はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマークって?
  • アプリ・拡張の紹介
  • ユーザー登録
  • ログイン
  • Hatena

はてなブックマーク

トップへ戻る

  • 総合
    • 人気
    • 新着
    • IT
    • 最新ガジェット
    • 自然科学
    • 経済・金融
    • おもしろ
    • マンガ
    • ゲーム
    • はてなブログ(総合)
  • 一般
    • 人気
    • 新着
    • 社会ニュース
    • 地域
    • 国際
    • 天気
    • グルメ
    • 映画・音楽
    • スポーツ
    • はてな匿名ダイアリー
    • はてなブログ(一般)
  • 世の中
    • 人気
    • 新着
    • 新型コロナウイルス
    • 働き方
    • 生き方
    • 地域
    • 医療・ヘルス
    • 教育
    • はてな匿名ダイアリー
    • はてなブログ(世の中)
  • 政治と経済
    • 人気
    • 新着
    • 政治
    • 経済・金融
    • 企業
    • 仕事・就職
    • マーケット
    • 国際
    • はてなブログ(政治と経済)
  • 暮らし
    • 人気
    • 新着
    • カルチャー・ライフスタイル
    • ファッション
    • 運動・エクササイズ
    • 結婚・子育て
    • 住まい
    • グルメ
    • 相続
    • はてなブログ(暮らし)
    • 掃除・整理整頓
    • 雑貨
    • 買ってよかったもの
    • 旅行
    • アウトドア
    • 趣味
  • 学び
    • 人気
    • 新着
    • 人文科学
    • 社会科学
    • 自然科学
    • 語学
    • ビジネス・経営学
    • デザイン
    • 法律
    • 本・書評
    • 将棋・囲碁
    • はてなブログ(学び)
  • テクノロジー
    • 人気
    • 新着
    • IT
    • セキュリティ技術
    • はてなブログ(テクノロジー)
    • AI・機械学習
    • プログラミング
    • エンジニア
  • おもしろ
    • 人気
    • 新着
    • まとめ
    • ネタ
    • おもしろ
    • これはすごい
    • かわいい
    • 雑学
    • 癒やし
    • はてなブログ(おもしろ)
  • エンタメ
    • 人気
    • 新着
    • スポーツ
    • 映画
    • 音楽
    • アイドル
    • 芸能
    • お笑い
    • サッカー
    • 話題の動画
    • はてなブログ(エンタメ)
  • アニメとゲーム
    • 人気
    • 新着
    • マンガ
    • Webマンガ
    • ゲーム
    • 任天堂
    • PlayStation
    • アニメ
    • バーチャルYouTuber
    • オタクカルチャー
    • はてなブログ(アニメとゲーム)
    • はてなブログ(ゲーム)
  • おすすめ

    WWDC25

『qiita.com』

  • 人気
  • 新着
  • すべて
  • Railsアプリケーションのセキュリティテストガイド (静的テスト:SAST) - Qiita

    4 users

    qiita.com/takutoy

    これなに? Ruby on Rails 製 Webアプリケーションのセキュリティテストをするためのガイドです。本ガイドは脆弱なRailsアプリである RailsGoat を題材にセキュリティテストの手法を解説します。 本記事ではソースコードをレビューして脆弱性を発見する手法である 静的アプリケーションセキュリティテスト(SAST) を扱います。 関連記事 【Rails】コードレビューで脆弱性を発見しよう!セキュリティコードレビューのルール10選 Railsアプリケーションのセキュリティテストガイド (ソフトウェアコンポジション解析:SCA) 対象読者 Ruby on Rails でプロダクト開発している組織のセキュリティチームを想定していますが、セキュリティに関心がある開発者やテスターにとっても役立つしれません。 前提知識・スキル 情報セキュリティに関する基本的な用語を知ってること 基本的

    • テクノロジー
    • 2021/03/25 00:48
    • CodeQLをローカルPCで実行する。ついでにクロスサイトスクリプティングの脆弱性を発見する。 - Qiita

      5 users

      qiita.com/takutoy

      GitHub の Code scanning が GA されましたね。でもプライベートリポジトリには GitHub One を契約しないと使えないようです。なら自前でCodeQLしたるわ! やること CodeQL CLI をインストール starter pack をダウンロード 検査対象のプロジェクト(ソースコード)を用意 CodeQL データベースを作成する CodeQL を実行してクロスサイトスクリプティングの脆弱性を発見する Windows + Powershell の実行例を書いてるけど、他の環境でも同じようにできるはず。たぶん。 CodeQLI CLI をインストール GutHub: CodeQL の Release ページから自分の環境にあったZIPファイルをダウンロードします。ZIPファイルを好きな場所に展開してください。 以下、C:\ql\codeql に展開した前提でコマ

