情報セキュリティの敗北史(ジョウホウセキュリティノハイボクシ)
脆弱性はどこから来たのか
- 著者:
- アンドリュー・スチュワート/小林啓倫(アンドリュースチュワート/コバヤシアキヒト)
- 出版社:
- 白揚社
- 出版日:
- 2022年10月12日頃
- ISBN:
- 9784826902434
- 在庫:
- 在庫あり
なぜ注目されているか
書籍紹介
「サイバー攻撃はなぜ増え続けるのか?」
相次ぐ個人情報の大規模漏洩、米・中・露による国家主導のハッキング、企業・病院を標的にして猛威を振るうランサムウェア…
IT 社会が急速な発展を続ける一方で、私たちの「情報」を取り巻く状況は日に日に悪化している。
数々のセキュリティ対策が打ち出されているにもかかわらず、サイバー攻撃による被害は増え続けている。
今日の情報セキュリティが抱える致命的な〈脆弱性〉は、どこから来たのか?
コンピュータの誕生前夜から現代のハッキング戦争までーー半世紀以上にわたるサイバー空間の攻防を通して脆弱性の起源を探る、情報セキュリティ史の決定版。
本国アメリカで【 Cybersecurity Canon Hall of Fame 2022 (サイバーセキュリティ書の殿堂) 】を受賞した話題作、待望の邦訳。
「私たちが今日直面するセキュリティ問題の多くは、何十年も前に下された愚かな決定によってもたらされた。本書は、 IT の黎明期から現代のクラウドコンピューティングに至るまで、情報セキュリティの歴史を完全網羅する」
ーーベン・ロスキー (『 Computer Security 』著者)
「率直に言って、恐ろしい本である。コンピュータネットワークは兵器となり、脆弱な IT インフラは国家の安全保障にとって、致命的な脅威となるのだ」
ーーリチャード・ H ・イマーマン (アメリカ外交史学会第 40 代会長)
プロローグ 3 つの汚名
1 情報セキュリティの「新次元」
2 初期の研究者たちの期待、成功、失敗
3 インターネットとウェブの誕生、不吉な予兆
4 ドットコム・ブームと魅力的なフィードバック・ループ
5 ソフトウェアセキュリティと「苦痛なハムスターホイール」
6 ユーザブルセキュリティ、経済学、心理学
7 脆弱性の開示、報奨金、市場
8 データ漏洩、国家によるハッキング、認知的閉鎖
9 情報セキュリティの厄介な本質
エピローグ 過去、現在、あり得る未来
謝辞
訳者あとがき
主要参考文献
索引
技書の森解説
セキュリティの技術書は「こう守れ」と対策を列挙するものが大半ですが、本書は視点を逆転させ、「なぜ守れなかったのか」を歴史的に振り返ります。インターネット黎明期から繰り返されてきたインシデントを時系列で追いながら、技術だけでなく組織の意思決定・経済的インセンティブ・政策の不整合がどのように脆弱性を温存してきたかを分析する構成です。
原著 (Andrew Stewart 著) の翻訳であり、議論の軸は欧米の制度や企業文化に寄りますが、「セキュリティ投資が後回しにされる構造」「パッチ適用が遅れるインセンティブの不一致」といった問題は国や組織を問わず普遍的です。個別の攻撃手法やツールの知識ではなく、なぜ業界全体が同じ失敗を繰り返すのかというメタレベルの理解を提供する点が本書の独自性です。
対象読者は、 CISO や情報セキュリティ部門のマネージャーに加え、「セキュリティ対策をやっているのに事故が減らない」という構造的なジレンマに関心を持つエンジニアです。手を動かすタイプの本ではありませんが、技術的対策の射程と限界を認識するための視座を与えてくれます。
言及 Qiita 記事 (11 件)
【独学/新卒1年目】CISSP 合格体験記 - セキュリティ未経験から合格までにやったこと -
♡ 61Security, CISSP, 資格勉強, 合格体験記, ISC2ハッキングシーンが重要なメディア作品またはその監修に関するまとめ記事
♡ 46Security『情報セキュリティの敗北史』読後感想
♡ 19Security, 読書, 読書感想文, 新人プログラマ応援今日のQiitaトレンド記事をポッドキャストで聴こう! 2025/08/11
♡ 2まとめ, AI, トレンド, ポッドキャスト今日のQiitaトレンド記事をポッドキャストで聴こう! 2025/08/10
♡ 2まとめ, AI, トレンド, ポッドキャスト2024-09-10 共有記事ログ
♡ 2メモ5分で紹介「情報セキュリティの敗北史」
♡ 1読書, 本, 情報セキュリティ, 紹介, 5分でわかる2025/8/11主にITとかセキュリティの記事
♡ 0Security, ニュースCISSP合格 備忘録
♡ 0Security, CISSP, 資格試験, 資格勉強, 合格体験記2022/11/12主にITとかセキュリティの記事
♡ 0Security, ニュース
この本に興味がある方におすすめ
この本に関連
関連記事
セキュリティ本ガイド - Web 開発者が読むべき技術書の選び方
Web セキュリティの基礎から実践まで学べる技術書の選び方マトリクスと、読了後にやるべき 3 つのアクションを紹介します。
バグを生むのは知識不足ではなく想像力不足である
バグの多くは、コードを書いた時点で「こういうケースもありうる」と想像できなかったことが原因です。想像力を鍛える読書法と、エッジケースへの感度を高める方法を解説します。
技術書と公式ドキュメントの使い分け - それぞれの強みを活かす
技術書と公式ドキュメントの役割の違いを明確にし、学習段階に応じた最適な使い分け方を紹介します。