Zenn・Qiitaの1記事で紹介(2026年7月、時点)。
- 紹介記事
- 1件
- Qiita / Zenn
- 1 / 0
- 初めての紹介
- 最新の紹介
紹介している記事(1件)
記事ごとの説明は、記事本文のうちこの本に触れた部分をAIが要約したもので、筆者の原文ではありません。
- 2026/7/25確認 読みたいIT技術書 Qiita · Kaoru Sato ·
本屋で内容をパラパラ見て、近く購入するか図書館で借りて読みたい本として挙げている。セキュリティを実際に試しながら学べそうだと期待し、インフラソリューション部のメンバーにも読んでもらおうかと述べている。章や具体的な技法への言及はなく、評価は実践を通じて学べそうという見立てにとどまる。
この本について
bashを使った攻撃手法と、それに対応する防御策を、初級のセキュリティ技術者向けに演習を交えて学ぶ本である。前半ではbashの基本構文やフロー制御、テキスト処理を学び、KaliとDockerを使う検証環境を構築する。その環境でホストやポートの調査、WebサイトやSSHサーバーの脆弱性診断を行い、ファイルアップロードやOSコマンドインジェクションを通じたWebシェルの取得と実行、リバースシェルによる接続確立へと進む。演習ではシステムへの侵入過程を擬似体験する。日本語版の付録では、AIエージェントを用いるペネトレーションテストと、AIシステムのセキュリティ評価を扱う。
出版社の内容紹介・目次と紹介記事をもとにAIが要約したものです。原文の転載ではありません。
目次(主な章)
出典: 出版社の書籍ページ (章の見出しのみ)
- 1章 bashの基礎
- 2章 フロー制御とテキスト処理
- 3章 検証環境のセットアップ
- 4章 偵察
- 5章 脆弱性スキャンとファジング
- 6章 Webシェルの取得
- 7章 リバースシェル
- 8章 ローカルの情報収集
- 9章 権限昇格
- 10章 永続化
- 11章 ネットワークの調査と横移動
- 12章 セキュリティ対策機構の回避とデータ窃取
- 付録A AIエージェントを活用したセキュリティ診断
- 付録B 実践演習によるAIレッドチーミング入門