脅威インテリジェンスの教科書(キョウイインテリジェンスノキョウカショ)
- 著者:
- 石川朝久(イシカワトモヒサ)
- 出版社:
- 技術評論社
- 出版日:
- 2022年01月19日頃
- ISBN:
- 9784297124571
- 在庫:
- 在庫あり
なぜ注目されているか
書籍紹介
「脅威インテリジェンス」とは、攻撃者が利用した攻撃手法、攻撃の目的や動機など、脅威となる攻撃者の情報を収集・分析し、導き出された知見を防御に役立てていくという考え方です。本書では、脅威インテリジェンスの基礎理論を紹介した後、組織ごとの目的を意識した脅威インテリジェンスの活用方法、各種フレームワークの使い方、インテリジェンスの収集・分析・活用・共有方法などを丁寧に解説します。脅威インテリジェンスが組織にどのようなメリットをもたらすのか、どのようにインテリジェンスを利用すれば良いのか、本書を読むことで正しく理解・実践できるはずです。
技書の森解説
サイバー攻撃への対応は「起きてから調べる」では後手に回り続けます。脅威インテリジェンス (CTI) は、攻撃者の手口や動機、インフラに関する情報を先回りして収集・分析し、防御側の意思決定に活かす手法ですが、日本語で体系的に学べる書籍はまだ限られています。本書は、 CTI の定義や分類 (戦略/運用/戦術インテリジェンス) 、情報源の種類、分析フレームワーク (ダイヤモンドモデル、キルチェーン等) を一冊で俯瞰できる構成です。
著者の石川朝久氏はセキュリティ実務に携わる立場から執筆しており、理論だけでなく「組織にどう導入し、どう活用するか」という運用面にも紙幅を割いています。 SOC アナリストや CSIRT メンバーが CTI を業務に取り込む際の地図として機能する本です。
前提知識としてはネットワークやセキュリティの基礎用語 (マルウェア、 C2 、 IoC 等) が分かるレベルが望ましく、完全な初学者よりもセキュリティ運用を 1 〜 2 年経験した段階で手に取ると内容が噛み合いやすいでしょう。 CTI という分野自体を日本語で概観するための、数少ない体系的な一冊です。
言及 Qiita 記事 (2 件)
この本に興味がある方におすすめ
この本に関連
石川朝久 の他の書籍
関連記事
コードを書かない日に読む本
休日や有給休暇など、コードを書かない日にこそ読むべき本があります。実装から離れた日に読むと効果が高い本のジャンルと、その理由を解説します。
データベース本ガイド - SQL から設計まで学べる技術書の選び方
データベースの基礎から設計、パフォーマンスチューニングまで学べる技術書の選び方と学習順序を紹介します。
技術書の「積ん読」を資産に変える - 未読本を活かすリファレンス読書術
積ん読を「解消すべき問題」ではなく「活用すべき資産」として捉え直す発想の転換と、未読の技術書をリファレンスライブラリとして運用する具体的な方法を紹介します。