阿部ひろきのレビュー一覧

  • ホワイトハッカー入門

    Posted by ブクログ



    ハッキングフロー P24

    公開情報収集
    ネットワーク情報収集
    →偵察
    サーバ情報収集
    →スキャン
    整理
    脆弱性情報収集
    →列挙
    脆弱性への攻撃
    パスワードクラック
    →アクセス権の取得
    内部情報収集
    権限昇格
    →権限昇格
    バックドア作成
    マルウェアインストール
    →アクセスの維持
    バックドアなどの隠蔽
    ログの削除
    →痕跡の削除

    ※上記フローに含まない攻撃
    DoS、WebAPp攻撃、ソーシャルエンジニアリング


    スプーフィング
    →レスポンスが帰ってこない→DoSに使いやすい
    →囮にして正規攻撃IPを目立たなくすることも


    脆弱性をつくか、認証を突破するか、その他の攻撃手法で攻めるか(ソー

    0
    2025年09月26日
  • ホワイトハッカー入門

    Posted by ブクログ

    ハッキングについて、思ってたよりも具体的な説明があり、もちろんそのまま使えるほどの具体性はありませんが、イメージを掴むことはできて勉強になりました。

    ちなみに、副題に『CEH取得を目指せ!』とありますが、資格については最後にチョロっと紹介がある程度です。

    0
    2025年05月17日
  • ホワイトハッカー入門

    Posted by ブクログ

    そもそもホワイトハッカーって何?という人向けの入門書で,ここ最近のセキュリティ管理に関する入門としても良い。

    0
    2022年01月08日
  • ホワイトハッカー入門 第2版

    Posted by ブクログ

    ネタバレ

    第二版でどこが変わったのかは不明。生成AIの話が少し触れられている程度。
    基本的なハッキングのフローについての手順や汎用ツールについての紹介、一般的な攻撃手法について学ぶことができ、ホワイトハッカー入門書としておすすめ。

    0
    2025年04月02日
  • ホワイトハッカー入門 第2版

    Posted by ブクログ

    •情報セキュリティ確保のための基礎を学ぶのに良い
    •最後に検証環境,ハッキングサイト,資格が紹介されているのも良い
    •タイトルは『エシカルハッカー』にして欲しかっ た(P.14「本来は「Ethical Hacker」が正しい言葉」)

    0
    2025年01月29日
  • ホワイトハッカー入門 第2版

    Posted by ブクログ

    ホワイトハッカーとは何か、ホワイトハッカーに必要なスキルを、あまり深入りせずにちょうど良いレベルで説明しています。
    また、スキル向上するための環境の用意する方法やや資格の紹介もあります。
    入門レベルの本として最適と思いました。

    0
    2024年08月01日
  • ホワイトハッカー入門

    Posted by ブクログ

    ネタバレ

    セキュリティ初心者の自分にとっては非常に参考になる本でした。ハッキングのステップが分かりやすく記載されている一方で、業務まで活かそうとすると少し物足りなさも感じる。

    0
    2024年07月20日
  • ホワイトハッカー入門

    Posted by ブクログ

    クラッカーの手法と対策について学べる本。
    基本的には同じ技術的な武器を持った上で攻める側か守る側なのか、と理解した。
    調査、攻撃、事後のうち調査が重要。
    IT機器やソフトのみならず、ソーシャルエンジニアリングも併用されるため、人的な不安要素も要注意。
    基本情報程度の知識も定着してないため読みにくかったが読むだけではなく手を動かすことで混獲的に理解が進んだ気がする。ハンズオン推奨。

    0
    2023年06月29日
  • ホワイトハッカー入門

    Posted by ブクログ

    内容自体はとても有用で、欲しい情報がある程度網羅されていました。
    一方で文章の書き方や、章立てなどがいまいち整理されていなくて、理解に一手間かかりました。もう少し語句解説を外出ししたり、近い内容を一箇所にまとめたりした方がわかりやすくなると感じました。

    理論部分が多いですが、特に役立ったところ。
    ・攻撃者のフローは事前準備→攻撃→後処理
    ・リスクは脅威(脆弱性と攻撃)と蓋然性から構成
    ・攻撃特定性の高低を意識
    ・DoSはレガシー。主流はDRDoS。
    ・SQL、XSS周りは深く理解
    ・インサイダー脅威の割合は3割弱だが被害額は外部攻撃に匹敵

    0
    2022年01月29日
  • ホワイトハッカー入門

    Posted by ブクログ

    システムの情報セキュリティ周り、特に攻撃や防御面の内容が体系的にまとまっていて分かりやすかったです。
    内容レベル的には、基本情報技術者試験の内容を理解している方が読み進めやすいかと思いました。

    0
    2020年12月05日
  • ホワイトハッカー入門 第2版

    Posted by ブクログ

    タイトルが入門なので多くは期待してはいけないと思い手に取った。当たり前ではあるが、この本を読んで明日からホワイトハッカーになれる人はいない。内容は、情報技術支援士を目指す人なら当然のように理解しているべき項目を読み物として編集されているという印象。もう少し技術的な内容も説明が欲しいところ。

    0
    2024年11月17日
  • ホワイトハッカー入門

    Posted by ブクログ

    ホワイトハッカーに必要な知識の分野をざっくりと理解できる。この本だけではホワイトハッカーにはなれないが、どんなことを深く学んでいくべきか、どのように学ぶかの指針にはできる。

    0
    2023年09月17日
  • ホワイトハッカー入門

    Posted by ブクログ

    突然攻撃をされることを想像していたけど、攻撃者は案外事前準備をしていることを知った。ハッカもホワイトハッカも使う技術としては同じ物というのがおもしろい。
    数年前にセキュリティの勉強を少しだけかじっただけだけど、案外自分はアプリケーションレベルでは日頃から対策できていることがわかった。課題はネットワークとサーバ。ハッキングの腕試しサービスがあるらしいので試してみよう。

    0
    2022年12月20日