<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>武田圭史 &#187; 書籍</title>
	<atom:link href="http://motivate.jp/archives/category/%e6%9b%b8%e7%b1%8d/feed" rel="self" type="application/rss+xml" />
	<link>http://motivate.jp</link>
	<description>情報セキュリティ、Web、研究開発、人材育成、マネジメント、文化</description>
	<lastBuildDate>Wed, 25 Jan 2012 15:51:34 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>【書籍】神は妄想である―宗教との決別</title>
		<link>http://motivate.jp/archives/2007/08/post_138.html</link>
		<comments>http://motivate.jp/archives/2007/08/post_138.html#comments</comments>
		<pubDate>Thu, 23 Aug 2007 16:54:01 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[書籍]]></category>

		<guid isPermaLink="false">http://motivate.jp/wordpress/?p=245</guid>
		<description><![CDATA[「神は存在しない」を科学的に論証する野心作
ブログの感想や書評などを読んでも割と辛口の評価が多いのだが、私はこの書籍を最新の科学理論を神の存在と絡めて紹介する科学的エンターテイメントとして楽しく読めた。
]]></description>
			<content:encoded><![CDATA[<p>「神は存在しない」を科学的に論証する野心作</p>
<p>この書籍は海外特に米国などで話題となったが、日本ではそれほど話題になっていないようだ。宗教というテーマは日本人にはあまりなじみがなく、一般には書店であまり手にとる気にならないのかもしれないし、この書籍で主張している「超自然的な意味での神は存在しない」は、無神論者が多い日本では、あまりに当たり前すぎるのかもしれない。</p>
<p>ブログの感想や書評などを読んでも割と辛口の評価が多いのだが、私はこの書籍を最新の科学理論を神の存在と絡めて紹介する科学的エンターテイメントとして楽しく読めた。宗教論、思想書あるいは科学書としてこの書籍をとらえれば突っ込みどころは多いのかもしれないが、この書籍の本質はそういうところとは違う。「本当に神は存在するのか」という小学生でも一度は考えたことがありそうな素朴な疑問（少なくとも日本人は）について、大の大人が、それも大学教員のポジションも持つ著者が、必死に論証をしようとし、それをまさに命がけで世界に発信しようとしているのだから、これが面白くないわけがない。この命がけという感覚が日本では実感をもって伝わりにくいかもしれないが、例えば、この本を日本で人前で読んでも、ふーん、小難しい話が好きな人だねと思われる程度だが、米国で人前でこの本を読むには身の危険の覚悟が必要である。気分はまさに「王様の耳はロバの耳！」なのである。</p>
<p>著者は誰にでもわかりやすく「つまり神は○○なのである」という断定的な書き方はしていないため、多くの読者が消化不良の印象を持つようである。実際かなり勢いに任せて書いた感があり、著者がこれまで「利己的な遺伝子」などの著作で主張するダーウィン主義の考え方をちりばめながらも、途中からはキリスト教に対する恨みつらみや聖書の矛盾点へのツッコミがグダグダと書かれている。</p>
<p>基本的には、これまでの著作と同様にダーウィン・マンセーな内容であり、いつもの調子で「人間による神の信仰」という事象を得意の進化論で「スパッ」と斬ってくれるのかなと期待するわけだが、この「スパッ」の切れ味がこれまでの著作ほど切れてなくてグダグダしているのが、辛口の評価につながったようだ。</p>
<p>　以下ネタばれ注意</p>
<p><span id="more-245"></span><br />
本書では、まず米国で無神論者として生きていくことがいかに困難でさまざまな迫害を受けるということに始まり、神が存在することの科学的論証を紹介するとともにこれを一蹴する。そして次に神が存在しないことの科学的論証、現在の宇宙と最初の生命がどのようにして生まれたかについての論考、人間にとっていかに宗教が有害なものであるか、宗教についての様々な矛盾点の指摘、そして子供を宗教の影響から守ることの重要性を説いている。</p>
<p>著者は、これまの著作と同様、生物から宇宙の存在、宗教や文化まで様々な事象を自然淘汰による進化によって説明する。つまるところ、神という存在はミームが生み出したものだということだ。宗教とは人々が生み出した情報であり、これら情報自身が人間を介して自己複製、自己伝搬の能力を持ち、結果として生き残ったのが現在の神と呼ばれる概念であるという主張である。</p>
<p>私なりの勝手な解釈を加えるとすると、チェーンメールや時々広まるデマメールの例を考えるとわかりやすい。チェーンメールやデマメールは、それ自体は単純なテキストの情報でしかないが、それを読んだ人間に他者にその情報を伝えるという動作をさせる心理的な影響力を持っている。人間を情報処理装置と考えるとこういったメールのはプログラムとしての役割を持っているとみなすことができる。そしてこれらのメールは人間に感染するコンピュータウィルスに例えられる。あえて誤解を恐れずに勝手な解釈を書くならば、神や宗教はチェーンメールの進化形ともいえる。</p>
<p>特に著者は、宗教の普及のために幼少期における人間の脳に対する大人の発言の影響力を巧みに利用していることに警告を発している。生物としての本能から幼少期の子供の脳にはに大人の言うことを無条件に受け入れるメカニズムがあり、この時期に宗教的な影響を強く受けると本人の意思に関わらず一生その束縛から逃れられなくなるという。そして、この子供への宗教の押し付けが性的虐待よりも重大な虐待となりうるとしている。</p>
<p>私自身は宗教そのものに強い思い入れがあるわけでもなく、本書の内容が宗教的あるいは思想的にどうかという点についてコメントは差し控えたいが、「神は存在しないという」尊大な命題に対して様々な科学的な根拠を導入してそれを論証していくステップは読んでいて非常にエキサイティングである。</p>
