カテゴリ一覧 著者一覧

セキュリティの書籍一覧

16 件中 1 件 〜 10 件を表示
0件
空と宇宙のサイバーセキュリティ入門 航空宇宙システムの基礎から衛星ハッキング対策まで
発売日: 2025/8/15
PDF / EPUB EPUBリフロー
航空機や人工衛星がサイバー攻撃の標的となる時代になりました。本書では、航空機や衛星のシステムの基礎を解説し、それらがどのような脅威にさらされているのかを詳しく説明します。GNSS/GPSのジャミング・スプーフィング攻撃、航空機・衛星の無線通信の脆弱性、フライトシミュレーターを活用した実践的な分析など、多岐にわたるテーマを扱っています。
また、実際のWebサイトやオープンソースソフトウェアを活用したハンズオンを豊富に盛り込み、手を動かしながら学べる構成になっています。CTF(Capture The Flag)コンテストへの参加を視野に入れた実践的な内容も含まれており、セキュリティ技術を深く理解できる一冊です。
サイバーセキュリティ技術者だけでなく、航空機や宇宙関連の分野に興味がある方にもおすすめの一冊です。技術の最前線を知りたい方、実践的なスキルを身につけたい方は、ぜひ手に取ってみてください。
【目次】
第1章 全体像と背景
第2章 電子戦とGNSS/GPSジャミング・スプーフィング攻撃
第3章 航空機編I ADS-Bと航空機に関する情報収集
第4章 航空機編II/衛星編V 無線通信とSDR
第5章 航空機編III フライトシミュレーター
第6章 航空機編IV 航空機のサイバーセキュリティ
第7章 衛星編I Webアプリケーションによる衛星追跡と情報収集
第8章 衛星編II 衛星追跡アプリケーション
第9章 衛星編III 衛星の軌道計算とプログラミング
第10章 衛星編IV ネットで完結する衛星通信
第11章 衛星編VI 衛星シミュレーターNOS^3
第12章 衛星編VII 衛星のサイバーセキュリティ
第13章 ドローンとAI
第14章 CTF編I サイバーセキュリティのイベント
第15章 CTF編II CTF
第16章 サイバーセキュリティ入門
3,960円(税込)
0件
初心者のための実践セキュリティ 自宅ラボでの攻撃検知と防御
発売日: 2026/3/6
PDF / EPUB EPUBリフロー
防御側のセキュリティ技術を学びたいけれど、何から始めればいいのか悩む方に最適な一冊です。初心者から少し経験のある方まで、サーバやネットワークスイッチを操作しながら、実際にセキュリティ監視システムを構築する体験ができます。多層防御の考え方や、IDSやSIEMなどを用いた監視技術の実装、さらには攻撃検知のための具体的な手法までを段階的に学べます。自宅で発生するような通信を題材に、サイバー攻撃を防ぐ技術を学びましょう。
【目次】
第1章 まえがき
第2章 構築するシステムについて考える
第3章 実装
第4章 攻撃検知検証
第5章 まとめ
1,980円(税込)
0件
ステップアップ脆弱性診断 ツールを比較しながら初級者から中級者に!
発売日: 2023/4/21
PDF / EPUB Web
セキュリティ業界内でよく知られている2つの脆弱性診断ツール「OWASP ZAP」および「Burp Suite」の外観や機能などを比較しつつ、脆弱性診断の初級者が中級者にステップアップするためのノウハウを、脆弱性診断作業のフローを追いながら解説します。脆弱性診断を進めるために必要な考え方や作業を学びながら、診断ツールの具体的な使い方も覚えられます。とくに、脆弱性診断作業を省力化できる便利な機能「自動診断」については、両ツールとも一から手順を説明しているので、簡単に自動診断を試すことができます。
【目次】
第1章 脆弱性診断
第2章 脆弱性診断フロー
第3章 診断対象確認
第4章 診断対象選定
第5章 診断作業準備
第6章 診断作業実施
第7章 診断結果考察
第8章 診断結果報告
第9章 外観を比較
第10章 目的別診断ツールの選び方
2,420円(税込)
0件
やわらかYARA入門 今日からはじめるYARAのきほん
発売日: 2021/11/5
PDF / EPUB Web
本書はオープンソースのマルウェア検知・解析ツール「YARA」に興味があり、これから勉強を始めようと思っている⽅を対象に、YARAルールの基本的な書き⽅をわかりやすく紹介することを⽬的としています。
本書では⾃分が初めてYARA を学んだ時に欲しかった1冊をテーマに、⽇本語で、かつ可能な限りサンプルルールを⽤いた構成としています。この本が、これから初めてYARA ルールを書く⽅の最初の⼀歩の助けになることを願っています。

