コンテンツにスキップ
devnote
検索
Ctrl
K
キャンセル
GitHub
メニュー
このサイトについて
Web基礎
HTTP / ネットワーク基礎
HTTP メソッドと安全性・べき等性
ステータスコードの分類と使い分け
キャッシュ制御(Cache-Control / ETag / Last-Modified)
条件付きリクエスト
コンテンツネゴシエーション
リダイレクトの種類
HTTP/2 のストリーム多重化とヘッダ圧縮
HTTP/3 と QUIC
チャンク転送エンコーディング
ブラウザのセキュリティモデル
同一オリジンポリシー
CORS(Cross-Origin Resource Sharing)
CSP(Content Security Policy)
SRI(Subresource Integrity)
Permissions Policy と iframe sandbox
Web パフォーマンス
Core Web Vitals
クリティカルレンダリングパス
画像最適化と遅延読み込み
キャッシュ戦略
コード分割
セキュリティ
認証・認可
Basic 認証
Digest 認証
Cookie とセッション
Bearer トークン
OAuth 2.0
OpenID Connect
本人確認と多要素認証
TOTP と HOTP
マジックリンクと SMS OTP
WebAuthn とパスキー
Web セキュリティ
クロスサイト・スクリプティング(XSS)
エラーメッセージからの情報漏洩
SQLインジェクション
クロスサイト・リクエストフォージェリ(CSRF)
クリックジャッキング
オープンリダイレクト
HTTPヘッダ・インジェクション
メールヘッダ・インジェクション
ディレクトリ・トラバーサル
意図しないファイル公開
OSコマンド・インジェクション
ファイルアップロードの脆弱性
ファイルインクルード攻撃
evalインジェクション
安全でないデシリアライゼーション
XML外部実体参照(XXE)
競合状態の脆弱性
キャッシュからの情報漏洩
Web APIのセキュリティ
DOM Based XSS
Webストレージの不適切な使用
postMessage呼び出しの不備
OWASP Top 10 とは
脆弱性診断
脆弱性診断の全体像
脆弱性診断の進め方
SAST(静的診断)の仕組みと限界
DAST(動的診断)の仕組みと限界
ペネトレーションテストとは
代表的な診断ツールの使い分け
脆弱性診断報告書の読み方(CVSS)
TLS・暗号の基礎
TLS ハンドシェイク(1.2 / 1.3)
証明書チェーンと検証
共通鍵暗号と公開鍵暗号の使い分け
暗号スイート
HSTS
SNI(Server Name Indication)
AI・LLM時代のサイバー攻撃
OWASP Top 10 for LLM Applications 総論
直接的・間接的プロンプトインジェクション
LLM ジェイルブレイクの手法
データポイズニング(学習データ汚染攻撃)
モデル抽出攻撃(モデルスティーリング)
AI エージェントの過剰な権限(Excessive Agency)
システムプロンプトの漏えいと機微情報の開示
不適切な出力処理とインジェクション連鎖
無制限な消費とリソース枯渇・過剰課金攻撃
MCP サーバー・プラグインのサプライチェーンリスク
ディープフェイクによるなりすまし詐欺
AI 生成フィッシングメールとソーシャルエンジニアリングの高度化
AI による脆弱性発見・エクスプロイト自動化
RAG・ベクトル DB への攻撃
LLM の誤情報・ハルシネーションのセキュリティ影響
システム設計
パフォーマンスとスケーラビリティの違い
一貫性モデル(Weak / Eventual / Strong Consistency)
リバースプロキシと API Gateway の違い
キャッシュ戦略パターン(Cache-Aside / Write-Through / Write-Behind / Refresh-Ahead)
キャッシュエビクションポリシー(LRU / LFU)
データベースのレプリケーション
データベースのシャーディングとフェデレーション
SQL と NoSQL の選び方
Consistent Hashing
メッセージキューと Pub/Sub
非同期処理とバックプレッシャー
分散ロックとユニーク ID 生成
サービス間通信方式(REST / gRPC / GraphQL / WebSocket)
B-Tree と LSM-Tree の違い
イベントソーシングと Change Data Capture
代表的な設計問題: URL短縮サービス
代表的な設計問題: タイムライン・ニュースフィード
代表的な設計問題: レートリミッター
代表的な設計問題: チャットアプリケーション
代表的な設計問題: 分散ファイル共有サービス
検索・AI可視性の最適化
SEO基礎
クローリングとインデックスの仕組み
構造化データ(Schema.org / JSON-LD)とリッチリザルト
E-E-A-T とは何か
テクニカルSEO入門
被リンクとドメインオーソリティ
オンページSEOの基礎
Google コアアップデートの歴史と傾向
MEO・ローカルSEO
