入門セキュリティコンテストーー CTF を解きながら学ぶ実戦技術(ニュウモンセキュリティコンテストーーシーティーエフヲトキナガラマナブジッセンギジュツ)
- 著者:
- 中島 明日香(ナカジマ アスカ)
- 出版社:
- 技術評論社
- 出版日:
- 2022年11月26日
- ISBN:
- 9784297131807
- 在庫:
- 在庫あり
なぜ注目されているか
書籍紹介
セキュリティコンテスト「 CTF (Capture The Flag) 」についての入門書です。 CTF は情報セキュリティ技術を競う競技で、本書で扱う「クイズ形式」の CTF では、情報セキュリティに関係するさまざまな分野の問題が与えられ、参加者は多様な技術 (解析技術や攻撃技術) を駆使し、問題の答えとなる「 flag 」と呼ばれる文字列を見つけ出します。
本書では SECCON などの CTF の過去問を解きながら、 CTF の流れや定石を学びつつ、問題を解くのに使う「暗号」「脆弱性」「リバースエンジニアリング」といった、セキュリティに関する実践的な知識についても解説します。各章では次の勉強につながるよう参考文献も紹介。 CTF への参加を考えている方にも、実践的なセキュリティ技術を身につけたい方にもお勧めできる 1 冊です。
技書の森解説
セキュリティ技術を座学で学ぶのと、実際に脆弱性を突いてフラグを奪取するのとでは、身につくスキルの質が違います。本書は CTF (Capture The Flag) というセキュリティ競技を入口に、バイナリ解析、 Web 攻撃、暗号解読、フォレンジクスといったジャンルを問題を解きながら体験する構成です。中島明日香氏がセキュリティ研究者としての知見をもとに、初めて CTF に挑む人の出発点を整えます。
各ジャンルの問題を順に解いていくことで、「脆弱性の知識がある」から「脆弱性を見つけて利用できる」へ一段引き上がる感覚が得られます。ツールの使い方 (GDB 、 Burp Suite 、 Wireshark など) も実践の中で自然に身につく流れになっており、ツール名を知っているだけの状態から脱する手助けになります。
CTF 未経験でセキュリティに関心がある学生やエンジニアが対象です。競技プログラミングと同様に CTF にも明確な「解けた」というゴールがあるため、学習のモチベーション維持がしやすいのも利点です。資格試験の座学とは異なる方向から実戦技術を積みたい人に、最初に開く一冊として適しています。
言及 Qiita 記事 (1 件)
この本に興味がある方におすすめ
この本に関連
中島 明日香 の他の書籍
関連記事
セキュリティ本ガイド - Web 開発者が読むべき技術書の選び方
Web セキュリティの基礎から実践まで学べる技術書の選び方マトリクスと、読了後にやるべき 3 つのアクションを紹介します。
技術書の「参考文献リスト」は次の 1 冊への最短ルート
技術書の巻末にある参考文献リストを活用していますか。著者が厳選した文献リストは、次に読むべき本を見つける最も信頼性の高い方法です。参考文献リストの読み方と活用法を紹介します。
バグを生むのは知識不足ではなく想像力不足である
バグの多くは、コードを書いた時点で「こういうケースもありうる」と想像できなかったことが原因です。想像力を鍛える読書法と、エッジケースへの感度を高める方法を解説します。