HACKING:美しき策謀第 2 版(ハッキング ウツクシキ サクボウ)
脆弱性攻撃の理論と実際
セキュリティ- 著者:
- ジョン・エリクソン/村上雅章(エリクソン,ジョン/ムラカミ,マサアキ)
- 出版社:
- オライリー・ジャパン
- 出版日:
- 2011年10月
- ISBN:
- 9784873115146
- 在庫:
- 在庫あり
なぜ注目されているか
書籍紹介
ハッカーの視点に立ち、攻撃手法を詳しく分析。防御方法の本質が理解できる究極のセキュリティガイド。ベストセラー待望の改訂版。
技書の森解説
セキュリティの書籍は「ツールの使い方」を教えるものと「攻撃が成立する原理」を教えるものに分かれます。本書は後者の極北に位置し、 C 言語のメモリ操作からバッファオーバーフロー、フォーマットストリング攻撃、ネットワークパケットの偽装、暗号への攻撃までを、実際にコードを書きながら内部で何が起きているかを追体験させる構成です。
著者の Jon Erickson 氏は「ハッキングとは創造的な問題解決である」という立場をとっており、単なる悪用の手順書ではなく、コンピュータがどのように動作しどこに隙が生まれるのかを理解させることに主眼を置いています。読者にはアセンブリや C の基礎知識が期待されますが、本書自体が C の基礎から説明を始めるため、低レイヤに興味がある段階で挑戦できます。付属の LiveCD (Linux 環境) で手を動かしながら読み進める想定です。
難易度は高く、一読で全体を消化するのは困難です。しかし、ここで得た「メモリ上で何が起きているかを想像できる力」は、防御側 (セキュアコーディング、脆弱性診断) に回ったときにも効きます。低レイヤからセキュリティを理解したい人にとって、代替の利きにくい一冊です。
言及 Qiita 記事 (1 件)
この本に興味がある方におすすめ
この本に関連
関連記事
セキュリティ本ガイド - Web 開発者が読むべき技術書の選び方
Web セキュリティの基礎から実践まで学べる技術書の選び方マトリクスと、読了後にやるべき 3 つのアクションを紹介します。
AWS 本の選び方 - 全体像 / 構築 / 設計 / 運用 / セキュリティの 5 視点
AWS を学ぶ技術書の選び方を「全体像 / 構築 / 設計 / 運用 / セキュリティ」の 5 視点で整理。公式ドキュメントと本の役割分担、資格対策書の位置づけまで、2026 年 8 月時点の定番書で AWS 独学のルートを解説します。
体系的に学ぶ 安全な Web アプリケーションの作り方 第 2 版は初版と何が違うか - 買い直し判断ガイド
通称「徳丸本」こと体系的に学ぶ 安全な Web アプリケーションの作り方 第 2 版 (2018 年) と初版 (2011 年) の違いを出版社公表の改訂内容から整理。章の削除 / 新設 / 追加点の一覧と、初版所有者が買い直すべきかの判断基準を解説します。