実践ネットワークセキュリティ監査―リスク評価と危機管理
クリス マクナブ
オライリージャパン 刊
発売日 2005-04-25
功績か、警告か 2005-12-25
ハッカー(正確にはクラッカー)の実践的なノウハウを体系化した書籍は多いが、スクリプトキディ以上のノウハウを、これほどまでに具体的かつ網羅的に解説した書籍は初めてだろう。ファイアウォールやIDSで探知されにくいスティルスTCPスキャンニングやIPフィンガープリンティングなどが詳しく解説されている。またWEB(apche,iis含む),FTP,SSH,MS-RPC,UNIX-RPC,IPsecなどが含まれる。加えて脆弱性の監査の例もあり、至り尽くせりと言える。もちろん、このような脅威に対する対策が詳しく記述されており、管理者はすぐに対策の計画を立てることが可能だ。
逆に言えば、脆弱性の発見方法が明文化されたので、模倣犯が増えやすいとも言える。管理者がこの書籍以上の知識がないと、その企業はアタックを受けても気づかす、社内ホストが次のアタックの踏み台にされてしまうことも起こりえる。注意したい。
本当に自分のネットワークは大丈夫? 2005-07-08
いろんなセキュリティ対策をしても、意外に「本当に大丈夫か」という確認をしていない場合が多いのではないのでしょうか。
「監査」というと難しく感じますが、要するにこの「本当に大丈夫か」を確認する手段です。その確認をする手段には様々なものがありますが、この本では無料で使えるソフトを使って、どんなことが確認できるのか、翻すと、攻撃者に「どんなことが分かってしまうのか」ということを解説しています。ツールの紹介も豊富で、UNIX用、Windows 用、様々なツールが紹介されています。
特に詳細に書かれているのはポートスキャンの方法で、nmap を使った様々なスキャン方法が書かれています。
また最後に、あるネットワークを調査する、という仮定で、実際に調査する手順、その結果から導かれる結論、その結論から更なる調査、といったところをストーリー仕立てで解説しています。
ひとつだけ気に入らないとすれば、この本につけられた帯。「"攻撃の詳細"にこだわった解説!」と書かれていますが、O'reilly らしくないなぁ、と。確かにある種の攻撃に対して、その内容が詳しく述べられているには違いないですが、少なくとも著者にそんな意図があるようには感じられません。きわめてまじめに「ネットワークセキュリティ監査」というものを詳細に解説している本です。
さらに詳しい情報はコチラ≫
このサイト「セキュリティネット」はセキュリティの情報を豊富にそろえています。セキュリティに関する書籍はひととおりそろえてますので、ぜひご活用ください。
テレビショッピング
TVショッピングの動画です。面白いものを集めました。これを見てもインターネット通販の勉強にはなりませんが、息抜きにどうぞ。
セルのテレビショッピング
このサイト「セキュリティネット」は、アマゾン(Amazon)、楽天のアフィリエイトシステムを使って商品を紹介しています。アマゾンで購入する場合には、1500円以上は送料無料(カードを使えば、振込手数料も無料)です。楽天で購入する場合には、通常は送料・振込み手数料がかかりますが、店舗によって条件が違いますのできちんとお確かめの上ご購入ください。