[TM本勉強会]書籍ご紹介

59 views
Skip to first unread message

Takao OKUBO

unread,
May 22, 2017, 6:13:32 AM5/22/17
to sig...@googlegroups.com
各位

大久保です。先日勉強会参加された方、お疲れ様でした。
勉強会にてご紹介した本は下記です。

Practical Internet of Things Security
https://www.amazon.co.jp/Practical-Internet-Things-Security-Russell/dp/178588963X

この本ではChapter 2"Vulnerabilities, Attacks and
Countermeasures"で、IoTの具体例を引きつつ脅威分析のやり方(資産ベース、attack
tree、STRIDEなど)を紹介しています。

また他の章でも、IoTとセキュリティ設計を含むライフサイクル、IoTとプライバシー問題や、IoTと暗号、ID管理など、個人的にはかなり興味を引かれる章構成です。

仮に勉強会でやらないとしても、個人または大学で読んでみようと思います。
もし、研究会メンバーで既読の方がいらっしゃいましたら、コメントいただければと思います。

--
大久保 隆夫 (OKUBO Takao, Ph.D.)
情報セキュリティ大学院大学 情報セキュリティ研究科
ok...@iisec.ac.jp

Matsunami, Masaru (SDNA)

unread,
Jun 6, 2017, 4:50:44 AM6/6/17
to sig...@googlegroups.com
みなさま

松並です。大久保先生からご紹介のあった下記の本
ですが↓ではPDFで購入できます。PDFが欲しかったのでわたしはこちらで購入しました。
http://shop.oreilly.com/product/9781785889639.do

まだ読んでいないので念のため「Shostack」で検索してみると・・・

p.56
Threat modeling an IoT system
A valuable reference for threat modeling can be found in Adam Shostack's book
Threat Modeling: Designing for Security.

やはり前回勉強しましたShostack本はバイブルみたいですね。分かりにくい本でしたけど。

松並 勝 <masaru.m...@sony.com>
--
このメールは Google グループのグループ「脅威分析研究会 SIGSTA」の登録者に送られています。
このグループから退会し、グループからのメールの配信を停止するには sigsta+un...@googlegroups.com にメールを送信してください。
その他のオプションについては、https://groups.google.com/d/optout にアクセスしてください。
Reply all
Reply to author
Forward
0 new messages