アプリケーションセキュリティ
説明文は、何を抑制する、何を理解するとしているか。
アプリケーションソフトウェアに対する攻撃を抑制するアプリケーションセキュリティの対策の仕組み,実装方法,効果を理解する。
「アプリケーションソフトウェアに対する攻撃を抑制する」アプリケーションセキュリティの対策の 「仕組み,実装方法,効果」を理解するとしている。 説明文は「など」も括弧も持たない。
用語例のうち、「対策」の文字列を持つ語はどれか。
5 語である。 Webシステムのセキュリティ対策・パスワードクラック対策(ソルト,ストレッチングほか)・バッファオーバーフロー対策・クロスサイトスクリプティング対策・SQLインジェクション対策(プレースホルダほか)
うち パスワードクラック対策(…) と SQLインジェクション対策(…) は、括弧の中を「ほか」で終わる。 5 語の違いを、シラバスは書いていない。
用語例の Same Origin Policy と CORS(…) は、シラバスでどう置かれているか。
別の語として、5 番目と 6 番目に続けて置かれている。 どちらも「Origin」の文字列を持ち(CORS(…) は括弧の中)、この 23 細目でこの文字列を持つ語はこの 2 語だけである。Same Origin Policy は括弧書きが無く、語の中の空白はシラバスのままである。 CORS(…) は括弧の中に日本語を持たない。
2 つの関係を、シラバスは書いていない。
シラバスは、アプリケーションソフトウェアに対する攻撃を抑制するアプリケーションセキュリティの対策の仕組み、実装方法、効果を理解するとしている。用語例は 11 語で、対策の文字列を持つ語が 5 語ある。11 語それぞれの意味は書かれていない。
用語例 11 語(シラバスの並び順のまま)
| 順 | 用語例 | 括弧の中 |
|---|---|---|
| 1 | Webシステムのセキュリティ対策 | — |
| 2 | セキュアプログラミング | — |
| 3 | 脆弱性検査技術(ソースコード静的検査,プログラムの動的検査,ファジングほか) | ソースコード静的検査,プログラムの動的検査,ファジングほか |
| 4 | コンテナセキュリティ | — |
| 5 | Same Origin Policy | — |
| 6 | CORS(Cross-Origin Resource Sharing) | Cross-Origin Resource Sharing |
| 7 | パスワードクラック対策(ソルト,ストレッチングほか) | ソルト,ストレッチングほか |
| 8 | バッファオーバーフロー対策 | — |
| 9 | クロスサイトスクリプティング対策 | — |
| 10 | SQLインジェクション対策(プレースホルダほか) | プレースホルダほか |
| 11 | HSTS(HTTP Strict Transport Security) | HTTP Strict Transport Security |
この表の「順」はシラバスの並び順であって、重要度でも実施の順序でもない。 「括弧の中」の列はシラバスの括弧をそのまま写したもので、括弧の中が見出しの別の書き方か、例示か、補足かを、シラバスは述べていない。 11 語のいずれについても、意味はシラバスに書かれていない。
この細目でのシラバスの書き方
| 項目 | 記載 |
|---|---|
| 説明文 | 一文(60 字) |
| 文末 | 「〜実装方法,効果を理解する。」 |
| 説明文の「など」 | 無し |
| 説明文の中の括弧 | 無し |
| 用語例の数 | 11 |
| 括弧を持つ用語例 | 5 |
| 用語例の区分見出し | 無し |
シラバスが書いていること
Section titled “シラバスが書いていること”説明文は一文、60 字である。「など」も括弧も無い。
用語例のうち括弧を持つ語は 5 語である。
文末は「〜実装方法,効果を理解する。」で、この 23 細目でこの形の細目は 3 件(5.(4)・5.(5)・5.(6))である。
シラバスはこの細目を節 5 セキュリティ実装技術 の 6 番目(最後)に置いている。
節 5 の【目標】の 3 項目目「アプリケーションセキュリティの対策の仕組み,実装技術,効果を修得し,応用する。」は、細目名を文字列として持つ。 【目標】の項目と細目の対応を、シラバスは述べていない。
節 5 の【目標】の 3 項目目は「実装技術」と書き、この細目の説明文は「実装方法」と書く。
用語例の文字列の共通点
Section titled “用語例の文字列の共通点”| 文字列 | 用語例 |
|---|---|
| 対策 | Webシステムのセキュリティ対策、パスワードクラック対策(ソルト,ストレッチングほか)、バッファオーバーフロー対策、クロスサイトスクリプティング対策、SQLインジェクション対策(プレースホルダほか) |
| セキュ | Webシステムのセキュリティ対策、セキュアプログラミング、コンテナセキュリティ |
語の文字列の共通点であって、シラバスの分類ではない。 表は例である。
ほかの細目との文字列の重なり
Section titled “ほかの細目との文字列の重なり”b13terms.py・b13where.py の照合では、11 語の語全体・括弧の前の文字列と細目名はほかの細目に現れず、ほかの細目の用語例の語全体・括弧の前の文字列と細目名もこの細目に現れない。
細目名・説明文・用語例の語の一部について重なる例はほかにもあり(「対策」「脆弱性」など)、ここには挙げていない。
この細目で書かないこと
Section titled “この細目で書かないこと”次はいずれもこのノートの根拠に含まれていない。
- 11 語それぞれの意味
- 「対策」を持つ 5 語それぞれの中身
- 説明文の「攻撃」と 11 語の対応
- Same Origin Policy と CORS(…) の関係
- ソルト・ストレッチング・プレースホルダ の中身
名前から内容を推測して書くことは spec.md §8.1a に反する。