<p>この本を読み終え、一旦はやはり神はミームのなせることなのかと素直に著者の主張を受け入れたのだが、その後、身の回りの物が突然行方不明になったり、新幹線に乗り遅れたり、台風で飛行機や列車が止まったりということが続いたため、そっと心の中で「神様ごめんなさい」と謝ったのだった。</p>
<p>■書籍<br />
神は妄想である―宗教との決別<br />
リチャード・ドーキンス (著), 垂水 雄二 (翻訳)<br />
早川書房 (2007/05)<br />
ISBN-10: 4152088265<br />
￥ 2,625  （税込）</p>
<p><a href="http://www.amazon.co.jp/exec/obidos/ASIN/4152088265/motivatejp-22/"><img alt="goddelusion.jpg" src="http://motivate.jp/goddelusion.jpg" width="240" height="240" border="0"/></a></p>
<p>※画像にはAmazon.co.jpへのアフィリエイトリンクが設定されています。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2007/08/post_138.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>【書籍】洋書新刊情報（７／１９）</title>
		<link>http://motivate.jp/archives/2007/07/post_135.html</link>
		<comments>http://motivate.jp/archives/2007/07/post_135.html#comments</comments>
		<pubDate>Thu, 19 Jul 2007 10:02:02 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[書籍]]></category>

		<guid isPermaLink="false">http://motivate.jp/wordpress/?p=242</guid>
		<description><![CDATA[セキュリティ関連の洋書新刊いろいろ、忘れないようにまとめておく。
]]></description>
			<content:encoded><![CDATA[<p>セキュリティ関連の洋書新刊いろいろ、忘れないようにまとめておく。</p>
<p><a href="http://www.amazon.co.jp/exec/obidos/ASIN/0321424778/motivatejp-22/"><img alt="stat_anal.jpg" src="http://motivate.jp/stat_anal.jpg" width="240" height="240" align="left" border="0"/></a>Secure Programming with Static Analysis<br />
Brian Chess (著), Jacob West (著)<br />
Addison-Wesley Pub (Sd); 1 Pap/Cdr版 (2007/6/14)<br />
￥ 7,099 （税込）<BR clear="left"></p>
<p><a href="http://www.amazon.co.jp/exec/obidos/ASIN/0321446119/motivatejp-22/"><img alt="fuzzing.jpg" src="http://motivate.jp/fuzzing.jpg" width="240" height="240" align="left" border="0"/></a>Fuzzing: Brute Force Vulnerability Discovery<br />
Michael Sutton (著), Adam Greene (著), Pedram Amini (著)<br />
Addison-Wesley (C); 1版 (2007/6/22)<br />
￥ 7,098 （税込）<BR clear="left"></p>
<p><a href="http://www.amazon.co.jp/exec/obidos/ASIN/1597491764/motivatejp-22/"><img alt="googlehack2.jpg" src="http://motivate.jp/googlehack2.jpg" width="240" height="240" align="left" border="0"/></a>Google Hacking for Penetration Testers Volume 2<br />
Johnny Long (著)<br />
Syngress Media Inc (2007/7/9)<br />
￥ 6,448 （税込）<BR clear="left"></p>
<p><a href="http://www.amazon.co.jp/exec/obidos/ASIN/0132271915/motivatejp-22/"><img alt="exp_online.jpg" src="http://motivate.jp/exp_online.jpg" width="240" height="240" align="left" border="0"/></a>Exploiting Online Games: How to Break Multi-user Computer Games<br />
Greg Hoglund (著), Gary McGraw (著)<br />
Addison-Wesley (C); 1版 (2007/7/13)<br />
￥ 8,308 （税込）<BR clear="left"></p>
<p><a href="http://www.amazon.co.jp/exec/obidos/ASIN/0321336321/motivatejp-22/"><img alt="virtual_honey.jpg" src="http://motivate.jp/virtual_honey.jpg" width="240" height="240" align="left" border="0"/></a>Virtual Honeypots<br />
Niels Provos (著), Thorsten Holz (著)<br />
Addison-Wesley (C); 1版 (2007/7/20)<br />
