ネットワーク技術 / セキュリティ
2018-09-01
(Updated : 2023-07-11)
基礎知識 / 読み物 / 勉強
- ネットワークでなぜ遅延が生じるのか
- 今なぜHTTPS化なのか?インターネットの信頼性のために、技術者が知っておきたいTLSの歴史と技術背景 - エンジニアHub|若手Webエンジニアのキャリアを考える!
- Wi-Fi再入門〜見えない電波を知識で見抜く // Speaker Deck
- 2011-04 セキュリティに関する 10 の鉄則 | Microsoft Docs
- 2018-09 アプリケーションエンジニアが知るべき DNS の基本 - Speaker Deck
- ネットワークハッキング入門 - ニート向けソフトウェアエンジニアリング塾
- 2021-03 え、HTTPSの転送なのにファイルも暗号化するんですか???
- 2021-05 クラウドエンジニア(AWS)ロードマップ2021 - Qiita -2021-12 ゲームでよくある「NATタイプ」はどう判定しているの?
- 2022-07 Webの歴史とはどんなものだったのか 並行世界Web1~Web3ではない、現実世界のWeb以前~Web創世記を語ってみた(1/4 ページ) - ITmedia NEWS
- 2023-03 やはりお前らの「公開鍵暗号」はまちがっている。
- 2023-04 フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita
技術用語
- 2018-08 「二要素認証」と「二段階認証」の違い – せぐなべ
TCP / UDP
- TCPを(少しは)理解しておくべきその理由 | コンピュータサイエンス | POSTD
- 遅延ACKの話
- ネットワークゲームにおけるTCPとUDPの使い分け
- モノビット 中嶋謙互さんのスライド
セキュリティ / チート対策
- ブラウザゲーム時代のチートとセキュリティ
- スマートフォンゲームのチート事情
- スマホネイティブゲームのチート対策 - nao-bambooの日記
- チート対策について | 株式会社オーツー|スタッフブログ
- エンジニアなら知っておきたい、絵で見てわかるセキュア通信の基本 - Qiita
- minimaxir/big-list-of-naughty-strings: The Big List of Naughty Strings is a list of strings which have a high probability of causing issues when used as user-input data.
- ユーザ入力に使われると危険そうな文字列リスト
- 海外へのゲーム配信で注意すること - Qiita
- 安全なウェブサイトの作り方:IPA 独立行政法人 情報処理推進機構
- スマホゲームセキュリティ - IL2CPPは本当に安全なの?
- セキュリティエンジニアからみたUnityのこと : LINE Engineering Blog
- 【CEDEC 2017】Wright Flyer Studiosの不正アクセスによる影響とその対処法…実際にBANシステムを作ってみて苦労した点とは | Social Game Info
- 文字列(ハッシュ)の安全な比較方法 – hash_equals | yohgaki’s blog
- タイミング攻撃への対策
- 2019-04 小さな中小企業とNPO向け情報セキュリティハンドブック | みんなでしっかりサイバーセキュリティ
- 2020-01 架空企業「オニギリペイ」に学ぶ、セキュリティインシデント対策 (1⁄3):徳丸浩氏が8つの試練を基に解説 - @IT
- 2019-06 ゲームセキュリティ運営から見たチート対策としてのモニタリングについて - LINE ENGINEERING
- 2021-12 A-Liaison BLOG: セキュリティを一切考慮しないMMORPGを開発するとどうなるか
- 2021-03 安全なウェブサイトの作り方:IPA 独立行政法人 情報処理推進機構
HTTPS
- 2020-06 ローカル開発環境の https 化 | blog.jxck.io
AWS セキュリティ
- 2019-11 AWSでのセキュリティ対策全部盛り[初級から中級まで] - Speaker Deck
- 全 150 ページのスライド
- 2020-01 AWSアカウントを作成したら最初にやるべきこと -セキュリティ編- - Qiita
権限管理
認証
- 2020-08 認証しないWeb認証 限定公開URLのセキュリティについて考える 公開版 - Google スライド
- 2021-05 認証と認可の超サマリ OAuth とか OpenID Connect とか SAML とかをまとめてざっと把握する本
- 2021-05 ユーザー アカウント、認証、パスワード管理に関する 13 のベスト プラクティス2021 年版 | Google Cloud Blog
チート手法
- 2019-09 SMSで送信元を偽装したメッセージを送る · Akaki I/O