      • テクノロジー
      • 2020/09/17 22:01
      • github
      • security
      • 脆弱性を直した後のセキュリティテスト(SQLインジェクションの場合) - Qiita

        5 users

        qiita.com/takutoy

        脆弱性が報告されてから修正が完了するまでに、Webアプリケーション開発者(またはテスター)ができることをセキュリティテストを中心に書く。 再現手順の確立 原因究明 対策の実行 修正の確認 セキュリティテスト セキュリティテストってどうやればいいの?とか、セキュリティベンダの脆弱性診断高すぎ内製化したる!とか、そんな人たちの参考になればいいなあ。 ※本記事のサンプルコードは C# + Entity Framework だが、プロセスは他の言語やフレームワークでも通用する。 1.再現手順の確立 ※注意:再現行為を本番環境でやるのは危険すぎるので、検証環境でやるのがよい 脆弱性が報告されたら、通常のバグ修正と同じように、まず脆弱性を再現させる。(TDD風に言うなら、レッドになるテストを作る) SQLインジェクションの場合、主にHTTPリクエスト(URL、ヘッダ、本文など)が再現手順になる。あらか

        • テクノロジー
        • 2020/03/22 09:42
        • C#
        • Azure App Service に .NET Core Web アプリと WebJob を Azure DevOps (Azure Pipelines) でデプロイする - Qiita

          3 users

          qiita.com/takutoy

          やること Webアプリケーション+WebJob なアプリケーションを Azure App Service に自動デプロイしたい! ソースコードと App Service は↓な感じのものを想定する。 パイプラインを作る手順 まず全体像から。 基本的な考え方は、publish するときに App Service と WebJob(Kudu) のファイル・フォルダ構成に合わせて出力して、そのまま App Service にデプロイする、というもの。 テンプレートから作成する Pipelines -> Builds -> New -> New build pipeline Use the classic editor リポジトリを選択 ASP.NET Core テンプレートを選択 これをベースにパイプラインを作る。 dotnet restore/build/test 特に変えなくてよい。 dot

          • テクノロジー
          • 2019/11/09 09:58
          • c#
          • Threat Modeling: ソフトウェアの脅威を洗い出す手法 - Qiita

            5 users

            qiita.com/takutoy

            Threat Modeling の概要と STRIDE を使った脅威探しの方法を紹介する。 Threat Modeling 概要 Threat Modeling とはリスクマネジメントの一種であり、ソフトウェアに存在する潜在的な脅威を洗い出すプロセスのことを言う。 ソフトウェア開発における Threat Modeling の目的は、セキュリティの問題を早期に発見することによって、修正によるコスト発生を抑えつつ、安全なプロダクトをデリバリーすることにある。 なお、脅威によるリスクを評価し低減することも含めて Threat Modeling ということもあるが、この記事では脅威を洗い出すことに焦点を当てる。 Threat Modeling の例 Threat Modeling がどんなものかをざっくり把握してもらうために、スマホゲームを例に説明する。 ここではスマホゲームの脅威を「健全なゲーム

            • テクノロジー
            • 2019/08/17 11:22
            • セキュリティ
            • テストしづらいクラスをユニットテスト可能にする方法 - Qiita

              3 users

              qiita.com/takutoy

              概要 Adapter パターンと Dependency Injection (DI) を適用して、テストしづらいクラスをユニットテストできるようにするまでの流れを、HTTP通信を使うクラスを例に説明する。 変更できないクラスとの依存を切り離す方法 (Adapterパターンの適用) 依存するクラスを指し替えられるようにする方法 (DIの適用) 依存するクラスをモックに差し替えてユニットテストする例 対象読者 下記のような外部モジュールと連携するプログラムを作ったけどテストに苦労している人 応答が遅いポンコツAPI(テストに時間がかかる) 限られた時間しか使えない高価な装置(テストできる時間が少ない) まれにエラーが起こるアプライアンス(再現テストが難しい) オブジェクト指向をそこそこ理解している人。クラス、インタフェース、オブジェクト、継承、委譲 あたりを知ってればたぶん大丈夫。 注意事項