￥ 9,346 （税込）<BR clear="left"></p>
<p>◆以下発売予定<br />
<a href="http://www.amazon.co.jp/exec/obidos/ASIN/1597491950/motivatejp-22/"><img alt="open_fuzz.jpg" src="http://motivate.jp/open_fuzz.jpg" width="240" height="240" align="left" border="0"/></a>Open Source Fuzzing Tools<br />
Noam Rathaus (著), Gadi Evron (著)<br />
Syngress Media Inc (2007/08)<br />
￥ 8,400 （税込）<BR clear="left"></p>
<p><a href="http://www.amazon.co.jp/exec/obidos/ASIN/159749237X/motivatejp-22/"><img alt="noimage.jpg" src="http://motivate.jp/noimage.jpg" width="192" height="192" align="left" border="0"/></a>Reverse Engineering Code With Ida Pro<br />
Joshua J. Pennell (著)<br />
Syngress Media Inc (2007/10/30)<br />
￥ 7,093 （税込）<BR clear="left"></p>
<p>※画像にはAmazon.co.jpへのアフィリエイトリンクが設定されています。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2007/07/post_135.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>【書籍】The Art of Software Security Assessment</title>
		<link>http://motivate.jp/archives/2007/07/the_art_of_soft_1.html</link>
		<comments>http://motivate.jp/archives/2007/07/the_art_of_soft_1.html#comments</comments>
		<pubDate>Thu, 12 Jul 2007 13:45:35 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[書籍]]></category>

		<guid isPermaLink="false">http://motivate.jp/wordpress/?p=240</guid>
		<description><![CDATA[とにかくデカイ。書籍全体で１２００ページあり、その大部分が脆弱性の解説に費やされている。脆弱性辞典といったところか。
]]></description>
			<content:encoded><![CDATA[<p>とにかくデカイ。書籍全体で１２００ページにもなり、その大部分が脆弱性の解説に費やされている。脆弱性辞典といったところか。前回紹介したThe Art of Software Security Testing のような開発現場でのセキュリティテストプロセスに関する内容を期待したが、どちらかというと脆弱性のしくみや原因、対策などについて幅広く記載することに主眼がおかれている。</p>
<p>ソフトウェアの脆弱性を解説した同様の書籍はこれまでもいろいろと出版されており目新しさははないが、そのボリュームと網羅性については他を圧倒する。特にネットワークプロトコルや分散処理に関する脆弱性について詳しく触れられている点が特徴である。個々の脆弱性についてはサンプルコードとともにその基本的な動作メカニズムが説明されているが、実際のソフトウェア上での動作やその具体的な解析方法、使用ツールなどの説明はない。また、Webアプリケーションの脆弱性の記述は少なくそれらが必要な場合はWebアプリケーションを専門に扱っている他の書籍をあたった方が良いだろう。</p>
<p>とにかくソフトウェア開発に際しいろいろな脆弱性についての知識を得ておきたいといった場合や、特定のソフトウェアに関連しそうな脆弱性を洗い出したいといった場合に役立ちそうだ。</p>
<blockquote><p><u>目次（抜粋）</u><br />
I Introduction to Software Security Assessment<br />
1 SOFTWARE VULNERABILITY FUNDAMENTALS    3<br />
2 DESIGN REVIEW     25<br />
3 OPERATIONAL REVIEW    67<br />
4 APPLICATION REVIEW PROCESS    91<br />
II Software Vulnerabilities<br />
5 MEMORY CORRUPTION    167<br />
6 C LANGUAGE ISSUES     203<br />
7 PROGRAM BUILDING BLOCKS     297<br />
8 STRINGS ANDMETACHARACTERS    387<br />
9 UNIX I: PRIVILEGES AND FILES     459<br />
10 UNIX II: PROCESSES     559<br />
11 WINDOWS I: OBJECTS AND THE FILE SYSTEM     625<br />
12 WINDOWS II: INTERPROCESS COMMUNICATION     685<br />
13 SYNCHRONIZATION AND STATE    755<br />
III Software Vulnerabilities in Practice<br />
14 NETWORK PROTOCOLS    829<br />
15 FIREWALLS    891<br />
16 NETWORK APPLICATION PROTOCOLS    921<br />
17 WEB APPLICATIONS    1007<br />
18 WEB TECHNOLOGIES     1083
</p></blockquote>
<p>■書籍<br />
