HACKING:美しき策謀第 2 版(ハッキング ウツクシキ サクボウ)
脆弱性攻撃の理論と実際
- 著者:
- ジョン・エリクソン/村上雅章(エリクソン,ジョン/ムラカミ,マサアキ)
- 出版社:
- オライリー・ジャパン
- 出版日:
- 2011年10月
- ISBN:
- 9784873115146
- 在庫:
- 在庫あり
なぜ注目されているか
書籍紹介
ハッカーの視点に立ち、攻撃手法を詳しく分析。防御方法の本質が理解できる究極のセキュリティガイド。ベストセラー待望の改訂版。
技書の森解説
セキュリティの書籍は「ツールの使い方」を教えるものと「攻撃が成立する原理」を教えるものに分かれます。本書は後者の極北に位置し、 C 言語のメモリ操作からバッファオーバーフロー、フォーマットストリング攻撃、ネットワークパケットの偽装、暗号への攻撃までを、実際にコードを書きながら内部で何が起きているかを追体験させる構成です。
著者の Jon Erickson 氏は「ハッキングとは創造的な問題解決である」という立場をとっており、単なる悪用の手順書ではなく、コンピュータがどのように動作しどこに隙が生まれるのかを理解させることに主眼を置いています。読者にはアセンブリや C の基礎知識が期待されますが、本書自体が C の基礎から説明を始めるため、低レイヤに興味がある段階で挑戦できます。付属の LiveCD (Linux 環境) で手を動かしながら読み進める想定です。
難易度は高く、一読で全体を消化するのは困難です。しかし、ここで得た「メモリ上で何が起きているかを想像できる力」は、防御側 (セキュアコーディング、脆弱性診断) に回ったときにも効きます。低レイヤからセキュリティを理解したい人にとって、代替の利きにくい一冊です。
言及 Qiita 記事 (1 件)
この本に興味がある方におすすめ
この本に関連
関連記事
セキュリティ本ガイド - Web 開発者が読むべき技術書の選び方
Web セキュリティの基礎から実践まで学べる技術書の選び方マトリクスと、読了後にやるべき 3 つのアクションを紹介します。
エラーが出たときこそ本の出番
プログラミング中にエラーが出ると焦りますが、そんなときこそ本が役に立ちます。エラーと本の付き合い方を、初心者向けにやさしく解説します。
エラーメッセージを読めるエンジニアは何が違うのか
エラーが出たときに冷静に原因を特定できる人と、パニックになる人。その差は経験だけでなく、読んできた本の種類にあります。デバッグ力を支える読書の傾向を分析します。