Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-appsec — アプリケーションセキュリティについて学ぶための厳選されたリソースリスト | Kitploit
ツール/GitHubGitHub/paragonie/awesome-appsec
ウェブセキュリティ学習と教育厳選リソース学習パスとコース
GitHubparagonie/awesome-appsec

awesome-appsec

アプリケーションセキュリティについて学ぶための厳選されたリソースリスト

リポジトリを見るウェブサイト
7.0k8021年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Awesome AppSec Awesome

アプリケーションセキュリティを学ぶための厳選されたリソースのリストです。書籍、ウェブサイト、ブログ記事、自己評価クイズが含まれています。

Paragon Initiative Enterprises によって管理されており、アプリケーションセキュリティおよび開発者コミュニティからの貢献により成り立っています。また、将来のアプリケーションセキュリティ専門家に役立つ可能性がある他のコミュニティプロジェクトも提供しています。

ソフトウェアセキュリティのトピックについてまったくの初心者であれば、A Gentle Introduction to Application Security を読むことをお勧めします。

コントリビューティング

詳細はコントリビューティングガイドをご参照ください。

アプリケーションセキュリティ学習リソース

  • 一般
    • 記事
      • 安全に乱数を生成する方法 (How to Safely Generate a Random Number) (2014)
      • ソルト付きパスワードハッシュ - 正しい実装 (Salted Password Hashing - Doing it Right) (2014)
      • 良いアイデアの悪い使い方: /dev/urandom (2014)
      • なぜアプリケーションセキュリティに投資するのか? (Why Invest in Application Security?) (2015)
      • ワンタイムパッドとその他の暗号ユニコーンに注意 (Be wary of one-time pads and other crypto unicorns) (2015)
    • 書籍
      • Web Application Hacker's Handbook (2011) nonfree
      • 暗号技術工学 (Cryptography Engineering) (2010) nonfree
      • Securing DevOps (2018) nonfree
      • Gray Hat Python: ハッカーとリバースエンジニアのためのプログラミング (2009) nonfree
      • ソフトウェアセキュリティ評価の技術: ソフトウェア脆弱性の特定と防止 (The Art of Software Security Assessment) (2006) nonfree
      • C Interfaces and Implementations: 再利用可能なソフトウェアを作成するためのテクニック (1996) nonfree
      • リバーシング: リバースエンジニアリングの秘密 (Reversing: Secrets of Reverse Engineering) (2005) nonfree
      • JavaScript: The Good Parts (2008) nonfree
      • Windows Internals: Windows Server 2008 および Windows Vista を含む、第5版 (2007)
    • クラス
      • 攻撃的コンピュータセキュリティ (CIS 4930) FSU
      • Hack Night
    • ウェブサイト
      • Hack This Site!
      • Enigma Group
      • Web App Sec Quiz
      • SecurePasswords.info
      • セキュリティニュースフィードチートシート (Security News Feeds Cheat-Sheet)
      • Open Security Training
      • MicroCorruption
      • Matasano暗号チャレンジ (The Matasano Crypto Challenges)
      • PentesterLab
      • Juice Shop
      • Supercar Showdown
      • OWASP NodeGoat
      • Securing The Stack
      • OWASP ServerlessGoat
      • SecDim
      • ブログ
        • 暗号の失敗 (Crypto Fails)
        • NCC Group - ブログ
        • Scott Helme
        • Cossack Labs ブログ (2018)
      • ウィキページ
        • OWASP Top Ten プロジェクト
      • ツール
        • Qualys SSL Labs
        • securityheaders.io
        • report-uri.io
        • clickjacker.io
  • AWS Lambda
    • ツール
      • PureSec FunctionShield
  • Android
    • 書籍・電子書籍
      • SEI CERT Android セキュアコーディング標準 (2015)
  • C
    • 書籍・電子書籍
      • SEI CERT C コーディング標準 (2006)
      • 防御的コーディング: Fedoraセキュリティチームによるソフトウェアセキュリティ向上ガイド (2025)
  • C++
    • 書籍・電子書籍
      • SEI CERT C++ コーディング標準 (2006)
  • C Sharp
    • 書籍・電子書籍
      • Security Driven .NET (2015) nonfree
  • Clojure
    • リポジトリ
      • Clojure OWASP (2020)
  • Go
    • 記事
      • Goにおけるメモリセキュリティ - spacetime.dev (2017)
  • Java
    • 書籍・電子書籍
      • SEI CERT Java コーディング標準 (2007)
      • Java SE セキュアコーディングガイドライン (2014)
  • Node.js
    • 記事
      • Node.js セキュリティチェックリスト - Rising Stack ブログ (2015)
      • Awesome Electron.js ハッキング&ペネトレーションテストリソース (2020)
    • 書籍・電子書籍
      • Essential Node.js Security (2017) nonfree
    • トレーニング
      • ^Lift Security によるセキュリティトレーニング nonfree
      • BinaryMist によるセキュリティトレーニング nonfree
  • PHP
    • 記事
      • 全ては時間の問題 (It's All About Time) (2014)
      • PHPにおける長期永続性を用いた安全な認証 (2015)
      • PHPにおけるクロスサイトスクリプティング防止のための20のポイント (2013)
      • システム管理者のための25のPHPセキュリティベストプラクティス (2011)
      • PHPデータ暗号化入門 (2014)
      • PHPアプリケーションにおけるSQLインジェクション防止 - 簡単で決定的なガイド (2014)
      • パスワードをBase64にしてはいけない - 暗号解読 (You Wouldn't Base64 a Password - Cryptography Decoded) (2015)
      • PHPアプリケーションにおける安全なデータ暗号化ガイド (2015)
      • 安全なPHPソフトウェア構築のための2018年ガイド (2017)
    • 書籍・電子書籍
      • Securing PHP: 中核概念 (Securing PHP: Core Concepts) nonfree
      • PHPプロジェクトでのLibsodiumの利用
    • 便利なライブラリ
      • defuse/php-encryption
      • ircmaxell/password_compat
      • ircmaxell/RandomLib
      • thephpleague/oauth2-server
      • paragonie/random_compat
      • psecio/gatekeeper
      • openwall/phpass
    • ウェブサイト
      • websec.io
      • ブログ
        • Paragon Initiative Enterprises ブログ
        • ircmaxellのブログ
        • Pádraic Bradyのブログ
      • メーリングリスト
        • Securing PHP Weekly
  • Perl
    • 書籍・電子書籍
      • SEI CERT Perl コーディング標準 (2011)
  • Python
    • 書籍・電子書籍
      • Fedora防御的コーディングガイドのPython章
      • Black Hat Python: ハッカーとペネトレーションテスターのためのPythonプログラミング nonfree
      • Violent Python nonfree
    • ウェブサイト
      • OWASP Python セキュリティ Wiki (2014)
  • Ruby
    • 書籍・電子書籍
      • セキュアRuby開発ガイド (2014)

