この書籍は以下の形式でダウンロードできます:PDF、Mobi、ePub。
Go言語 - Webアプリケーションセキュアコーディング実践ガイドは、Goプログラミング言語を使用し、それをWeb開発に活用しようとしているすべての人のために書かれたガイドです。
この書籍は元々Checkmarx Security Research Teamによって作成され、その後OWASP財団に寄贈されました。プロジェクトページを参照してください。この書籍はOWASPセキュアコーディング実践 - クイックリファレンスガイドv2(安定版)のリリースに従っています。
この書籍の主な目的は、開発者が「実践的なアプローチ」を通じて新しいプログラミング言語を学びながら、よくある間違いを回避できるようにすることです。この書籍は「安全に行う方法」について詳細に説明し、開発中にどのようなセキュリティ問題が発生する可能性があるかを示しています。
Goセキュアコーディング実践ガイドの主な対象読者は開発者、特に他のプログラミング言語の経験がある開発者です。また、Goツアーを既に終えたプログラミング初心者にとっても優れた参考書です。
この書籍はOWASPセキュアコーディング実践ガイドをトピックごとにカバーし、Goを使用した例と推奨事項を提供して、開発者がよくある間違いや落とし穴を回避できるようにします。
この書籍を読めば、安全なGoアプリケーションを開発しているという自信が持てるようになります。
この書籍は、Secure Coding Practices Quick Reference Guide(OWASP - Open Web Application Security Project)からGo言語向けに翻案されたものです。これは「開発ライフサイクルに統合できる、包括的なチェックリスト形式の、テクノロジーに依存しない一般的なソフトウェアセキュリティコーディング実践のセット」です(出典)。
OWASP自体は、「信頼できるアプリケーションを構想、開発、取得、運用、保守できるように組織を支援することに専念するオープンコミュニティです。OWASPのツール、ドキュメント、フォーラム、チャプターはすべて無料で、アプリケーションセキュリティの向上に関心がある誰にでも開かれています」(出典)。
この書籍はいくつかのオープンソースツールを使用して作成されました。ゼロからどのように構築したかに興味があれば、貢献方法セクションをお読みください。
この文書はクリエイティブ・コモンズ 表示-継承 4.0 国際ライセンス(CC BY-SA 4.0)の下で公開されています。再利用や配布の際には、この作品のライセンス条項を他の人に明示する必要があります。https://creativecommons.org/licenses/by-sa/4.0/