
入門セキュリティコンテストーーCTFを解きながら学ぶ実戦技術
中島 明日香
マイナビ出版 / 2017-07-28
この本について
セキュリティを勉強していると、「動作は何となく分かるのに、実際にどこから手を付ければいいのかが曖昧なまま」という瞬間がよくあります。特にCTFだと、脆弱性そのものよりも、緩和技術の存在に気づけず袋小路にハマることもあって、自分の理解が表面をなぞっているだけじゃないか…と不安になるんですよね。 この本が効いてくるのは、まさにその「手探り感」が強い場面です。抜粋にもある通り、著者は最初の一歩として“脆弱性を探す前に、緩和技術の有無を調べる”という現実的な視点を置いています。こういう地味だけど実在感のある動きが全編にあって、机上の理解と実際の挙動がようやく結びつく感じがします。また、kagi.png の例のように、データの扱いひとつでも「どこを見れば怪しいのか」が手を動かしながら分かるので、自分の勘が少しずつ育っていく実感がありました。CTFに限らず、普段のコードを見るときの目線も変わってきます。 実務と学習のあいだで迷う人、あるいは“基礎は知っているはずなのに戦える気がしない”という人には特に刺さる本だと思います。焦らず、現実の手順に寄り添いながら理解を深めたいときにちょうどいい一冊です。
読書インサイト
ハイライト密度
多くの読者は第1章に最もインサイトを感じており、全ハイライトの50%が集中しています。
読書の順序
この本に似ている本
すべて見る arrow_right_alt
サイバー攻撃 ネット世界の裏側で起きていること (ブルーバックス)
中島明日香

あなたのセキュリティ対応間違っています
辻 伸弘

CISSP公式問題集
マイク・チャップル, デイビッド・ザイドル, 笠原久嗣, 桑名栄二, 井上吉隆, 小村誠一, 石井中, 西田晴彦, 中川貴之, 福井将樹, and 根本徳人

ハッキング・ラボのつくりかた 仮想環境におけるハッカー体験学習
IPUSIRON
![体系的に学ぶ 安全なWebアプリケーションの作り方 第2版[リフロー版] 脆弱性が生まれる原理と対策の実践](https://m.media-amazon.com/images/I/71jnCbTZEsL._SY500.jpg)
体系的に学ぶ 安全なWebアプリケーションの作り方 第2版[リフロー版] 脆弱性が生まれる原理と対策の実践
徳丸 浩
書籍情報(出版社紹介・目次)expand_more
出版社による紹介
読んだ内容を、もう忘れない。
BookNotion Zなら、Kindleのハイライトを自動で保存・整理。Notionにエクスポートして、いつでも振り返れます。
クレジットカード不要