商品の情報
セキュリティはなぜやぶられたのか

セキュリティはなぜやぶられたのか

この商品が欲しい!
この商品は Amazon.co.jp で購入することができます。このボタンをクリックすると、商品が Amazon.co.jp のカートに入ります。

セキュリティはなぜやぶられたのかの商品レビュー

4.0 トレードオフにつきる
近年、日本でもセキュリティ事故が日常的に発生するようになってしまったが、導入される対策を見ると、「ここまでやるか?」というほど膨大なコストをかけて対策する企業もあれば、ザルとしか言いようがない企業もある。
すべてを理解した上でこのような対策であるならばいいが、何が脅威であるかも理解しないで対策をしているような場合は、本書に記してあるように「トレードオフ」を考える必要があると思う。
5.0 プロセスが大事だとすると
暗号は、コンピュータ社会では避けて通ることができない技術です。
ただし、多くの人が知ってしまうと、逆に危険も増えるかもしれないという変わった技術です。そのため、読むことを勧める人は限定するとよいかというと、逆に限定した人が危険かもしれないので、どうしたらいいか分かりませんでした。
そういう状態に対して、よい考えを示してくれるのが本書かもしれません。
プロセス(作業、手順)が大事だとすると、関連する技術はSSE-CMMでしょうか。
5.0 特徴はプログラムコードが一行も出てこないこと
日本語版は2007年2月19日リリース。本文の内容についてはシュナイアー自身がこの本の中で書いているのだが執筆している内容は2003年だと述べている。シュナイアーの名著は3冊あるが、
『暗号と秘密のウソ』・・・日本語版2001年10月2日→執筆1997年
『暗号技術大全』・・・日本語版2003年6月6日→執筆1999年
『セキュリティはなぜやぶられたのか』・・・日本語版2007年2月19日→執筆2003年
ということになるだろう。暗号やセキュリティの世界は日々進化している。だからいつ本を読んでも既に古いことになってしまう。文字にしているうちに古くなる。法律が追いつけないのも無理はないのかもしれない。

この本は『暗号と秘密のウソ』と似た種類の本に分類される。ある意味アップデイト版とも言えるだろう。特徴はプログラムコードが一行も出てこないことだ。片や『暗号技術大全』はプログラム・コード満載である。シュナイアーはセキュリティを理解するためにはプログラム・コードとそれを使う人間とがそれぞれどうあるべきか二本建てであるべきだと考えているのだろう。資料は簡潔で非常に説明が分かりやすい。セキュリティの本でこれ以上に分かりやすく論点を明確にした本はないと僕は思う。ネットだけでなくテロや戦争にまで話は広がり、実に名著だと思う。
4.0 セキュリティの考え方を学べる本
セキュリティってなんなんだろう?
セキュリティを高めるにはどうすればいいのか?
ってことをわかりやすく伝えてくれる本です。

おそらく仕事としてセキュリティを提供する人のために
書かれた内容なのだと思いますが、その内容は平易でわかりやすく
特別な知識なしで読めます。

セキュリティに興味があれば、最初に読んでおくと入りやすいと思います。

ただし、アメリカ人を対象に書いている本なので、例えが若干
日本人には伝わりにくい部分もあるかもしれません。
5.0 リスク管理の検討には大いに参考になる
 本書は、2003年にセキュリティの専門家と言う立場からアメリカで書かれた本で、犯罪者に対する防御について検討考察を行ったものである。
 出版時期から、9.11とテロに対する予防策に多くのページが割かれているが、より一般的なリスクとそれに対する対応策としてとらえ直すこともできる。
 そういう意味では、本書の第1章で述べられている「トレードオフのないセキュリティはない」という点は大いに参考になる。 一般に何かミスがあると必ず再発防止策を検討するものであるが、対策をとれば必ず何らかの「不便さ」が生じてくる。費用が大きすぎることもあるし、さらには何の効果のない対策がとられることも多い。
 また、対策をとっているふりをする単なる「セキュリティ芝居」にすぎないことも多い。

 これらの問題に対処するためには、本書で紹介されている五つのステップによる評価法(守るべき資産は何か、その資産はどのようなリスクにさらされているのか、セキュリティ対策によってリスクはどれだけ低下するのか、セキュリティ対策によってどのようなリスクがもたらされるのか、対策にはどれほどのコストとどのようなトレードオフが付随するのか)が使える。
 ただし、絶対確実なセキュリティはない、優れたセキュリティの中心は人である、としているのが印象的である。

 具体的事例も豊富で、リスク管理の検討には大いに参考になる。それだけでなく単なる読み物としても面白い。おすすめである。

本の最新売り上げランキング - トップ10

1位 1Q84 BOOK 1
おすすめ度: 価格: ¥ 1,890  通常2~5週間以内に発送
2位 1Q84 BOOK 2
おすすめ度: 価格: ¥ 1,890  通常2~5週間以内に発送
3位 ザ・トレーシー・メソッド DVD Book
おすすめ度: 価格: ¥ 2,850  通常2~4週間以内に発送
4位 天才は10歳までにつくられる―読み書き、計算、体操の「ヨコミネ式」で子供は輝く!
おすすめ度: 価格: ¥ 1,260  通常2~4週間以内に発送
5位 ゴーマニズム宣言SPECIAL天皇論
おすすめ度: 価格: ¥ 1,575  在庫あり。
6位 赤ちゃんの脳を育む本 (セレクトBOOKS)
おすすめ度: 価格: ¥ 1,365  一時的に在庫切れですが、商品が入荷次第配送します。配送予定日がわかり次第Eメールにてお知らせします。商品の代金は発送時に請求いたします。
7位 忌野清志郎 ロッキングオンジャパン特別号―1951-2009
おすすめ度: 価格: ¥ 1,050  在庫あり。
8位 2‾3才からの脳を育む本―おうちで出来るカリキュラム満載 (セレクトBOOKS)
おすすめ度: 価格: ¥ 1,365  通常4~8日以内に発送
9位 やめる力
おすすめ度: 価格: ¥ 1,260  在庫あり。
10位 ザ・十和子本
おすすめ度: 価格: ¥ 2,100  在庫あり。
こちらもおすすめです
暗号の秘密とウソ
おすすめ度: 4.5
価格: ¥ 2,940
在庫あり。
セキュリティはなぜ破られるのか (ブルーバックス)
おすすめ度: 3.5
価格: ¥ 903
在庫あり。
禁断の市場 フラクタルでみるリスクとリターン
おすすめ度: 4.0
価格: ¥ 2,520
在庫あり。
初めてのPython 第3版
おすすめ度: 4.0
価格: ¥ 4,830
在庫あり。
情報セキュリティ技術大全―信頼できる分散システム構築のために