用語を、動きに
動かして、
イメージを掴む。
セキュリティの概念は、言葉で覚えるほど遠ざかる。攻撃も暗号もプロトコルも、一度動きで見れば直感で掴める。ステップを追いながら、その一連の流れを目で確かめる。
3 概念を公開中 / マップは順次点灯します
Coverage Map
技術テーマ全体像
公開済み準備中
攻撃手法・Web脆弱性
web-vuln2 / 4 公開
入力がどこで「命令」に化けるのか。Webアプリで最も刺さる脆弱性を、攻撃の流れで追う。
- 公開済み
attack
反射型XSS
反射型クロスサイトスクリプティング / REFLECTED XSS
見る →
- 公開済み
attack
SQLインジェクション
SQL INJECTION
見る →
- 次回更新
attack
CSRF
CROSS-SITE REQUEST FORGERY
準備中
- 準備中
attack
SSRF
SERVER-SIDE REQUEST FORGERY
準備中
暗号
crypto1 / 2 公開
合鍵か、南京錠か。言葉だけでは入れ替わる暗号の役割を、鍵とデータの動きで見分ける。
- 公開済み
primitive
公開鍵暗号
PUBLIC-KEY CRYPTO
見る →
- 準備中
protocol
TLSハンドシェイク
TLS HANDSHAKE
準備中
認証・アクセス制御
auth0 / 2 公開
「誰であるか」をサーバーはどう覚え続けるのか。トークンとリダイレクトの往復で掴む。
- 準備中
mechanism
セッション管理
SESSION MANAGEMENT
準備中
- 準備中
protocol
OAuth認可
OAUTH AUTHORIZATION
準備中
ネットワークセキュリティ
network0 / 1 公開
通信の途中で何が守られ、何が漏れるのか。経路上のデータの変化を追う。
- 準備中
defense
中間者攻撃と防御
MITM & DEFENSE
準備中
セキュア開発
secure-dev0 / 1 公開
設定ひとつでどこが開くのか。因果を動かす価値のあるものだけを扱う。
- 準備中
mechanism
Cookie属性とCORS
COOKIE FLAGS & CORS
準備中