The Art of Software Security Assessment: Identifying And Preventing Software Vulnerabilities<br />
Mark Dowd (著), John McDonald (著), Justin Schuh (著)<br />
Addison-Wesley Pub (Sd); 1版 (2006/11/17)<br />
￥ 7,857 （税込）</p>
<p><a href="http://www.amazon.co.jp/exec/obidos/ASIN/0321444426/motivatejp-22/"><img alt="softsecuassess.jpg" src="http://motivate.jp/softsecuassess.jpg" width="240" height="240"  border="0"/></a></p>
<p>※画像にはAmazon.co.jpへのアフィリエイトリンクが設定されています。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2007/07/the_art_of_soft_1.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>【書籍】The Art of Software Security Testing</title>
		<link>http://motivate.jp/archives/2007/07/the_art_of_soft.html</link>
		<comments>http://motivate.jp/archives/2007/07/the_art_of_soft.html#comments</comments>
		<pubDate>Wed, 11 Jul 2007 12:46:21 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[書籍]]></category>

		<guid isPermaLink="false">http://motivate.jp/wordpress/?p=239</guid>
		<description><![CDATA[セキュリティテスト考え方や基本ステップ、主要ツールなどひとおりカバーし比較的読みやすいので、これからセキュリティテストについて理解しソフトウェア開発の現場に導入しようとする場合の入門書としては適しているだろう。
]]></description>
			<content:encoded><![CDATA[<p>The Art of Software Security Testing: Identifying Software Security Flaws<br />
ソフトウェアテストの技術: ソフトウェアのセキュリティ上の欠陥の発見</p>
<p>表題のとおり、安全なソフトウェア開発サイクルにおけるセキュリティテストの手法にフォーカスしている。日々様々なソフトウェアの脆弱性が発見されセキュリティ・インシデントが発生している昨今、情報セキュリティに関する根本的な対策として安全なシステム開発に関する需用が高まっている。</p>
<p>セキュリティテストはこのような安全なシステム開発における重要なステップであるが、その具体的な手順や手法について詳しく解説する書籍は少ない。本書では、セキュリティテストと一般的なソフトウェアテストの違いに始まり、基本的な脆弱性、脅威モデリング、ツールを使った各種テスト手法の紹介を行っている。</p>
<p>セキュリティテストの基礎をひとおりカバーしているものの、基礎の範囲を脱しておらず、すでに実務でセキュリティテストや脆弱性解析などを行っている読者には物足りなく感じるだろう。ただし、セキュリティテスト考え方や基本ステップ、主要ツールなどをひとおりカバーし比較的読みやすいので、これからセキュリティテストについて理解しソフトウェア開発の現場に導入しようとする場合の入門書としては適しているだろう。</p>
<p>同じSymantec press印でAddison Wesleyから出版されている「The Art of Computer Virus Research and Defense」の出来が良かっただけに、もう少し踏み込んだ記述が欲しかったところ。</p>
<blockquote><p>
<u>ハイライト</u><BR><br />
4 Risk-Based Security Testing: Prioritizing Security Testing with Threat Modeling<BR><br />
10 Implementing a Custom Fuzz Utility<BR><br />
11 Local fault Injection<BR><br />
12 Determining Exploitability<BR>
</p></blockquote>
<p>The Art of Software Security Testing: Identifying Software Security Flaws<br />
Chris Wysopal (著), Luke Nelson (著), Dino Dai Zovi (著), Elfriede Dustin (著)<br />
Addison-Wesley Pub (Sd); 1版 (2006/11/27)<br />
￥ 7,144 （税込）</p>
<p><a href="http://www.amazon.co.jp/exec/obidos/ASIN/0321304861/motivatejp-22/"><img alt="securitytesting.jpg" src="http://motivate.jp/securitytesting.jpg" width="240" height="240" border="0" /></a></p>
<p>The Art of Computer Virus Research and Defense<br />
Peter Szor (著)<br />
Addison-Wesley (C) (2005/02)<br />
￥ 5,715 （税込）</p>
<p><a href="http://www.amazon.co.jp/exec/obidos/ASIN/0321304543/motivatejp-22/"><br />
<img alt="virus_research.jpg" src="http://motivate.jp/virus_research.jpg" width="240" height="240" border="0"/></a></p>
