認定Webアプリケーション 脆弱性診断士 公式トレーニングが面白かった。

会社で受ける機会をもらったので受講してきたけど思ってたよりも面白かった。

当然のように徳丸本は読んでいて、セキュリティを考えたアプリケーション実装は常にしてるのですが、 実際にアタックを掛けてみるというところを実際にやってみるというのは非常に良い経験でした。

簡単にアタックを掛けれるツールを使ってやってくれるので、セキュリティ?そんなの気にしなくても悪いことする人はいねえよみたいな認識の人を黙らせるのには良い感じです。

全くの初心者には厳しい気がするけど、徳丸本やIPAの安全なウェブサイトの作り方を読んで腑に落ちきっていない人は受講する価値があるんじゃないだろうか。

www.gsx.co.jp