一般

記事

安全に乱数を生成する方法 (2014)

公開日: 2014年2月25日

暗号学的に安全な疑似乱数生成器に関するアドバイス。

ソルト付きパスワードハッシュ - 正しい実装 (2014)

公開日: 2014年8月6日

Defuse Security によるプロジェクト Crackstation の記事。

良いアイデアの悪い使い方: /dev/urandom (2014)

公開日: 2014年5月3日

Linux/BSDで /dev/urandom を失敗させる多くの方法について言及。

なぜアプリケーションセキュリティに投資するのか? (2015)

公開日: 2015年6月21日

ビジネスを運営するには、コスト意識を持ち、不必要な支出を最小限に抑えることが求められます。アプリケーションの安全性を確保することの利点はほとんどの企業にとって目に見えないため、コスト削減策として安全なソフトウェア開発に投資しないことがよくあります。これらの企業が気づいていないのは、防ぐことができたデータ侵害が引き起こす可能性のある潜在的なコスト(金銭的にもブランドの評判にも)です。

平均的なデータ侵害は数百万ドルの損害をもたらします。

より多くの時間と人員を投入して安全なソフトウェアを開発することは、ほとんどの企業にとって、収益に対する不必要なリスクを最小限に抑えるために価値があります。

ワンタイムパッドとその他の暗号ユニコーンに注意 (2015)

公開日: 2015年3月25日

独自の暗号機能を構築しようと考えている人は必読。

書籍

nonfree Web Application Hacker's Handbook (2011)

