CSRFとは? サイバー攻撃&対策【分かりやすい解説シリーズ #58】【プログラミング】

Тәжірибелік нұсқаулар және стиль

🔔LINE公式アカウント
✅プログラミングを最短で身につけるための学習方法とは?
✅プログラミングを仕事にするための方法
✅プログラマーという仕事の実情
etc...
本気でプログラミングを自分の「スキル」にしたい方は必見!
🔻登録はこちら(無料)🔻
blog.senseshare.jp/line.html
🎁LINE登録者限定特典
[特典1] プロ直伝!Webエンジニアとして独り立ちするために学ぶべきスキルマップ
[特典2] Webエンジニアとして就職/転職するための【具体的学習戦略】
[特典3] プログラミングを学ぶ時の「心構え」 今回は、サイバー攻撃手法の「CSRF」について、初心者向けに分かりやすく解説していきたいと思います。
CSRFという言葉を聞いたことがない。
CSRFの具体的な攻撃手法や対策方法を知りたい。
Webアプリケーションのセキュリティ対策を学びたい。
このような方は是非参考にしてみてください。
今回も、動画を見て「分かったこと」「気付いたこと」など、ぜひコメントに残してくださいね!
《目次》
00:00 今回のテーマ
00:47 CSRFとは?
01:27 具体的な攻撃手法
03:02 対策するには?
06:12 まとめ
《関連動画》
・リファラーとは?【分かりやすい解説シリーズ #55】
• リファラーとは?【分かりやすい解説シリーズ ...
・reCAPTCHAとは?【分かりやすい解説シリーズ #38】
• reCAPTCHAとは?【分かりやすい解説シ...
《関連する再生リスト》
・分かりやすい解説シリーズ
• MySQLでrootパスワードを忘れた場合の...
《おすすめの再生リスト》
・開発実況シリーズ
• 【開発実況シリーズ】Web日報登録システムを...
・コーディングスキルアップのためのリスト
• if文とは?【分かりやすい解説シリーズ #6...
😀メンバーシップについて
開発実況のソースコード提供や、ご質問への優先返信、限定壁紙配布などの特典をご用意していますので、皆さんぜひご参加ください✨
詳細はチャンネルの[メンバーになる]ボタンをクリック!
⭐️各講座も開講中!
◆EXE【BACKEND初級コース】
ECサイトを作りながら、バックエンドスキルを1から学べる講座です。
exe.senseshare.jp/
ECサイトをゼロから作れるようになりたい方、バックエンドスキルをしっかり学びたい方は、是非こちらにご参加ください。
◆【フルスタックエンジニアマスター講座】
learn.senseshare.jp/lp/
徳田 啓が直接あなたの「メンター」となり、プログラミングスキルをゼロから順番にレクチャーする有料講座開講中!
プロ志向の方、プロレベルのスキルを直接教わりたい方は是非ご参加ください。
・自宅で好きな時に学べるオンライン講座
・独立を想定した超実践的カリキュラム
・回数無制限の個別サポート
✅人気の動画
・引数・戻り値とは?【分かりやすい解説シリーズ #42】
• 引数・戻り値とは?【分かりやすい解説シリーズ...
・【ATOM】最初の1歩(基本的な使い方&入れておくべきパッケージ)
• Video
・【VSCode】最初の1歩(インストール/日本語化/基本的な使い方)
• VSCode最初の1歩(インストール/日本語...
・【開発実況】Web日報登録システムを作る
• 【開発実況シリーズ】Web日報登録システムを...
🖥️徳田啓 使用デバイス&ツール
【メインモニター: amzn.to/3pwAKoz 】
【サブモニター: amzn.to/3Eef8RO 】
【キーボード: amzn.to/3pxVI6o 】
【マウス: amzn.to/30ZGZXN 】
【ヘッドセット: amzn.to/3EeeIuU 】
【ブラウザ: www.google.com/intl/ja_jp/chr... 】
【エディタ: azure.microsoft.com/ja-jp/pro... 】
【開発環境: www.docker.com/ 】
【ソースコード管理: www.sourcetreeapp.com/ 】
【ターミナル: kmiya-culti.github.io/RLogin/ 】
🎁ご支援
www.amazon.jp/hz/wishlist/ls/...
📩お仕事のご依頼等
senseshare.jp/contact/
BLOG
blog.senseshare.jp/
Twitter
/ senseshare_inc
Facebook
/ senseshare.inc
Instagram
/ kei_tokuta
#プログラミング
#CSRF
#サイバー攻撃

