香山哲司の作品一覧
「香山哲司」の「プロが教える情報セキュリティの鉄則 ―守り・防ぐ・戦う科学」「間違いだらけのサイバーセキュリティ対策 目的志向型で実装する効果的なセキュリティ強化策」ほか、ユーザーレビューをお届けします!
- 作者をフォローする
- フォローすると、この作者の新刊が配信された際に、お知らせします。
無料マンガ・ラノベなど、豊富なラインナップで100万冊以上配信中!
「香山哲司」の「プロが教える情報セキュリティの鉄則 ―守り・防ぐ・戦う科学」「間違いだらけのサイバーセキュリティ対策 目的志向型で実装する効果的なセキュリティ強化策」ほか、ユーザーレビューをお届けします!
Posted by ブクログ
企業や自治体等、数々の現場を見て
技術支援やコンサルティング等を行ってきた
セキュリティのプロ2人による共著。
企業等における情報セキュリティの現状を見て
どのような課題があるのか、
それらへの対策をするにあたり、
どのような捉え方、考え方をすればよいのかを
丁寧に解説しています。
サイバー攻撃の標的になるのは
組織の規模や知名度に関係なく、
また人為的ミスなどによる情報流出は
どこにでも起こりうることで
セキュリティ対策をすることの重要性は
理解されつつありますが、
目先の対策をして満足してしまったり
一度何らかの対策をしたら安心してしまい
何年もそのままにしてしまいがちです。
本書で
Posted by ブクログ
パスワードに関する箇所で「定期的に変更すること」とあり、宗派の異なりを感じたものの、セキュリティの初学者から、詳しい人まで幅広く読むことができると感じた。暗号化といった機密性に関わる対策よりも、暗号化が無効化されるようななりすましや、可用性に関わる事項への対策の重要性について記載されている。また筆者はセキュリティは部分最適ではなく、横断的俯瞰的に経営上のリスクを捉え、対策を講じられるセキュリティプロフェッショナルが必要であるという立場をとっている。
備忘録として以下を記載する。
「攻撃」とは、「PCを利用しているその人(または管理者)になる」ことである。
「情報セキュリティ」と「サイバー