出荷するバックエンド コードを保護する
バックエンド システムのセキュリティ脆弱性は理論的ではなく、毎週発生するデータ漏洩、アカウント乗っ取り、規制罰金の根本原因です。このトラックは業界標準の最も重大なウェブ アプリケーション リスクのリストである OWASP Top 10 を中心に構成されており、それらに対抗するコードの書き方を教えます。REST API を構築する場合、認証を処理する場合、クラウドにデプロイする場合のいずれでも、攻撃者のように考え、エンジニアのように防御することを学びます。
学習内容
OWASP Top 10 のすべてのカテゴリをカバーします。SQL インジェクションやコマンド インジェクションを含むインジェクション脆弱性、アクセス制御の破綻、暗号化の失敗と適切なデータ保護、セキュリティ設定ミス、脆弱で時代遅れのコンポーネント、サーバーサイド リクエスト フォージェリです。リストの先には、API セキュリティ強化、高度な入力検証、安全でない設計分析を通じた脅威モデリング、セッション管理を実践します。後のコースではクラウド セキュリティ、コンテナ化のリスク、DevSecOps 実践と インシデント対応を通じた CI/CD パイプラインへのセキュリティ統合について説明しています。
学習パス
12 のコースが A1 から C2 まで段階的に進みます。このトラックは Introduction to Secure Backend Development で始まり、インジェクション、設定ミス、ロギングをカバーする B1 基礎を経て、アクセス制御の破綻、暗号化の失敗、API セキュリティなどの B2 トピックに進みます。C1 では安全でない設計と脅威モデリングに取り組み、並行して高度な認証とクラウド セキュリティを学習します。パスは DevSecOps & Incident Response の C2 で完結します。パイプライン セキュリティ自動化と、実際のインシデントを検出、封じ込め、復旧する方法をカバーしています。
仕組み
各コースは、組み込みコード エディタでリアルタイム フィードバックを使いながら完了する短くて焦点を絞ったレッスンに分割されています。詰まった時には AI チューターが利用できるため、回答を待つことなく自分のペースで進められます。