              • テクノロジー
              • 2019/01/02 22:07
              • テスト
              • C#
              • お前らにユニットテストの真髄を伝授する - Qiita

                7 users

                qiita.com/takutoy

                と同僚にオラついてしまい勉強会を開ことになったので作った資料。 本当は「ユニットテストを作る前に考えてほしいこと」が正しい題(JARO案件) この記事の概要 この記事を読むとユニットテストとは何か、ユニットテストを作るときにどんなことを考えればよいか、が分かるようになる。具体的には下記のことを説明できるようになる。はず。 なぜユニットテストをするのか ユニットテストでできること・できないこと ユニットテストを補完する別のテスト 前半はなぜなにユニットテスト、後半はハウツーユニットテスト。 ※この記事にかいてあるすべてが正解とは限らないけど、考え方の一つとして参考になれば良いと思います。 対象読者 ある程度の開発・テストの経験があって これからユニットテストを始めようとしている若人 ユニットテストをやりすぎて疲れちゃったおじさん 事前課題 ユニットテストとはなにか140字以内で説明しろ ユニ

                • テクノロジー
                • 2018/05/21 12:36
                • テスト
                • test
                • C# Taskの待ちかた集 - Qiita

                  20 users

                  qiita.com/takutoy

                  Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article?

                  • テクノロジー
                  • 2018/01/28 15:53
                  • C#
                  • 並列処理
                  • Task
                  • プログラミング
                  • .net
                  • xUnit.net でユニットテストを始める - Qiita

                    12 users

                    qiita.com/takutoy

                    xUnit.netを使ってテストする方法として、テストプロジェクトの作成、テストの作成、テストの整理 のやり方を紹介。 ※この記事は Visual Studio 2017 / xUnit.net 2.2 の環境で書かれています。 とりえあずテスト テストプロジェクトの作成 ※注意:テスト対象のプロジェクト(Desktop, .NET Core, UWP, ...)によって違うので About xUnit.net - Getting Started を見てね。 クラシック(!)デスクトップアプリのテストプロジェクトにはクラスライブラリプロジェクトを使う。 xUnit.net のインストール NuGet パッケージマネージャーコンソールで xunit をインストールする。インストールするプロジェクトを間違えないように。 ※NuGet パッケージマネージャーコンソールがない場合は メニュー ⇒

                    • テクノロジー
                    • 2017/10/12 16:05
                    • C#
                    • C# 並行・並列プログラミング パターン集

                      12 users

                      qiita.com/takutoy

                      Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article?

                      • テクノロジー
                      • 2017/04/16 01:18
                      • C#
                      • programming
                      • C#(.NET)コレクションの使い分けヒント - Qiita

                        6 users

                        qiita.com/takutoy

                        Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article?

                        • テクノロジー
                        • 2017/04/11 14:04
                        • C#
                        • .NET
                        • プログラミング
                        • C# LINQ サンプル集 - Qiita

                          9 users

                          qiita.com/takutoy

                          Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article?

                          • テクノロジー
                          • 2017/04/11 11:53
                          • C#
                          • *Programming

                          このページはまだ
                          ブックマークされていません

                          このページを最初にブックマークしてみませんか?

                          『qiita.com』の新着エントリーを見る

                          キーボードショートカット一覧

                          j次のブックマーク

                          k前のブックマーク

                          lあとで読む

                          eコメント一覧を開く

                          oページを開く

                          はてなブックマーク

                          • 総合
                          • 一般
                          • 世の中
                          • 政治と経済
                          • 暮らし
                          • 学び
                          • テクノロジー
                          • エンタメ
                          • アニメとゲーム
                          • おもしろ
                          • アプリ・拡張機能
                          • 開発ブログ
                          • ヘルプ
                          • お問い合わせ
                          • ガイドライン
                          • 利用規約
                          • プライバシーポリシー
                          • 利用者情報の外部送信について
                          • ガイドライン
                          • 利用規約
                          • プライバシーポリシー
                          • 利用者情報の外部送信について

                          公式Twitter

                          • 公式アカウント
                          • ホットエントリー

                          はてなのサービス

                          • はてなブログ
                          • はてなブログPro
                          • 人力検索はてな
                          • はてなブログ タグ
                          • はてなニュース
                          • ソレドコ
                          • App Storeからダウンロード
                          • Google Playで手に入れよう
                          Copyright © 2005-2025 Hatena. All Rights Reserved.
                          設定を変更しましたx