みやもとくにおのレビュー一覧
-
Posted by ブクログ
曖昧だったセキュリティに関して、体系的な学びをしたく本書を手に取った。
知見者にとっては基本的な内容ばかりだろうが、ゼロからの学びに対しては大変わかりやすい本だったと思う・
学びとしては
・セキュリティには機密性(データの保存)、完全性(データの改ざん)、可用性(アクセス性)がある
・ハッシュとはあるデータに対する値を求めること
・バッチとはバグや脆弱性を修正すること
・脆弱性とは、欠陥のバグの中でも、ある特定の攻撃に対してのみ欠陥として作用
・マルウェアとは悪意のあるソフトウェアのこと
・ファイアウォールとは外部からの攻撃に防御する、コンピュータにインストールするソフトウェア、ネットワーク上に設置するハードウェアの総称
・プロキシサーバーは、企業などが内部ネットワークに設置されたコンピュータがインターネットにアクセスするときに、そのコンピュータに代わり、ネットワークにアクセスするサーバのこと
・VPNはネットなど、安全でない通信網を利用して安全に通信するための仕組み
初心者に視覚的に易しい本となっているので、是非手に取ってみることを期待します -
Posted by ブクログ
セキュリティのお勉強。
・シングルサインオン
企業などの利用を想定した認証・認可のための「SAML(Security Assertion Markup Language)」
認証のための「OpenID」
認可のための「OAth」
・SQLインジェクションとOSコマンドインジェクション
SQLインジェクションの場合は、攻撃対象がデータベース
OSコマンドインジェクションでは攻撃対象がWindowsやLinuxなどのOSのシェル
・クロスサイトリクエストフォージェリ
Webページへの要求を偽造することで正当な認証済み利用者になりすまして処理を実行する攻撃
主に認証が必要な重要な機能(パスワード変更、決済、掲示板の書き込み)が狙われる
・IPsec
IPsecは、TCP/IP通信で使われるIPパケット単位の暗号化とパケットが改ざんされていないことを確認するためのプロトコル。VPNを構築する際によく用いられる。