基礎を経て、アクセス制御の破綻、暗号化の失敗、API セキュリティなどの B2 トピックに進みます。C1 では安全でない設計と脅威モデリングに取り組み、並行して高度な認証とクラウド セキュリティを学習します。パスは DevSecOps & Incident Response の C2 で完結します。パイプライン セキュリティ自動化と、実際のインシデントを検出、封じ込め、復旧する方法をカバーしています。

仕組み

各コースは、組み込みコード エディタでリアルタイム フィードバックを使いながら完了する短くて焦点を絞ったレッスンに分割されています。詰まった時には AI チューターが利用できるため、回答を待つことなく自分のペースで進められます。

学習を始める →

学び方

🎯
インタラクティブレッスン
リアルタイムフィードバック付きの実践的なコード演習
🤖
AIチューター
わからないときは、AIが即座にサポート
💻
組み込みエディタ
ブラウザで直接コードを書いて実行
🏆
認定資格
コース完了時に認定資格を取得
カリキュラム

12コース

Secure Coding & OWASP Top 10 for Backendラーニングパスのすべてのコース

01

セキュアなバックエンド開発入門

A14レッスン

このミニコースでは、バックエンドシステムにおけるセキュアコーディングの基本概念を紹介します。セキュリティがなぜ最重要なのかを学び、基本原則とOWASP Top 10について理解します。

02

インジェクションの脆弱性を理解する(A03)

B14レッスンPRO

最も重大な脅威の一つであるインジェクションについて詳しく学びます。このミニコースでは、さまざまなインジェクションの種類を扱い、バックエンドコードでの実践的な防止策に重点を置きます。

03

セキュリティ設定不備と脆弱なコンポーネント(A05、A06)

B14レッスンPRO

設定ミスのあるシステムや古いソフトウェアに起因する重大なリスクに対処します。このミニコースでは、環境を堅牢化し、サードパーティ依存関係を安全に管理する方法を学びます。

04

ロギング、監視とソフトウェアの完全性(A08、A09)

B14レッスンPRO

堅牢なロギングと監視の仕組みを導入しながら、ソフトウェアとデータの完全性を確保します。このミニコースでは、検知、防止、対応の各戦略を扱います。

05

アクセス制御の不備と認証(A01、A07)

B24レッスンPRO

このミニコースでは、リソースへのアクセス保護とユーザー認証に重点を置きます。不正な操作を防ぐため、堅牢なアクセス制御メカニズムと安全な認証フローを実装する方法を学びます。

06

暗号化の失敗とデータ保護(A02)

B24レッスンPRO

機密データの保護における、適切な暗号技術の重要性を理解します。このミニコースでは、安全なデータの取り扱い、暗号化、鍵管理のベストプラクティスを扱います。

07

高度なインジェクション対策と入力検証

B24レッスンPRO

高度なインジェクション攻撃を防ぎ、包括的な入力検証を実装するための専門知識を深めます。このミニコースでは、高度な技術と防御戦略を学びます。

08

APIセキュリティとサーバーサイドリクエストフォージェリ(A10)

B24レッスンPRO

APIエンドポイントを保護し、サーバーサイドリクエストフォージェリ(SSRF)から守ります。このミニコースでは、安全なAPIを設計・実装するためのベストプラクティスを扱います。

09

安全でない設計と脅威モデリング(A04)

C14レッスンPRO

バックエンドアプリケーションに、設計段階からセキュリティを組み込む方法を学びます。このミニコースでは、セキュア設計の原則と実践的な脅威モデリング手法に重点を置きます。

10

高度な認証とセッション管理

C14レッスンPRO

基本を超えて、ユーザー認証とセッション処理への理解を深めます。このミニコースでは、アイデンティティ管理のための最新プロトコルと高度なセキュリティ対策を扱います。

11

クラウドセキュリティとコンテナ化

C14レッスンPRO

現代的なクラウド環境とコンテナ環境に、セキュアコーディングの実践を広げます。このミニコースでは、クラウドネイティブアプリケーション特有のセキュリティ課題とベストプラクティスを扱います。

12

DevSecOpsとインシデント対応

C24レッスンPRO

開発パイプラインにセキュリティをシームレスに組み込み、セキュリティインシデントに備えます。このミニコースでは、自動化、テスト、インシデント管理への体系的なアプローチを扱います。

よくある質問

よくある質問

Secure Coding & OWASP Top 10 for Backendコースは無料ですか?

はい。Secure Coding & OWASP Top 10 for Backendコースは無料で始められ、インタラクティブレッスンをすべて無料で完了できます。オプションのPRO登録で、高度なAIツールと共有可能な認定資格がアンロックされます。

ALLを学ぶのに事前経験は必要ですか?

いいえ。コースは基礎から始まり、より高度なトピックへと進むので、ALLの事前経験がなくても始められます。

CoddyKitでALLをどのように学びますか?

実践しながら学びます。短いインタラクティブレッスンは、わかりやすい説明と、リアルタイムで実行される実践的なコード演習が組み合わさっており、24時間対応のAIチューターがわからないときにいつでもサポートします。

Secure Coding & OWASP Top 10 for Backendを完了すると認定資格がもらえますか?

はい。PRO学習者は試験を受けて、Secure Coding & OWASP Top 10 for Backendコースの完了を証明する共有可能な認定資格を取得できます(認証コード付き)。

スマートフォンでALLを学べますか?

はい。CoddyKitはウェブとネイティブiOS・Androidアプリで利用でき、どのデバイスでもALLを学習でき、進捗がすべてのデバイスで同期されます。

Secure Coding & OWASP Top 10 for Backendを今すぐ始める

AI搭載レッスンでプログラミングをマスターする数千人の学習者に参加しましょう。

無料で始める →すべてのコースを見る