<p>※画像にはAmazon.co.jpへのアフィリエイトリンクが設定されています。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2007/07/the_art_of_soft.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>【書籍】Extrusion Detection (侵出検知)</title>
		<link>http://motivate.jp/archives/2007/07/extrusion_detec.html</link>
		<comments>http://motivate.jp/archives/2007/07/extrusion_detec.html#comments</comments>
		<pubDate>Tue, 10 Jul 2007 10:14:13 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[書籍]]></category>

		<guid isPermaLink="false">http://motivate.jp/wordpress/?p=238</guid>
		<description><![CDATA[本書ではIDSを活用した様々なネットワークモニタリングと対策のテクニックが紹介されているとともに、他ではあまり述べられていないネットワークセキュリティの上級テクニックやインシデントハンドリングやフォレンジックに関する現場のノウハウなどについても触れており大変興味深い。本書を通じて得られる知識は様々な運用、研究の場面で役に立つことだろう。
]]></description>
			<content:encoded><![CDATA[<p>　最近何かと問題となっているターゲテッドアタックやボットネット、ルートキットそして内部からの犯行などの対策としては侵入検知システム（IDS）や侵入防御システム(IPS)などによるトラフィック監視が有効なのは言うまでもないだろう。これまで外部から内部へのアクセスを主な監視対象と考えられていたIDS/IPSは今や内部から外部へ向けたトラフィックについても重要な監視対象としている。</p>
<p>　本書はこのような侵入検知技術の古くて新しい活用方法について焦点を当てている。 著者のBejtlich氏は本書のほかにも「The Tao Of Network Security Monitoring: Beyond Intrusion Detection」というIDSやネットモニタリングのセキュリティのための活用に関する書籍を執筆しており本書はその続編というか発展編でもあるようだ。</p>
<p>　本書ではIDSを活用した様々なネットワークモニタリングと対策のテクニックが紹介されているとともに、Port/Link AggregatorやRegeneration TAPなどのネットワーク機器の活用、Commited Access RateやClass-Based Policingを使った帯域の制御による防御、uRPFを使った攻撃者のトレースバックなど他ではあまり述べられていないネットワークセキュリティの上級テクニックやインシデントハンドリングやフォレンジックに関する現場のノウハウなどについても触れており大変興味深い。この分野としては出版から少し時間が立ってはいるものの、本書を通じて得られる知識は様々な運用、研究の場面で役に立つことだろう。</p>
<p>■書籍<br />
Extrusion Detection: Security Monitoring for Internal Intrusions<br />
Richard Bejtlich (著)<br />
￥ 6,466 （税込）<br />
Addison-Wesley</p>
<p><a href="http://www.amazon.co.jp/gp/product/0321349962?ie=UTF8&#038;tag=motivatejp-22&#038;linkCode=as2&#038;camp=247&#038;creative=1211&#038;creativeASIN=0321349962"><img alt="extrusion.jpg" src="http://motivate.jp/extrusion.jpg" width="240" height="240" border="0" /></a><img src="http://www.assoc-amazon.jp/e/ir?t=motivatejp-22&#038;l=as2&#038;o=9&#038;a=0321349962" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" /></p>
<p>※画像にはAmazon.co.jpへのアフィリエイトリンクが設定されています。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2007/07/extrusion_detec.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>【書評】Hunting Security Bugs</title>
		<link>http://motivate.jp/archives/2007/07/hunting_securit.html</link>
		<comments>http://motivate.jp/archives/2007/07/hunting_securit.html#comments</comments>
		<pubDate>Thu, 05 Jul 2007 03:55:03 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[書籍]]></category>

		<guid isPermaLink="false">http://motivate.jp/wordpress/?p=235</guid>
		<description><![CDATA[ソフトウェアのセキュリティテストの観点から脆弱性の効率的な発見手法について記載された書籍である。
Microsoftの出版社から出ているだけに、対象がWindows上のソフトウェアに偏ってはいるが主要な脆弱性についての検査手法やその観点がツールの使用例とともに紹介されており、ソフトウェアの脆弱性監査に関する入門書として使えそうだ。ソフトウェア版Hacking Exposedといったところか。
]]></description>