公開日: 2011年9月27日

Webアプリケーションセキュリティへの優れた入門書。ただしやや古くなっています。

nonfree 暗号技術工学 (Cryptography Engineering) (2010)

公開日: 2010年3月15日

プロフェッショナルなパラノイア感覚を養いながら、暗号設計技法を提示します。

nonfree Securing DevOps (2018)

公開日: 2018年3月1日

『Securing DevOps』では、DevOpsとセキュリティの手法をどのように組み合わせてクラウドサービスをより安全にするかを探求します。この入門書は、Webアプリケーションとそのインフラストラクチャを保護するために使用される最新の実践をレビューし、セキュリティを製品に直接統合するテクニックを教えます。

nonfree Gray Hat Python: ハッカーとリバースエンジニアのためのプログラミング (2009)

公開日: 2009年5月3日

nonfree ソフトウェアセキュリティ評価の技術: ソフトウェア脆弱性の特定と防止 (2006)

公開日: 2006年11月30日

nonfree C Interfaces and Implementations: 再利用可能なソフトウェアを作成するためのテクニック (1996)

公開日: 1996年8月30日

nonfree リバーシング: リバースエンジニアリングの秘密 (2005)

公開日: 2005年4月15日

nonfree JavaScript: The Good Parts (2008)

公開日: 2008年5月1日

nonfree Windows Internals: Windows Server 2008 および Windows Vista を含む、第5版 (2007)

公開日: 2007年6月17日

nonfree Mac Hacker's Handbook (2009)

公開日: 2009年3月3日

nonfree IDA Pro Book: 世界で最も人気のある逆アセンブラの非公式ガイド (2008)

公開日: 2008年8月22日

nonfree Internetworking with TCP/IP 第II巻: ANSI C版: 設計、実装、内部構造 (第3版) (1998)

公開日: 1998年6月25日

nonfree ネットワークアルゴリズム: 高速ネットワーク機器設計への学際的アプローチ (2004)

公開日: 2004年12月29日

nonfree 計算構造 (MIT電気工学およびコンピュータサイエンス) (1989)

公開日: 1989年12月13日

nonfree 秘密のソフトウェア: ソフトウェア保護のための難読化、透かし、改ざん防止 (2009)

公開日: 2009年8月3日

セキュアプログラミングHOWTO (2015)

公開日: 2015年3月1日

セキュリティエンジニアリング 第3版 (2020)

公開日: 2020年11月1日

nonfree 防弾SSL/TLS (2014)

公開日: 2014年8月1日

Holistic Info-Sec for Web Developers (Fascicle 0) (2016)

公開日: 2016年9月17日

3部構成の本シリーズの第1部。Web開発者やアーキテクトが、堅牢で信頼性が高く、保守可能で安全なソフトウェア、ネットワークなどを継続的にタイムリーに、不意の驚きなく納品するために知っておくべきことについて、幅広く深くカバーしています。

Holistic Info-Sec for Web Developers (Fascicle 1)

3部構成の本シリーズの第2部。Web開発者やアーキテクトが、堅牢で信頼性が高く、保守可能で安全なソフトウェア、VPS、ネットワーク、クラウド、Webアプリケーションを継続的にタイムリーに、不意の驚きなく納品するために知っておくべきことについて、幅広く深くカバーしています。

クラス

攻撃的コンピュータセキュリティ (CIS 4930) FSU

フロリダ州立大学のOwen Redwoodによる脆弱性研究とエクスプロイト開発のクラス。

講義もお見逃しなく!

Hack Night

NYUポリテクニックの旧ペネトレーションテストおよび脆弱性分析コースの教材から開発されたHack Nightは、攻撃的セキュリティへの冷静な入門です。13週間にわたって、学生は多種多様な複雑で没入型のトピックに触れながら、多くの複雑な技術的内容が非常に迅速にカバーされます。

ウェブサイト

Hack This Site!

