コンテンツにスキップ
説明文は、何を抑制する、何を理解するとしているか。

アプリケーションソフトウェアに対する攻撃を抑制するアプリケーションセキュリティの対策の仕組み,実装方法,効果を理解する。

「アプリケーションソフトウェアに対する攻撃を抑制する」アプリケーションセキュリティの対策の 「仕組み,実装方法,効果」を理解するとしている。 説明文は「など」も括弧も持たない。

用語例のうち、「対策」の文字列を持つ語はどれか。

5 語である。 Webシステムのセキュリティ対策・パスワードクラック対策(ソルト,ストレッチングほか)・バッファオーバーフロー対策・クロスサイトスクリプティング対策・SQLインジェクション対策(プレースホルダほか)

うち パスワードクラック対策(…) と SQLインジェクション対策(…) は、括弧の中を「ほか」で終わる。 5 語の違いを、シラバスは書いていない。

用語例の Same Origin Policy と CORS(…) は、シラバスでどう置かれているか。

別の語として、5 番目と 6 番目に続けて置かれている。 どちらも「Origin」の文字列を持ち(CORS(…) は括弧の中)、この 23 細目でこの文字列を持つ語はこの 2 語だけである。Same Origin Policy は括弧書きが無く、語の中の空白はシラバスのままである。 CORS(…) は括弧の中に日本語を持たない。

2 つの関係を、シラバスは書いていない。

シラバスは、アプリケーションソフトウェアに対する攻撃を抑制するアプリケーションセキュリティの対策の仕組み、実装方法、効果を理解するとしている。用語例は 11 語で、対策の文字列を持つ語が 5 語ある。11 語それぞれの意味は書かれていない。

用語例 11 語(シラバスの並び順のまま)

順用語例括弧の中
1Webシステムのセキュリティ対策—
2セキュアプログラミング—
3脆弱性検査技術(ソースコード静的検査,プログラムの動的検査,ファジングほか)ソースコード静的検査,プログラムの動的検査,ファジングほか
4コンテナセキュリティ—
5Same Origin Policy—
6CORS(Cross-Origin Resource Sharing)Cross-Origin Resource Sharing
7パスワードクラック対策(ソルト,ストレッチングほか)ソルト,ストレッチングほか
8バッファオーバーフロー対策—
9クロスサイトスクリプティング対策—
10SQLインジェクション対策(プレースホルダほか)プレースホルダほか
11HSTS(HTTP Strict Transport Security)HTTP Strict Transport Security

この表の「順」はシラバスの並び順であって、重要度でも実施の順序でもない。 「括弧の中」の列はシラバスの括弧をそのまま写したもので、括弧の中が見出しの別の書き方か、例示か、補足かを、シラバスは述べていない。 11 語のいずれについても、意味はシラバスに書かれていない。

この細目でのシラバスの書き方

項目記載
説明文一文(60 字)
文末「〜実装方法,効果を理解する。」
説明文の「など」無し
説明文の中の括弧無し
用語例の数11
括弧を持つ用語例5
用語例の区分見出し無し

説明文は一文、60 字である。「など」も括弧も無い。

用語例のうち括弧を持つ語は 5 語である。

文末は「〜実装方法,効果を理解する。」で、この 23 細目でこの形の細目は 3 件(5.(4)・5.(5)・5.(6))である。

シラバスはこの細目を節 5 セキュリティ実装技術 の 6 番目(最後)に置いている。

節 5 の【目標】の 3 項目目「アプリケーションセキュリティの対策の仕組み,実装技術,効果を修得し,応用する。」は、細目名を文字列として持つ。 【目標】の項目と細目の対応を、シラバスは述べていない。

節 5 の【目標】の 3 項目目は「実装技術」と書き、この細目の説明文は「実装方法」と書く。

文字列用語例
対策Webシステムのセキュリティ対策、パスワードクラック対策(ソルト,ストレッチングほか)、バッファオーバーフロー対策、クロスサイトスクリプティング対策、SQLインジェクション対策(プレースホルダほか)
セキュWebシステムのセキュリティ対策、セキュアプログラミング、コンテナセキュリティ

語の文字列の共通点であって、シラバスの分類ではない。 表は例である。

ほかの細目との文字列の重なり

Section titled “ほかの細目との文字列の重なり”

b13terms.py・b13where.py の照合では、11 語の語全体・括弧の前の文字列と細目名はほかの細目に現れず、ほかの細目の用語例の語全体・括弧の前の文字列と細目名もこの細目に現れない。 細目名・説明文・用語例の語の一部について重なる例はほかにもあり(「対策」「脆弱性」など)、ここには挙げていない。

次はいずれもこのノートの根拠に含まれていない。

  • 11 語それぞれの意味
  • 「対策」を持つ 5 語それぞれの中身
  • 説明文の「攻撃」と 11 語の対応
  • Same Origin Policy と CORS(…) の関係
  • ソルト・ストレッチング・プレースホルダ の中身

名前から内容を推測して書くことは spec.md §8.1a に反する。