			<content:encoded><![CDATA[<p>ソフトウェアのセキュリティテストの観点から脆弱性の効率的な発見手法について記載された書籍である。</p>
<p>技術的な詳細に突っ込んでいるというよりは、実際にソフトウェアをテストする技術者が知っておくべき代表的な脆弱性やそれらに対するテスト手法についてシステマティックかつ網羅的に記載している。またXMLや.NETなどに関して発生している新たな問題やその検査手法についても言及している。</p>
<p>Microsoftの出版社から出ているだけに、対象がWindows上のソフトウェアに偏ってはいるが主要な脆弱性についての検査手法やその観点がツールの使用例とともに紹介されており、ソフトウェアの脆弱性監査に関する入門書として使えそうだ。ソフトウェア版Hacking Exposedといったところか。</p>
<p>Hunting Security Bugs<br />
Tom Gallagher (著), Bryan Jeffries (著), Lawrence Landauer (著)<br />
出版社: Microsoft Pr<br />
￥ 5,412 （税込）</p>
<p><a href="http://www.amazon.co.jp/gp/product/073562187X?ie=UTF8&#038;tag=motivatejp-22&#038;linkCode=as2&#038;camp=247&#038;creative=1211&#038;creativeASIN=073562187X"><img alt="security_bug.jpg" src="http://motivate.jp/security_bug.jpg" width="180" height="180" border="0" /></a><img src="http://www.assoc-amazon.jp/e/ir?t=motivatejp-22&#038;l=as2&#038;o=9&#038;a=073562187X" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" /></p>
<p>※画像にはAmazon.co.jpへのアフィリエイトリンクが設定されています。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2007/07/hunting_securit.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>【書籍】高信頼性組織の条件―不測の事態を防ぐマネジメント</title>
		<link>http://motivate.jp/archives/2007/07/post_134.html</link>
		<comments>http://motivate.jp/archives/2007/07/post_134.html#comments</comments>
		<pubDate>Mon, 02 Jul 2007 04:58:52 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[書籍]]></category>

		<guid isPermaLink="false">http://motivate.jp/wordpress/?p=234</guid>
		<description><![CDATA[本書は情報セキュリティやリスク管理に関する組織論について関連する分野における研究動向や文献について広く網羅した上で、今後の高信頼性組織の研究に必要な基本的な考え方を提示している。実際の現場でも適用可能な重要な考え方が含まれており、実務者にとっても多くのヒントが得られるだろう。
]]></description>
			<content:encoded><![CDATA[<p>本書は「事件・事故を起こさない組織、不足の事態に強い組織の構築とそのマネジメント」について普遍的な考え方や関連する研究や事例について言及するが、特に情報セキュリティやITマネジメントにおける危機管理について強く意識された内容となっている。よく、情報セキュリティは「人や組織の問題」と言われることがよくあるが、そこから一歩踏み込み、実際にそれらをどう管理していくかという問題については踏み込んだ議論をされることが少ない。</p>
<p>本書は情報セキュリティやリスク管理に関する組織論について関連する分野における研究動向や文献について広く網羅した上で、今後の高信頼性組織の研究に必要な基本的な考え方を提示している。実務書とは異なりややアカデミックな記述となっているものの、実際の現場でも適用可能な重要な考え方が含まれており、実務者にとっても多くのヒントが得られるだろう。</p>
<blockquote><p>
目次<br />
第1章　組織の信頼性をいかにして高めるか<br />
第2章　高信頼性組織とは何か<br />
第3章　高信頼性組織の原則<br />
第4章　高信頼性組織のマネジメントのしくみ<br />
第5章　高信頼性組織を支える組織文化<br />
終章　高信頼性組織の実現に向けて</p>
<div align="right">
（高信頼性組織の条件―不測の事態を防ぐマネジメント, 中西 晶）
</div>
</blockquote>
<p>■書籍<br />
高信頼性組織の条件―不測の事態を防ぐマネジメント<br />
中西 晶 (著)<br />
社会経済生産性本部<br />
￥ 2,310 （税込）</p>
<p><a href="http://www.amazon.co.jp/gp/product/4820118528?ie=UTF8&#038;tag=motivatejp-22&#038;linkCode=as2&#038;camp=247&#038;creative=1211&#038;creativeASIN=4820118528"><img alt="hro_nakanishi.jpg" src="http://motivate.jp/hro_nakanishi.jpg" width="240" height="240" border="0" /></a><img src="http://www.assoc-amazon.jp/e/ir?t=motivatejp-22&#038;l=as2&#038;o=9&#038;a=4820118528" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" /></p>
