香山哲司のレビュー一覧

  • プロが教える情報セキュリティの鉄則 ―守り・防ぐ・戦う科学

    Posted by ブクログ

    コンサルティングの現場のあるある的な状況から情報流出の経緯や損害、そして先進的かつ連携技で攻める攻撃側の実態を明らかにし、基礎に立ち返りセキュリティとは何かを論じ、認証基盤からアクティブディレクトリ構築の勘所を具体的かつ分かりやすく説明、さらにはクラウドとの連携方法まで指南するとても実用的な一社に一冊必携の書です。「下位互換の古い機能を使うな、新しいセキュリティ機能はこんなに強固だ。」、「ひとつの防御に頼らず段階的な防御をしよう。」も耳の痛いところですが、とても勉強になりました。

    0
    2017年03月12日
  • プロが教える情報セキュリティの鉄則 ―守り・防ぐ・戦う科学

    Posted by ブクログ

    企業や自治体等、数々の現場を見て
    技術支援やコンサルティング等を行ってきた
    セキュリティのプロ2人による共著。

    企業等における情報セキュリティの現状を見て
    どのような課題があるのか、
    それらへの対策をするにあたり、
    どのような捉え方、考え方をすればよいのかを
    丁寧に解説しています。

    サイバー攻撃の標的になるのは
    組織の規模や知名度に関係なく、
    また人為的ミスなどによる情報流出は
    どこにでも起こりうることで
    セキュリティ対策をすることの重要性は
    理解されつつありますが、
    目先の対策をして満足してしまったり
    一度何らかの対策をしたら安心してしまい
    何年もそのままにしてしまいがちです。

    本書で

    0
    2017年03月03日
  • プロが教える情報セキュリティの鉄則 ―守り・防ぐ・戦う科学

    Posted by ブクログ

    ネタバレ

    パスワードに関する箇所で「定期的に変更すること」とあり、宗派の異なりを感じたものの、セキュリティの初学者から、詳しい人まで幅広く読むことができると感じた。暗号化といった機密性に関わる対策よりも、暗号化が無効化されるようななりすましや、可用性に関わる事項への対策の重要性について記載されている。また筆者はセキュリティは部分最適ではなく、横断的俯瞰的に経営上のリスクを捉え、対策を講じられるセキュリティプロフェッショナルが必要であるという立場をとっている。

    備忘録として以下を記載する。

    「攻撃」とは、「PCを利用しているその人(または管理者)になる」ことである。

    「情報セキュリティ」と「サイバー

    0
    2017年03月20日