このウェブサイトをハッキングして、アプリケーションセキュリティを学びましょう。

Enigma Group

ハッカーとセキュリティ専門家がトレーニングを行う場所。

Web App Sec Quiz

Webアプリケーションセキュリティの自己評価クイズ

SecurePasswords.info

複数の言語/フレームワークでの安全なパスワード。

セキュリティニュースフィードチートシート

セキュリティニュースソースのリスト。

Open Security Training

低レベルのx86プログラミング、ハッキング、フォレンジックに関するビデオコース。

MicroCorruption

Capture The Flag - アセンブリと組み込み機器セキュリティを学ぶ

Matasano暗号チャレンジ

Matasano Security による、暗号を独学するための一連のプログラミング演習。Maciej Ceglowski による紹介がよく説明しています。

PentesterLabPentesterLabは、無料のハンズオン演習とブートキャンプを提供しています。

Juice Shop

意図的に脆弱性を持たせたJavascript Webアプリケーション。

Supercar Showdown](http://hackyourselffirst.troyhunt.com/)

オンライン攻撃者が攻撃する前に、攻撃側に回る方法。

OWASP NodeGoat

OWASP Top 10のNode.JS Webアプリケーションに対して意図的に脆弱であり、チュートリアル、OWASP Zap APIを使用したセキュリティリグレッションテスト、Dockerイメージを備えています。素早く起動して実行するためのいくつかのオプションがあります。

Securing The Stack

隔週のAppsecチュートリアル

OWASP ServerlessGoat

OWASP ServerlessGoatは、OWASPがメンテナンスし、PureSecが作成した、意図的に脆弱性を持たせた現実的なAWS Lambdaサーバーレスアプリケーションです。WebGoatをインストールし、脆弱性、その悪用方法、および各問題の修復方法を学ぶことができます。このプロジェクトには、問題を説明し、ベストプラクティスで修復する方法を解説するドキュメントも含まれています。

SecDim

SecDimはappsecのエデュテインメントプラットフォームです。Learnで無料のgitベースのラボを使ってappsecを学びましょう。安全なアプリを構築するスキルがあると思いますか? Challenge yourselfでappsecゲームに挑戦! バグを修正し、スコアを獲得してリーダーボードに名前を刻みましょう。

ブログ

Crypto Fails

悪い暗号を紹介

NCC Group - Blog

NCC Group(旧Matasano、iSEC Partners、NGS Secure)のブログ。

Scott Helme

セキュリティとパフォーマンスについて学ぶ。

Cossack Labs blog (2018)

リリース: 2018年7月30日

オープンソースのライブラリやツールを提供する暗号企業のブログ。アプリケーションやインフラストラクチャ向けの実践的なデータセキュリティへのアプローチを説明しています。

Wikiページ

OWASP Top Ten Project

Webアプリケーションで最も一般的で重大なセキュリティ脆弱性トップ10。

ツール

Qualys SSL Labs

SSLおよびTLSツールの有名なスイート。

securityheaders.io

HTTPレスポンスヘッダーのセキュリティを迅速かつ簡単に評価します。

report-uri.io

無料のCSPおよびHPKPレポートサービス。

clickjacker.io

クリックジャッキングをテストして学びます。クリックジャッキングのPoCを作成し、スクリーンショットを撮り、リンクを共有します。HTTPS、HTTP、イントラネット、内部サイトをテストできます。

AWS Lambda

ツール

PureSec FunctionShield

FunctionShieldは、100%無料のAWS LambdaセキュリティおよびGoogle Cloud Functionsセキュリティライブラリで、開発者がサーバーレスランタイムに厳格なセキュリティ制御を簡単に適用できるようにします。

Android

書籍および電子書籍

SEI CERT Android Secure Coding Standard (2015)

リリース: 2015年2月24日

Android開発におけるセキュアコーディング標準を詳述したコミュニティ管理のWiki。

C

書籍および電子書籍

SEI CERT C Coding Standard (2006)

リリース: 2006年5月24日

Cプログラミングにおけるセキュアコーディング標準を詳述したコミュニティ管理のWiki。

Defensive Coding: A Guide to Improving Software Security by the Fedora Security Team (2025)

リリース: 2025年2月22日

セキュアコーディングを通じてソフトウェアセキュリティを向上させるためのガイドラインを提供します。一般的なプログラミング言語とライブラリをカバーし、具体的な推奨事項に焦点を当てています。

C++

書籍および電子書籍

SEI CERT C++ Coding Standard (2006)

リリース: 2006年7月18日

C++プログラミングにおけるセキュアコーディング標準を詳述したコミュニティ管理のWiki。

C Sharp

書籍および電子書籍

nonfree Security Driven .NET (2015)