【目次】
第1章 環境構築
第2章 YARAの基本
第3章 stringsセクション
第4章 conditionセクション
第5章 YARAのモジュールを利用する
第6章 PEモジュール
第7章 ELFモジュール
第8章 yara-python
付録A:YARAのデザインについて
1,980円(税込)
0件
解題pwnable セキュリティコンテストに挑戦しよう!
発売日: 2020/12/18
PDF / EPUB Web
本書は、セキュリティコンテストCTFのジャンルの一つpwnableの解説書です。pwnableでは、サーバーで動いているプログラムのバッファオーバーフローなどの脆弱性を突いて、フラグを盗み出すことを目指します。CTFで他のジャンルの問題を解いている方でも、pwnableは前提となる知識が多く、取り掛かるのが難しいのではないでしょうか。本書では、Dockerで問題サーバーを動かして、初級・中級レベルの問題を実際に解きつつ、各種攻撃法を学ぶことができます。

【目次】
第1章 準備
第2章 login1(スタックバッファオーバーフロー1)
第3章 login2(スタックバッファオーバーフロー2)
第4章 login3(スタックバッファオーバーフロー3)
第5章 rot13(書式文字列攻撃)
第6章 birdcage(関数テーブルの書き換えによる攻撃)
第7章 strstr(double freeに対する攻撃)
第8章 strstrstr(チャンクの統合を利用した攻撃)
第9章 freefree(House of Orange)
第10章 freefree++(file stream oriented programming)
第11章 writefree(House of Corrosion)
第12章 shellsort(シェルコード)
1,980円(税込)
0件
OWASP ZAPとGitHub Actionsで自動化する脆弱性診断
発売日: 2021/10/8
PDF / EPUB Web
オープンソースの脆弱性診断ツール「OWASP ZAP」とCI/CDツール「GitHub Actions」を使用して脆弱性診断作業を自動化するためのノウハウを集めた書籍です。脆弱性診断の「内製化」を進めるきっかけになればと思います。
前半ではJavaで作られたサンプルアプリケーションに対して自動診断を実施する方法を説明しています。前半では最低限の設定で自動診断を実施し、後半ではその設定では診断できないログイン後の画面を診断する方法を解説しています。

【目次】
第1章 Quick Start
第2章 GitHub Actionsのワークフロー
第3章 デフォルト設定による自動診断の問題点
第4章 ちょっと複雑な診断対象アプリのセットアップ
第5章 ワークフローを新規追加
第6章 OWASP ZAPのログイン設定
第7章 GitHub Actionsにコンテキストを登録
第8章 ワークフロー修正
付録A Java 11 (JDK)のインストール
付録B OWASP ZAPのセットアップ
1,980円(税込)
0件
SAML入門
発売日: 2022/7/8
PDF / EPUB Web
本書では、SSO(シングルサインオン)を実現する仕組みの一つSAML(Security Assertion Markup Language)の解説書です。SAML2.0で一般的に多く使用されるフローであるWeb Browser SSOのSP-initiatedとIdP-initiatedと呼ばれるものを中心に、SP側の目線でなるべく簡潔に解説します。本書を通じてSAMLの知識をつけることで、SAML認証に対応してほしいと言われても、もう頭を抱える必要はありません。
SAMLはエンタープライズ用途では求められることが非常に多く、歴史もそれなりに長いものですが、実装する上で必要な体系的な情報はなぜかほとんどありません。そんなSAMLをなんとか理解する助けになればと思います。

