ゼロトラストネットワーク 第2版
境界防御の限界を超えるためのセキュアなシステム設計
Razi Rais, Christina Morillo, Evan Gilman, Doug Barth, 鈴木 研吾(翻訳)オライリー・ジャパン400ページISBN 9784814401239
Zenn・Qiitaの1記事で紹介(2026年6月、時点)。
- 紹介記事
- 1件
- Qiita / Zenn
- 1 / 0
- 初めての紹介
- 最新の紹介
紹介している記事(1件)
記事ごとの説明は、記事本文のうちこの本に触れた部分をAIが要約したもので、筆者の原文ではありません。
- 【読書の夏?】各分野のおすすめ技術書を75冊まとめてみた Qiita · miruky · · いいね 125
社内ネットワークの内側も無条件には信頼せず、利用者や端末を確かめて通信を許可するゼロトラストの考え方を解説していると述べている。境界の内外で守る従来方式の限界を踏まえ、信頼の管理、強い認証や公開鍵の仕組み、最小権限、信頼度を示すスコアを扱うという。第2版では公的ガイドラインや実例を踏まえ、開発から運用までの実践面も補強されており、クラウド時代のセキュリティ設計を基礎から学びたい人に向くとしている。
この本について
ゼロトラストネットワークの設計と運用を、通信相手への信頼を検証・管理する仕組みから学ぶ書籍である。境界防御モデルの成立過程と限界を踏まえ、脅威モデル、強い認証、公開鍵基盤、最小権限、動的な信頼とトラストスコアを説明する。続いて、端末や利用者の識別情報を保護し、認証・認可に使う方法を扱う。端末側ではX.509証明書やTPM、インベントリ、構成管理、位置情報やアクセス履歴などのトラストシグナルを取り上げ、利用者側ではディレクトリ、パスワード、TOTP、証明書、セキュリティトークン、生体認証、行動パターンなどを扱う。さらに、ポリシーエンジンやトラストエンジンを含む認可の構成、コンテクストアウェアなエージェント、ソースコードからビルドまでのアプリケーションの信頼を説明し、SBOMや再現可能ビルドにも触れる。第2版ではトラストスコアの管理、開発から運用までの実践、標準やガイドライン、将来展望を加えている。
出版社の内容紹介・目次と紹介記事をもとにAIが要約したものです。原文の転載ではありません。
目次(主な章)
出典: 出版社の書籍ページ (章の見出しのみ)
- 1章 ゼロトラストの基本
- 2章 信頼の管理
- 3章 コンテクストアウェアネスなエージェント
- 4章 認可の判断
- 5章 デバイスの信頼
- 6章 アイデンティティの信頼
- 7章 アプリケーションの信頼
- 8章 トラフィックの信頼
- 9章 ゼロトラストネットワークの実現に向けて
- 10章 攻撃者の視点
- 11章 ゼロトラストのアーキテクチャ標準、フレームワーク、ガイドライン
- 12章 課題と未来
- 付録 ネットワークモデル入門