リリース: 2015年7月14日

.NET Framework 4.5を対象としたセキュアなアプリケーション開発の入門書で、特に暗号化とセキュリティエンジニアリングのトピックをカバーしています。

Clojure

リポジトリ

Clojure OWASP (2020)

リリース: 2020年5月5日

OWASP Top 10脆弱性のClojure例を含むリポジトリ。

Go

記事

Memory Security in Go - spacetime.dev (2017)

リリース: 2017年8月3日

メモリ内の機密データ管理ガイド。

Java

書籍および電子書籍

SEI CERT Java Coding Standard (2007)

リリース: 2007年1月12日

Javaプログラミングにおけるセキュアコーディング標準を詳述したコミュニティ管理のWiki。

Secure Coding Guidelines for Java SE (2014)

リリース: 2014年4月2日

OracleによるJavaのセキュアプログラミングガイドライン。

Node.js

記事

Node.js Security Checklist - Rising Stack Blog (2015)

リリース: 2015年10月13日

セキュアなNode.jsアプリケーション開発に役立つ多くの情報をカバーしています。

Awesome Electron.js hacking & pentesting resources (2020)

リリース: 2020年6月17日

Electron.jsベースのアプリケーションをセキュアにするための厳選されたリソースリスト。

書籍および電子書籍

nonfree Essential Node.js Security (2017)

リリース: 2017年7月19日

Node.js Webアプリケーションのセキュリティ確保のための実践的なガイド。ソースコードが豊富で実践的です。

トレーニング

nonfree Security Training by ^Lift Security

Node Security Projectを先導したチームから学ぶ。

nonfree Security Training from BinaryMist

物理、人、VPS、ネットワーク、クラウド、Webアプリケーションをカバーする様々なタイプの情報セキュリティトレーニングを実施しています。コンテンツの大部分は、Kimが数年間取り組んできた書籍シリーズから引用されています。詳細はこちらをご覧ください。

PHP

記事

It's All About Time (2014)

リリース: 2014年11月28日

PHPアプリケーションにおけるタイミング攻撃の優しい入門。

Secure Authentication in PHP with Long-Term Persistence (2015)

リリース: 2015年4月21日

パスワードポリシー、パスワードストレージ、「ログイン状態を保持する」クッキー、アカウント復旧について説明。

20 Point List For Preventing Cross-Site Scripting In PHP (2013)

リリース: 2013年4月22日

Padriac Bradyによる、XSSに対して脆弱でないソフトウェアを構築するためのアドバイス。

25 PHP Security Best Practices For Sys Admins (2011)

リリース: 2011年11月23日

この記事は数年前のものですが、PHP 7に向かう中で、そのアドバイスの多くは今でも有効です。

PHP data encryption primer (2014)

リリース: 2014年6月16日

@timoh6がPHPでのデータ暗号化の実装を説明。

Preventing SQL Injection in PHP Applications - the Easy and Definitive Guide (2014)

リリース: 2014年5月26日

TL;DR - エスケープではなく、プリペアドステートメントを使いましょう!

You Wouldn't Base64 a Password - Cryptography Decoded (2015)

リリース: 2015年8月7日

一般的に誤用される暗号用語と基本概念の人間が読める概要。PHPのサンプルコード付き。

暗号用語に混乱しているなら、ここから始めましょう。

A Guide to Secure Data Encryption in PHP Applications (2015)

リリース: 2015年8月2日

エンドツーエンドのネットワーク層暗号化(HTTPS)と保存データの安全な暗号化の重要性について説明し、次に開発者が特定のユースケースに使用すべき具体的な暗号ツール(libsodium、Defuse Securityの安全なPHP暗号化ライブラリ、OpenSSLのいずれか)を紹介。

The 2018 Guide to Building Secure PHP Software (2017)

リリース: 2017年12月12日

このガイドは、電子書籍PHP: The Right Wayを補完するものであり、一般的なPHPプログラマーのトピック(例:コードスタイル)ではなく、セキュリティに重点を置いています。

書籍および電子書籍

nonfree Securing PHP: Core Concepts

Securing PHP: Core Conceptsは、最も一般的なセキュリティ用語のガイドとして機能し、日常的なPHPでの例をいくつか提供します。

Using Libsodium in PHP Projects

安全なWebアプリケーションを構築するために応用暗号学の博士号は必要ありません。libsodiumを使用すると、ストリーム暗号が何かを知らなくても、高速で安全で信頼性の高いアプリケーションを開発できます。

