入門セキュリティコンテストーーCTFを解きながら学ぶ実戦技術の表紙

入門セキュリティコンテストーー CTF を解きながら学ぶ実戦技術(ニュウモンセキュリティコンテストーーシーティーエフヲトキナガラマナブジッセンギジュツ)

著者:
中島 明日香(ナカジマ アスカ)
出版社:
技術評論社
出版日:
2022年11月26日
ISBN:
9784297131807
在庫:
在庫あり
0
初級者向け
セキュリティ暗号脆弱性リバースエンジニアリングCTF情報セキュリティ解析技術攻撃技術セキュリティコンテスト実践技術

なぜ注目されているか

総合
580
9 ランクダウン1 件の言及
言及数
956

書籍紹介

セキュリティコンテスト「 CTF (Capture The Flag) 」についての入門書です。 CTF は情報セキュリティ技術を競う競技で、本書で扱う「クイズ形式」の CTF では、情報セキュリティに関係するさまざまな分野の問題が与えられ、参加者は多様な技術 (解析技術や攻撃技術) を駆使し、問題の答えとなる「 flag 」と呼ばれる文字列を見つけ出します。
本書では SECCON などの CTF の過去問を解きながら、 CTF の流れや定石を学びつつ、問題を解くのに使う「暗号」「脆弱性」「リバースエンジニアリング」といった、セキュリティに関する実践的な知識についても解説します。各章では次の勉強につながるよう参考文献も紹介。 CTF への参加を考えている方にも、実践的なセキュリティ技術を身につけたい方にもお勧めできる 1 冊です。

技書の森解説

セキュリティ技術を座学で学ぶのと、実際に脆弱性を突いてフラグを奪取するのとでは、身につくスキルの質が違います。本書は CTF (Capture The Flag) というセキュリティ競技を入口に、バイナリ解析、 Web 攻撃、暗号解読、フォレンジクスといったジャンルを問題を解きながら体験する構成です。中島明日香氏がセキュリティ研究者としての知見をもとに、初めて CTF に挑む人の出発点を整えます。

各ジャンルの問題を順に解いていくことで、「脆弱性の知識がある」から「脆弱性を見つけて利用できる」へ一段引き上がる感覚が得られます。ツールの使い方 (GDB 、 Burp Suite 、 Wireshark など) も実践の中で自然に身につく流れになっており、ツール名を知っているだけの状態から脱する手助けになります。

CTF 未経験でセキュリティに関心がある学生やエンジニアが対象です。競技プログラミングと同様に CTF にも明確な「解けた」というゴールがあるため、学習のモチベーション維持がしやすいのも利点です。資格試験の座学とは異なる方向から実戦技術を積みたい人に、最初に開く一冊として適しています。

言及 Qiita 記事 (1 件)

この本に興味がある方におすすめ

この本に関連

中島 明日香 の他の書籍

関連記事

関連用語

共有:Xはてブ