大久保隆夫のレビュー一覧
-
Posted by ブクログ
説明も図も分かりやすかった。
初学者の為の本。
勉強になった点を3つ。
情報セキュリティとサイバーセキュリティの違い
同じ意味と捉えていたけど、
情報とはサイバー空間に限らず、
書類や話すことなど全てのことを指す。
まず、ここを理解することが大切。
サイバー攻撃の方法
暗号化した文章を解読したり、
Webサイトへの過剰なアクセスで
サーバをダウンさせたり、
フィッシング詐欺などで直接PWを入手する。
脆弱性テスト
少しずつ違う入力をして
思った出力が出るかを確認するテスト。
サイバーの世界は分かりにくいけど、
1つ1つを見ていくと
そんなに難しいことではないかもしれない。
ただ、試す回数が異常に多かったり、
1つ1つテストしないといけなかったり、
目に見えない概念を理解しないといけないから
敬遠されるのかもしれない。
忍耐力が生きてくる分野だと思う。
サイバーというものに対して
少し理解が深まった本だった。 -
Posted by ブクログ
曖昧だったセキュリティに関して、体系的な学びをしたく本書を手に取った。
知見者にとっては基本的な内容ばかりだろうが、ゼロからの学びに対しては大変わかりやすい本だったと思う・
学びとしては
・セキュリティには機密性(データの保存)、完全性(データの改ざん)、可用性(アクセス性)がある
・ハッシュとはあるデータに対する値を求めること
・バッチとはバグや脆弱性を修正すること
・脆弱性とは、欠陥のバグの中でも、ある特定の攻撃に対してのみ欠陥として作用
・マルウェアとは悪意のあるソフトウェアのこと
・ファイアウォールとは外部からの攻撃に防御する、コンピュータにインストールするソフトウェア、ネットワーク上に設置するハードウェアの総称
・プロキシサーバーは、企業などが内部ネットワークに設置されたコンピュータがインターネットにアクセスするときに、そのコンピュータに代わり、ネットワークにアクセスするサーバのこと
・VPNはネットなど、安全でない通信網を利用して安全に通信するための仕組み
初心者に視覚的に易しい本となっているので、是非手に取ってみることを期待します -
Posted by ブクログ
セキュリティのお勉強。
・シングルサインオン
企業などの利用を想定した認証・認可のための「SAML(Security Assertion Markup Language)」
認証のための「OpenID」
認可のための「OAth」
・SQLインジェクションとOSコマンドインジェクション
SQLインジェクションの場合は、攻撃対象がデータベース
OSコマンドインジェクションでは攻撃対象がWindowsやLinuxなどのOSのシェル
・クロスサイトリクエストフォージェリ
Webページへの要求を偽造することで正当な認証済み利用者になりすまして処理を実行する攻撃
主に認証が必要な重要な機能(パスワード変更、決済、掲示板の書き込み)が狙われる
・IPsec
IPsecは、TCP/IP通信で使われるIPパケット単位の暗号化とパケットが改ざんされていないことを確認するためのプロトコル。VPNを構築する際によく用いられる。