【目次】
第1章 SAMLとは
第2章 登場人物
第3章 認証フローの概要
第4章 主な構成要素
第5章 やりとりする情報
第6章 情報の渡し方
第7章 信頼関係の構築
第8章 認証フロー
第9章 SP-initiated
第10章 IdP-initiated
第11章 実際に動かしてみよう
第12章 SPとして振る舞うには
1,980円(税込)
0件
生成AIハッキング術 MCPを使った実践ガイド
発売日: 2026/8/14
PDF / EPUB EPUBリフロー
本書は、生成AIとModel Context Protocol(MCP)を活用し、合法的な練習環境でハッキング体験をたどる実践的なガイドです。安全なCTF環境として自作の脆弱なサーバーを標的に据え、Hacking MCPサーバーを用いながら、日本語でLLMと対話するだけで進めるウォークスルーが段階的に示されます。あわせて、MCPクライアントとMCPサーバーがどのように連携し、外部サービスや対象環境へ必要な処理を橋渡しするのかという仕組みも、具体例を交えて解説されます。内容はハッキングや生成AIに関心はあるものの、どこから入ればよいか分からない読者を想定し、できる限り平易に整理されています。また、MCPの利便性だけでなく、悪意のあるコードが仕込まれたサーバーを利用する危険性や、許可を得た環境またはCTFのような合法的な場でのみ技術を用いるべきことにも触れています。
【目次】
はじめに
第1章 背景
第2章 MCP
第3章 本書で作成したMCPサーバーについて
第4章 「hacking-mcp」とCursorを使って30分でハッキングする
第5章 本書で使用したMCPの概要と簡単な説明
第6章 野良MCP+やられサーバーBのWalkThrough
第7章 あとがき
1,980円(税込)
0件
実践入門ユーザー認証 試して学ぶパスワードレス
発売日: 2023/3/24
PDF / EPUB Web
本書は「ユーザー認証」について、その概要を分かりやすくまとめた解説書です。ユーザーの認証の基本を理解し、実践的な活用に繋げるための入り口になる事を目指しています。

【目次】
第1章 認証とは
第2章 認証の構成について
第3章 認証方式:パスワード
第4章 認証方式:SAML
第5章 認証方式:OIDC
第6章 認証方式:FIDO
第7章 認証を強化するには
第8章 パスワードレス認証を体験しよう
付録A 参考文献
付録B 公開鍵暗号による暗号と署名
付録C Passkeys(パスキー)
付録D Passkeysを体験しよう
付録E IdentificationとIdentity Proofing
2,640円(税込)
0件
WOWHoneypotの遊びかた “おもてなし”機能でサイバー攻撃を観察する!
発売日: 2019/4/12
PDF / EPUB Web
【ハニーポットを実際に運用して、サイバー攻撃の実態を目の当たりにしてみよう!】

本書はセキュリティ技術の一つであるハニーポットの中でも、サイバー攻撃への対応に優れた著者開発の「WOWHoneypot(Welcome to Omotenashi Web Honeypot)」の解説書です。ハニーポットとは、あえてサイバー攻撃を受けることを前提としたシステムで、リアルな攻撃を解析することができます。
〈本書の対象読者〉
セキュリティに興味がある人
ハニーポットを運用してみたい人
ハニーポットのログ分析のノウハウを知りたい人

【目次】
第1章 一般的なハニーポットとWOWHoneypot
1 概要
2 ハニーポットの分類
3 WOWHoneypotとは
4 WOWHoneypotの概要と特徴
5 WOWHoneypotで捉えられない攻撃
第2章 WOWHoneypotを植えてみる
1  Digital Oceanで環境準備
2  WOWHoneypotインストール
3  設定
4  動作確認
第3章 マッチ&レスポンスルール詳解
1  項目解説
2  作成例
3  動作検証
第4章 ログ分析の参考事例
1  Logstash&ELKによる可視化
2  アクセス先のパスを眺める
3  公開情報を元にハニーポットのログ調査
4  最新のサイバー攻撃を追いかける
5  マルウェア情報ハンティング
6  ハニーポットを脆弱性の理解に使う
7  Drupalgeddon2で見る低対話型と高対話型の比較
8  特定のテーマでログを分析する 仮想通貨編
1,980円(税込)
戻る 書籍一覧を見る