<p>※画像にはAmazon.co.jpへのアフィリエイトリンクが設定されています。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2007/07/post_134.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[書籍]セキュリティの数値化(Security Metrics: Replacing Fear, Uncertainty, and Doubt)</title>
		<link>http://motivate.jp/archives/2007/06/security_metric.html</link>
		<comments>http://motivate.jp/archives/2007/06/security_metric.html#comments</comments>
		<pubDate>Thu, 28 Jun 2007 07:42:48 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[書籍]]></category>

		<guid isPermaLink="false">http://motivate.jp/wordpress/?p=232</guid>
		<description><![CDATA[タイトルのとおりセキュリティの数値化について書かれた本である。
]]></description>
			<content:encoded><![CDATA[<p>タイトルのとおりセキュリティの数値化について書かれた本である。</p>
<p>組織における情報セキュリティとその管理活動における数値化の対象や手法について紹介している。数値化した後の具体的な分析手法等はほとんど触れられていない。投資対効果の数値化については著者はこれを否定する立場をとっている。</p>
<p>攻撃の発生回数と失敗と成功の回数を数えましょうなど、数えるべき対象をひたすら列挙しているようなところも多く、何か新しい発見があるというよりはこれまで漠然と言われていたことを数値化という切り口で整理しているにすぎない。</p>
<p>実務や研究にすごく役立つというわけではないが、セキュリティの数値化について触れている数少ない書籍なので紹介しておく。</p>
<p>■書籍<br />
Security Metrics: Replacing Fear, Uncertainty, and Doubt<br />
Andrew Jaquith (著)<br />
Addison-Wesley<br />
￥ 6,367　（税込）</p>
<p><a href="http://www.amazon.co.jp/gp/product/0321349989?ie=UTF8&#038;tag=motivatejp-22&#038;linkCode=as2&#038;camp=247&#038;creative=1211&#038;creativeASIN=0321349989"><img alt="sec_metrics.jpg" src="http://motivate.jp/sec_metrics.jpg" width="240" height="240" border="0"/><br />
</a><img src="http://www.assoc-amazon.jp/e/ir?t=motivatejp-22&#038;l=as2&#038;o=9&#038;a=0321349989" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" /></p>
<p>※画像にはAmazon.co.jpへのアフィリエイトリンクが設定されています。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2007/06/security_metric.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>【書籍】カードセキュリティのすべて―進化する“手口”と最新防御策</title>
		<link>http://motivate.jp/archives/2007/02/post_117.html</link>
		<comments>http://motivate.jp/archives/2007/02/post_117.html#comments</comments>
		<pubDate>Sat, 24 Feb 2007 01:34:18 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[書籍]]></category>

		<guid isPermaLink="false">http://motivate.jp/wordpress/?p=214</guid>
		<description><![CDATA[本書は専門書というよりは様々なカードのセキュリティの話題に関する読み物という位置づけと思われるが、企業や大学の研究・開発の現場で活躍されてきた著者だけに技術的にも踏み込んだ記述もあり、カードのセキュリティについてどのような攻撃やその対策についての研究が行われているかなどを楽しく読み進めながら理解することができる。
]]></description>
			<content:encoded><![CDATA[<p>身の回りで接する機会が増えてきたICカード。本書は従来の磁気カードから最新の非接触ICカードまで、カードを使った認証や決済に関するさまざまな話題が盛り込まれている。前半は専門外の読者にもわかりやすく数々の興味深いトピックを取り入れ読みものとしても面白く仕上がっている。後半は一転、電力解析などICカードに対する攻撃や耐タンパー技術について技術的に踏み込んだ解説が行われている。ある程度の知識を持つ読者にとっては前半は少し冗長に感じるかもしれないが、後半はICカードに対する様々な攻撃手法が技術的視点から詳しく解析されており手ごたえを感じるに違いない。本書は専門書というよりは様々なカードのセキュリティの話題に関する読み物という位置づけと思われるが、企業や大学の研究・開発の現場で活躍されてきた著者だけに技術的にも踏み込んだ記述もあり、カードのセキュリティについてどのような攻撃やその対策についての研究が行われているかなどを楽しく読み進めながら理解することができる。</p>
<p>本書の構成<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
第１章　急増するカード犯罪<br />
第２章　カードからお金を盗み出す手口<br />
第３章　導入が本格化した「生体認証」技術<br />
第４章　偽造を許さない「ＩＣカード」の仕組み<br />
