Curated Tech Reading Map

次に読むべき技術書が見つかるサイト

目的地

「セキュアなソフトウェアの設計と開発」に至る道筋

この本にたどり着くために、先に読んでおきたい本を依存関係から逆算しました。基礎から順に並んでいます。

ここまでの道筋(4冊)

  1. なぜ先に読むのか: 新規登録からログアウト、ID連携までID管理の全体像を平易な言葉で押さえると、OAuth 2.0 と OIDC のプロトコル仕様というより専門的で細かい実装の話に進む土台ができる。はじめてのデジタルアイデンティティで身元確認・当人認証・セッション管理の関係を整理しておくと、OpenID Connect入門が扱う認可コードフローやトークン検証の位置づけが掴みやすくなる。

  2. なぜ先に読むのか: OAuth 2.0は本来「認可」のプロトコルで、それを誤用した擬似認証は脆弱性の温床になる。本人確認を標準化したOIDCへ進むことで、IDトークン検証を含む正しい認証の組み立てが分かる。

  3. なぜ先に読むのか: 認証・認可を仕組みとして実装できるようになったら、視点を一段上げる。セキュア・バイ・デザインは、入力検証やエスケープという対症療法を越え、設計段階で不正なデータが入り込めない構造を作る発想を与える。

  4. なぜ先に読むのか: 型ベースの堅牢な設計思想を掴んだら、それを開発プロセスに組み込む段へ進む。STRIDEによる脅威モデリングは、アタックサーフェスと信頼境界を体系的に洗い出し、設計レビューの軸を与える。