押さえておくべき IoT ハッキング(オサエテオクベキアイオーティーハッキング)
インターネット・WEBデザイン- 著者:
- 荻野 司/田久保 順/城間 政司(オギノ ツカサ/タクボ ジュン/シロタ タダシ)
- 出版社:
- インプレス
- 出版日:
- 2022年06月14日頃
- ISBN:
- 9784295013938
- 在庫:
- 在庫あり
なぜ注目されているか
技書の森解説
ネットワークに接続される機器が増えるほど、攻撃対象もまた広がります。本書は IoT デバイス特有のセキュリティリスクに焦点を当て、ファームウェアの解析、通信プロトコルの盗聴、物理インターフェースからの侵入といった攻撃手法を体系的に解説した一冊です。守る側の視点だけでなく、攻撃者がどのような手順で脆弱性を探すかを知ることで、設計段階から対策を組み込む力を養います。
対象となるのは、組み込み開発やインフラ運用の経験がありつつ、 IoT 固有のセキュリティ領域にはまだ手を伸ばせていないエンジニアです。 Web アプリケーションのペネトレーションテストと異なり、ハードウェアの分解やシリアル通信の傍受といった物理層の話題が含まれる点が本書の特色で、ソフトウェアだけで完結しない攻撃面の広さを実感できます。
IoT セキュリティの書籍は英語圏に比べて日本語で読める選択肢が限られるため、国内の著者陣がまとめた入門的な位置づけとして、まず全体像を掴みたい人の出発点になります。
言及 Qiita 記事 (2 件)
この本に興味がある方におすすめ
この本に関連
関連記事
セキュリティ本ガイド - Web 開発者が読むべき技術書の選び方
Web セキュリティの基礎から実践まで学べる技術書の選び方マトリクスと、読了後にやるべき 3 つのアクションを紹介します。
AWS 本の選び方 - 全体像 / 構築 / 設計 / 運用 / セキュリティの 5 視点
AWS を学ぶ技術書の選び方を「全体像 / 構築 / 設計 / 運用 / セキュリティ」の 5 視点で整理。公式ドキュメントと本の役割分担、資格対策書の位置づけまで、2026 年 8 月時点の定番書で AWS 独学のルートを解説します。
バグを生むのは知識不足ではなく想像力不足である
バグの多くは、コードを書いた時点で「こういうケースもありうる」と想像できなかったことが原因です。想像力を鍛える読書法と、エッジケースへの感度を高める方法を解説します。
関連用語
CloudFormation
AWS のインフラをテンプレート (YAML/JSON) で宣言的に定義および管理する IaC サービス
Helm
Kubernetes のパッケージマネージャーで、アプリケーションのデプロイをテンプレート化して管理する
アルゴリズム
問題を解くための手順。計算量を意識した効率的な手順がプログラムの性能を決める
Infrastructure as Code
インフラの構成をコードで定義し、バージョン管理 / 自動化 / 再現性を実現する手法
バックプレッシャーとは - ストリーム処理の流量制御を図解で理解する
バックプレッシャーは下流の処理能力を超えるデータ流入時に上流へ減速を伝える仕組み。Node.js Stream/RxJS/Kafka での実装パターンと OOM 回避策を解説
AWS SAM
AWS のサーバーレスアプリケーションを定義 / デプロイするためのフレームワーク