MEO とは何か(Google ビジネスプロフィール最適化)
NAP情報の一貫性とローカルシテーション
ローカルパックのランキング要因(関連性・距離・知名度)
口コミ・レビューがローカル検索に与える影響
AIO・GEO(生成AI検索最適化)
AI Overviews(旧 SGE)とは何か
GEO(Generative Engine Optimization)の定義と仕組み
ゼロクリック検索時代のコンテンツ戦略
構造化データと AI 引用の関係
LLMO
LLMO とは何か(ChatGPT・Perplexity・Claude での引用最適化)
llms.txt の仕様と現状
AI クローラー別対応(GPTBot・PerplexityBot・ClaudeBot 等)
プロダクトグロース・マーケティング
プロダクトグロース
LTV/CAC比率の読み方
サブスクリプション価格設計
チャーン(解約率)を下げる設計
iOS In-App Purchase と Android Play Billing の違い
A/Bテストの統計的有意性入門
p-hacking とよくある実験設計のミス
オンボーディングファネル設計
リテンションカーブの読み方(D1/D7/D30)
バイラルループと K-factor
広告運用・マーケティング
App Store Review Guidelines のリジェクト対策
Google Play policy のリジェクト対策
ASO(App Store Optimization)の基礎
Google広告の入札戦略入門
Meta広告(Facebook/Instagram)の仕組みと入札方式
アトリビューションモデル入門
iOS ATT と SKAdNetwork がもたらした計測の変化
広告ターゲティングの基礎
個人開発者のためのグロース指標入門
動画マーケティング
YouTube アルゴリズムの基礎
サムネイル・タイトル設計論
ショート動画アルゴリズム比較(TikTok / Reels / Shorts)
動画広告の指標入門(VTR・CPV・CPM)
動画制作ワークフロー
動画SEO(メタデータ・チャプター・字幕)
動画KPI設計とアナリティクスの読み方
SNSマーケティング
X(Twitter)のアルゴリズムとエンゲージメント設計
Instagram のアルゴリズムと投稿フォーマット
TikTok のアルゴリズムと「バズ」の仕組み
LinkedIn のアルゴリズムと B2B 発信の基礎
インフルエンサーマーケティングの基礎
インフルエンサー施策の効果測定
UGC(ユーザー生成コンテンツ)戦略
SNS運用の基本
ブランディング
ブランドアイデンティティの構成要素(MVV・VI・CI)
ブランドポジショニングと STP分析
ポジショニングマップとバリュープロポジション
ブランドボイス・トーンオブボイスの設計
ブランドガイドラインの作り方
パーソナルブランディングの基礎
エンジニア・個人開発者のためのパーソナルブランディング実践
インフラ・ネットワーク
ネットワーク
OSI参照モデルとTCP/IPモデル
TCP の3ウェイハンドシェイクとフロー制御
TCP と UDP の使い分け
IPアドレッシングとサブネッティング
ルーティングの基礎
NAT の仕組み
ARP の仕組み
VLAN の仕組み
DNS とネームリゾリューション
名前解決の流れ
DNS レコードの種類
DNS キャッシュと TTL
DNSSEC
CDN と DNS 負荷分散
メールと DNS の運用
権威 DNS サーバーの仕組み
SMTP によるメール配送の流れ
メール認証(SPF / DKIM / DMARC)
メールサーバーの構成要素(MTA / MDA / MUA)
スパム対策とブロックリスト
POP3 と IMAP の違い
Linux・OS
プロセスとスレッドの違い
シグナルの仕組み
ファイルディスクリプタと I/O リダイレクト
パーミッションと setuid/setgid
シェルのパイプとジョブ制御
systemd とプロセス管理
ファイルシステムとinode
仮想メモリとスワップ
システムコール
CPU スケジューリング
並行処理と同期プリミティブ
コンテナ技術
コンテナと仮想マシンの違い
Linux Namespaces と Cgroups
コンテナイメージのレイヤー構造
コンテナネットワーキングの基礎
コンテナのセキュリティ
Kubernetes の基本概念
分散システム基礎
ロードバランシングのアルゴリズム
CDN の仕組み
冪等性の設計
CAP 定理
リトライとサーキットブレーカー
レートリミット
DevOps・SRE
SLI・SLO・SLA の違い
エラーバジェット
モニタリングとオブザーバビリティ
インシデント対応とポストモーテム
CI/CD パイプラインの設計
Infrastructure as Code
カナリアリリースとブルーグリーンデプロイ
トイル(Toil)の削減
障害対応の初動とトリアージ
オンコール運用とエスカレーション
AWS
コンピューティング
EC2
Lambda
Fargate
EC2 Image Builder
コンテナ
ECR
ECS
ストレージ
S3
S3 Glacier