便利なライブラリ

defuse/php-encryption

PHPアプリケーション向けの対称鍵暗号化ライブラリ。(独自実装よりも推奨!)

ircmaxell/password_compat

PHP 5.3.7以上または5.4を使用している場合、パスワードのハッシュ化にこれを使用してください。

ircmaxell/RandomLib

ランダムな文字列や数値の生成に便利。

thephpleague/oauth2-server

安全なOAuth2サーバー実装。

paragonie/random_compat

PHP 7では新しいCSPRNG関数random_bytes()とrandom_int()が提供されています。これは、PHP 5プロジェクトで同じAPIを公開するためのコミュニティの取り組みです(前方互換性レイヤー)。寛容なMITライセンス。

psecio/gatekeeper

ロールベースアクセス制御とParagon Initiative Enterprisesの推奨する安全な「ログイン状態を保持する」チェックボックスを実装した、安全な認証・認可ライブラリ。

openwall/phpass

PHPアプリケーションで使用するためのポータブルなパブリックドメインのパスワードハッシュ化フレームワーク。

ウェブサイト

websec.io

websec.ioは、一般的なセキュリティ基礎、新興技術、PHP固有の情報に関するトピックを通じて、開発者にセキュリティ教育を提供することに専念しています。

ブログ

Paragon Initiative Enterprises Blog

フロリダ州オーランドを拠点とするテクノロジーおよびセキュリティコンサルティング企業のブログ。

ircmaxell's blog

PHP、セキュリティ、パフォーマンス、および一般的なWebアプリケーション開発に関するブログ。

Pádraic Brady's Blog

Pádraic BradyはZend Frameworkのセキュリティ専門家です。

メーリングリスト

Securing PHP Weekly

PHP、セキュリティ、コミュニティに関する週刊ニュースレター。

Perl

書籍および電子書籍

SEI CERT Perl Coding Standard (2011)

リリース: 2011年1月10日

Perlプログラミングにおけるセキュアコーディング標準を詳述したコミュニティ管理のWiki。

Python

書籍および電子書籍

Python chapter of Fedora Defensive Coding Guide

避けるべき標準ライブラリの機能をリストし、他の章のPython固有のセクションを参照しています。

nonfree Black Hat Python: Python Programming for Hackers and Pentesters

NoStarch Pressから出版されたJustin Seitz著の『Black Hat Python』は、攻撃的セキュリティを考える人にとって素晴らしい本です。

nonfree Violent Python

『Violent Python』は、攻撃的コンピューティング概念の理論的理解から実践的な実装へと移行する方法を示しています。

ウェブサイト

OWASP Python Security Wiki (2014)

リリース: 2014年6月21日

OWASP Python Securityプロジェクトが管理するWiki。

Ruby

書籍および電子書籍

Secure Ruby Development Guide (2014)

リリース: 2014年3月10日

Fedora Security TeamによるセキュアなRuby開発ガイド。Githubでも入手可能。

ツールをダウンロード
nonfree
  • Mac Hacker's Handbook (2009) nonfree
  • IDA Pro Book: 世界で最も人気のある逆アセンブラの非公式ガイド (2008) nonfree
  • Internetworking with TCP/IP 第II巻: ANSI C版: 設計、実装、内部構造 (第3版) (1998) nonfree
  • ネットワークアルゴリズム: 高速ネットワーク機器設計への学際的アプローチ (Network Algorithmics) (2004) nonfree
  • 計算構造 (MIT電気工学およびコンピュータサイエンス) (Computation Structures) (1989) nonfree
  • 秘密のソフトウェア: ソフトウェア保護のための難読化、透かし、改ざん防止 (Surreptitious Software) (2009) nonfree
  • セキュアプログラミングHOWTO (Secure Programming HOWTO) (2015)
  • セキュリティエンジニアリング 第3版 (Security Engineering - Third Edition) (2020)
  • 防弾SSL/TLS (Bulletproof SSL and TLS) (2014) nonfree
  • Holistic Info-Sec for Web Developers (Fascicle 0) (2016)
  • Holistic Info-Sec for Web Developers (Fascicle 1)