Пікірлер: 15

  • @keitokuta
    @keitokuta2 жыл бұрын

    メンバーさん限定で、動画に関するご質問への回答を行います! ぜひメンバーシップへご参加ください! kzread.infomembership

  • @ww-zo2yl
    @ww-zo2yl2 жыл бұрын

    わかりやすかったです。 ありがとうございました!

  • @user-tv1qy1hr4w
    @user-tv1qy1hr4w11 ай бұрын

    わかりやすく素晴らしいです!

  • @chisato2961
    @chisato2961 Жыл бұрын

    講座でわからなかったところを理解できました!

  • @vuiepkhac6986
    @vuiepkhac69863 жыл бұрын

    Thanks so much

  • @keitokuta

    @keitokuta

    3 жыл бұрын

    You’re welcome.

  • @KentaroxKondo
    @KentaroxKondo Жыл бұрын

    とても参考になりました!ありがとうございます。 ちなみに、フォーム処理などを行う際に、必ず実装するべきセキュリティ対策を一覧として紹介いただくことは可能でしょうか🙌😂 一体どこまでやれば心安らげるのか、よくわからないので…

  • @ygvwx4772
    @ygvwx4772 Жыл бұрын

    大変勉強になりました。ありがとうございます。 CSRF と XSS の違いってあるのでしょうか?

  • @keitokuta

    @keitokuta

    Жыл бұрын

    どちらもサイバー攻撃の手法の1つとなりますが、攻撃方法/対策方法が異なります。 XSSについては以下の動画で解説していますのでご参考になれば幸いです。 XSSとは? サイバー攻撃&対策【分かりやすい解説シリーズ #74】 kzread.info/dash/bejne/e2mJ1aaadsWeabg.html

  • @eeeg
    @eeeg2 жыл бұрын

    CSRF、佐川とかauを騙った怪しいリンクが含まれたSMSが最近届きました😂

  • @user-qk3ji2hc2q
    @user-qk3ji2hc2q Жыл бұрын

    いつもわかりやすい説明ありがとうございます。 可能でしたら、具体的なサイバー攻撃方法も一緒に説明していただけると幸いです

  • @keitokuta

    @keitokuta

    Жыл бұрын

    いつもご視聴頂きありがとうございます! 具体的なやり方については、正しい知識を伴わないと悪用されてしまう危険性もあるため、KZread上ではなかなか紹介しづらいのですが、講座の方では、自分で作成したWebアプリに対して実際に攻撃テストを行い、その対策方法を学ぶようなカリキュラムも組み込まれていますので、ご興味があれば是非ご参加頂ければ幸いです。

  • @user-ou4lw8pv2y
    @user-ou4lw8pv2y Жыл бұрын

    分かりそうで、分からなかった。自分のレベルが低いからです。hiddenタグとはなんでしょうか? ワンタイムパスワードが攻撃者に何故ぬすまれないの? そこからなんですよね、、、

  • @keitokuta

    @keitokuta

    Жыл бұрын

    ワンタイムパスワードは、ユーザーが画面にアクセスした瞬間に作成され、一定期間が経過したり、ユーザーが画面を移動したりすると無効になるため、攻撃者に盗まれるリスクが低いのです(盗まれたとしても既に無効になっている可能性が高い) ワンタイムパスワードが発行されると「サーバー側」と「ユーザーのブラウザ側」に保存されて照合に使われますが、hiddenタグというのはブラウザ側にデータを保持する際の特別なタグです。

  • @user-ou4lw8pv2y

    @user-ou4lw8pv2y

    Жыл бұрын

    @@keitokuta わざわざ、親切に回答してくださってありがとうございました。感動しました。

Келесі