AWS Backup
データベース
RDS
ElastiCache
DynamoDB
ネットワーキング・配信
VPC
CloudFront
Route 53
API Gateway
開発者ツール
CodeBuild
CodeDeploy
CodePipeline
CodeArtifact
CodeCommit
管理・ガバナンス
Organizations
CloudWatch
CloudFormation
Config
Systems Manager
CloudTrail
Chatbot
Trusted Advisor
分析
Athena
Kinesis
Data Firehose
セキュリティ・ID
IAM
Cognito
Secrets Manager
KMS
ACM
WAF & Shield
GuardDuty
Inspector
Macie
Security Hub
アプリ統合
Step Functions
EventBridge
SNS と SQS
アーキテクチャパターン
サーバーレス API パターン
イベント駆動アーキテクチャとファンアウト
Saga パターンによる分散トランザクション
CQRS(コマンドクエリ責務分離)
マルチ AZ・マルチリージョン構成
Strangler Fig パターンによるレガシー移行
データベース
リレーショナルモデルと SQL 基礎
リレーショナルモデルの基本要素
SQL の基本文法(DDL / DML / DCL / TCL)
JOIN の種類と使い分け
サブクエリと CTE
ビューとマテリアライズドビュー
ウィンドウ関数
トランザクションと並行制御
ACID 特性
トランザクション分離レベル
ロックとデッドロック
MVCC(多版同時実行制御)
楽観的ロックと悲観的ロック
2相コミットと分散トランザクション
インデックスとクエリ最適化
インデックスの仕組み
N+1 問題
複合インデックスとカーディナリティ
カバリングインデックス
クエリ実行計画の読み方(EXPLAIN)
スロークエリの見つけ方と対処
スキーマ設計・データモデリング
正規化と非正規化
ER図とデータモデリング
論理削除と物理削除
安全なマイグレーション設計
監査ログ・履歴テーブルの設計
ポリモーフィック関連の設計
データベース運用
バックアップ戦略(フル・差分・増分)
ポイントインタイムリカバリ
リードレプリカとレプリケーション遅延
コネクションプーリング
テーブルパーティショニング
コンピューターサイエンス
データ構造の基本
計算量とオーダー記法
ソートアルゴリズム
二分探索と幅優先・深さ優先探索
再帰と動的計画法
浮動小数点数の仕組み
文字コード(Unicode・UTF-8)
ソフトウェア設計
カプセル化・継承・ポリモーフィズム
SOLID 原則
生成に関するデザインパターン
構造に関するデザインパターン
振る舞いに関するデザインパターン
継承よりコンポジション
依存性注入と DI コンテナ
テスト・品質保証
テストピラミッド
単体・結合・E2Eの責務分担
モック・スタブ・フェイクの使い分け
テスト駆動開発(TDD)
カバレッジの読み方と限界
フレイキーテスト対策
CI でのテスト戦略
データ基盤・ETL
ETL と ELT
DAG ベースのジョブ管理
冪等なジョブ設計と再実行耐性
データレイクとデータウェアハウスの違い
バッチ処理とストリーミング処理
データ品質チェック
AI・LLM
LLM・生成AI
Transformer アーキテクチャの基礎
トークナイゼーション
Embedding とベクトル検索
RAG(Retrieval-Augmented Generation)
ファインチューニングと RLHF
コンテキストウィンドウとトークン制限
LLM のハルシネーション対策
生成AI(画像・音声・動画)
Diffusion モデルの基礎
LoRA によるファインチューニング
TTS(音声合成)の仕組み
動画生成モデルの基礎
セグメンテーションと画像編集
Web3・ブロックチェーン
ブロックチェーンの基本構造
スマートコントラクト
NFT の仕組み
ウォレットと鍵管理
トークンエコノミー
モバイルアプリ
アプリのライフサイクル
配布と署名・審査
プッシュ通知(APNs・FCM)
セキュアストレージ(Keychain・Keystore)
オフラインと同期
WebView とネイティブブリッジ
ビジネススキル
要件定義・設計
要求と要件の違い
非機能要件の整理観点
ユースケース図とアクティビティ図
ドメインモデリング
アーキテクチャ決定記録(ADR)
品質特性のトレードオフ分析
顧客折衝・コミュニケーション
要件ヒアリングの技法
期待値調整
見積もりの伝え方
交渉術の基礎(BATNA)
ステークホルダーマネジメント
悪い知らせの伝え方
開発プロセス・プロダクトマネジメント
スクラムの基本
カンバン
プロダクトバックログの優先順位付け
ユーザーストーリーと INVEST
ふりかえり(レトロスペクティブ)
ロードマップ策定
アジャイルソフトウェア開発宣言と12の原則
エクストリームプログラミング(XP)のプラクティス
スクラムのイベントと作成物
GitHub
冪等性の設計
準備中。