作品一覧

  • セキュリティエンジニアの教科書
    3.0
    1巻1,980円 (税込)
    情報流出事件が多発している近年、セキュリティエンジニアという職業が注目されています。本書では、セキュリティエンジニアとして押さえておきたい知識や技術などを、体系的に、わかりやすく解説しています。セキュリティ業務に関わる2~3年目のエンジニアはもちろん、一般社員のセキュリティリテラシー向上にも役立つ1冊です。

    試し読み

    フォロー

ユーザーレビュー

  • セキュリティエンジニアの教科書

    Posted by ブクログ

    ネタバレ

    セキュリティの知識を体系的に学ぶために手に取りました。

    深く学ぶというより、これをきっかけに学習する分野を決めるための手立てになると思います。

    あまりセキュリティについて腰を据えて学習する機会を持たなかったので、全16章に渡って基礎概要を学ぶのに有用でした。

    これでセキュリティについては、十分ではなく、具体的な防衛手段や従事している業務にどう活かすべきかは別途知識を深める必要があると思います。

    0
    2020年10月11日
  • セキュリティエンジニアの教科書

    Posted by ブクログ

    セキュアデザインセンター著ということで、やや教科書的な内容である。
    セキュリティエンジニアの業務は多岐にわたる。1. セキュリティ管理体制や意思決定支援、2.セキュリティを考慮したシステム設計、3.運用時のセキュリティ対応、4.サイバー攻撃に対する調査・診断。企画構想、設計開発、運用管理の全ステージに渡ってセキュリティエンジニアが必要になる。
    「情報資産の価値×脅威値×脆弱性値=リスク値」という式で示すように、それぞれのシステムに対してリスクレベルを設定し、それにに応じてリスクを回避、低減、受容、移転のいずれかの対応を検討する。

    ー以下、メモー
    具体的なケースからリスクをひと通り洗い出すのが

    0
    2019年01月19日
  • セキュリティエンジニアの教科書

    Posted by ブクログ

    先に読んだ「ネットワークエンジニアの教科書」が割とよかったので、同じシリーズということで読んでみた。シングルサインオンの説明がより詳細だとさらによかった。以下、参考箇所。

     ほとんどのシステムは、IDとパスワードで利用者本人を特定し、そのIDがどんな権限で動作するのかの制御を行っています。
     前者の利用者本人を特定する行為を「認証(Authentication)」と呼びます。認証はIDとパスワードによって行われることが一般的ですが、最近はワンタイムパスワードや生体認証などほかの認証方法で本人を特定する仕組みも普及しています。
     一方、後者の認証された利用者に対してアクセス権限での制御を行うこ

    0
    2021年08月08日
  • セキュリティエンジニアの教科書

    Posted by ブクログ

     マネジメント寄りの視点で書かれている。セキュリティに関するトピックスを広く浅く網羅しており、セキュリティ関連のこういった本では忘れられがちな物理的セキュリティもちゃんと取り扱っている。ただ、マネジメント寄りとはいっても技術的な内容の方が多く、また、広く浅くなのでもう一歩踏み込んだ内容が欲しいところ。

    0
    2017年02月26日
  • セキュリティエンジニアの教科書

    Posted by ブクログ

    幅広く解説、ということで、広く浅くな内容。体系的にまとまっているという意味では良いかも。
    個々の要素については別途詳しい勉強が必要。その意味では、勉強する気があるなら情報処理技術者試験の「情報セキュリティ」とかの解説書のほうがいいかも?

    0
    2017年02月04日

新規会員限定 70%OFFクーポンプレゼント!