第５章　ＩＣカードのセキュリティを支える暗号技術<br />
第６章　ＩＣカードへのサイドチャネルアタックと耐タンパー技術<br />
第７章　ＩＣカードを狙うさまざまなアタックと耐タンバー技術<br />
第８章　セキュリティ技術アップのための課題<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>■書籍<br />
カードセキュリティのすべて―進化する“手口”と最新防御策<br />
日本実業出版社、神永 正博著<br />
￥ 1,575 （税込）</p>
<p><a href="http://www.amazon.co.jp/gp/product/4534041039?ie=UTF8&#038;tag=motivatejp-22&#038;linkCode=as2&#038;camp=247&#038;creative=1211&#038;creativeASIN=4534041039"><img alt="card_security.jpg" src="http://motivate.jp/card_security.jpg" width="180" height="180" border="0" /></a><img src="http://www.assoc-amazon.jp/e/ir?t=motivatejp-22&#038;l=as2&#038;o=9&#038;a=4534041039" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" /></p>
<p><BR>※画像にはAmazon.co.jpへのアフィリエイトリンクが設定されています。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2007/02/post_117.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>【書籍】ユビキタス時代の著作権管理技術～DRMとコンテンツ流通</title>
		<link>http://motivate.jp/archives/2007/02/drm.html</link>
		<comments>http://motivate.jp/archives/2007/02/drm.html#comments</comments>
		<pubDate>Wed, 21 Feb 2007 14:36:01 +0000</pubDate>
		<dc:creator>keiji</dc:creator>
				<category><![CDATA[書籍]]></category>

		<guid isPermaLink="false">http://motivate.jp/wordpress/?p=212</guid>
		<description><![CDATA[一般向けに詳しく解説されることの少ない分野ではあるが、著作権の一般概念にはじまり利用されている暗号技術などについても丁寧に記述されており、効率よく著作権管理技術の動向を理解したいという人にずばりお勧めである。
]]></description>
			<content:encoded><![CDATA[<p>WinnyやShareなどでさまざまな著作物が自由に交換されている一方で、地上デジタル放送やハイビジョンTV, Blu-ray, HD-DVD, iPodなどいつしか我々の周りには著作権管理のしくみを適用した様々な機器があふれかえっている。</p>
<p>著作権管理の技術や仕様はAACS, CPPM/CPRM, DTCP/DTCP-IP, DLNAなど多数のアクロニムが登場しとっつきにくい一面があるが、本書はこのような世界を平易な表現でわかりやすく網羅的に解説している。</p>
<p>本書では技術的に深く突っ込んだ議論が行われているわけではないが、現在どのような技術が適用されているのかなどを概観し、個々の技術について深く掘り下げたい場合には参考文献や紹介されているサイトを参考に、調査をしていけばよいだろう。</p>
<p>一般向けに詳しく解説されることの少ない分野ではあるが、著作権の一般概念にはじまり利用されている暗号技術などについても丁寧に記述されており、効率よく著作権管理技術の動向を理解したいという人にずばりお勧めである。</p>
<p>本書の構成<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
序章　著作権管理の基礎知識<br />
第１章　ＤＲＭの基礎技術<br />
第２章　流通メディアから見た保護技術<br />
第３章　暗号技術を中心としたＤＲＭ標準化動向<br />
第４章　メタデータ活用を中心としたＤＲＭ標準化<br />
第５章　コンテンツ流通システムの実際<br />
第６章　コンテンツ流通市場におけるＤＲＭ<br />
付録Ａ　ＸＭＬとＷｅｂサービス<br />
付録Ｂ　著作権法（抄）<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>■書籍<br />
ユビキタス時代の著作権管理技術～DRMとコンテンツ流通<br />
東京電気大学出版局、今井秀樹編著<br />
￥ 3,150 （税込）<br />
<a href="http://www.amazon.co.jp/gp/product/4501541806?ie=UTF8&#038;tag=motivatejp-22&#038;linkCode=as2&#038;camp=247&#038;creative=1211&#038;creativeASIN=4501541806"><br />
<img alt="drm.jpg" src="http://motivate.jp/drm.jpg" width="180" height="180" border="0"/></a><br />
<img src="http://www.assoc-amazon.jp/e/ir?t=motivatejp-22&#038;l=as2&#038;o=9&#038;a=4501541806" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" /><br />
<BR>※画像にはAmazon.co.jpへのアフィリエイトリンクが設定されています。</p>
]]></content:encoded>
			<wfw:commentRss>http://motivate.jp/archives/2007/02/drm.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

