「How to read more security + engineering books」by Vickie Li からセキュリティ本の紹介など

ソース(メンバーオンリー):

vickieli.medium.com

訳:

2021 年に自分の本の執筆を終えて以来、私はセキュリティとソフトウェア エンジニアリングの他の領域についてより幅広く学ぼうと努めてきて。

学習の多くはその場限りのグーグル検索から得られましたが、トピックのしっかりとした基礎を得る最良の方法の 1 つは、よく書かれた本を読むことだと感じています。 そこでこの記事では、専門書を読んで学んだことと、少ない時間とお金で本からより多くのことを学ぶ方法を共有したいと思い。

専門書が手頃な価格で買える

まず、専門書をもっと読もうとしたときに直面した問題の 1 つは、読みたい本にアクセスすることでした。 技術書は非常に高価で、平均すると 1 冊あたり約 50 ~ 100 米ドルです。

オライリーの定期購読

この問題を回避するために、O'Reilly ラーニング サブスクリプション ( https://learning.oreilly.com/home/ ) を取得しました。 これは、大規模な技術書籍ライブラリにアクセスできる学習プラットフォームのサブスクリプションです。 たとえば、バグ報奨金ブートキャンプは、O'Reilly を通じて利用できます。 オライリーのカタログは広範囲に及びますが、新刊書、小規模出版社の書籍、純粋に技術的な書籍はあまり含まれていません。

 

オープンソースとライブラリ

同じトピックに関する書籍のオープンソース バージョンを探してみることもできます。 適切なリソースを見つけるには多少の検索が必要になる場合がありますが、同じ情報がインターネット上の他の場所で入手できる可能性があります。 たとえば、この Github リポジトリ: https://github.com/EbookFoundation/free-programming-books では、豊富な技術書籍を見つけることができます。 このリポジトリにある書籍の中にはかなり古いものもありますが、セキュリティ、プログラミング、ネットワーキングの基礎に関する優れた資料を見つけることができます。

 

より少ない時間でより多くの本を読む

私のお気に入りの読書方法は、紙のペーパーバック本を読むことです。 ただし、キャリア関連の本、ノンフィクションの技術書、および少数の中心的なアイデアを教えることを目的とした本の場合は、通常、音声形式で読む方が効率的です。 私は、より多くのノンフィクション本から学ぶために、Audible (オーディオブック) と Blinkist (書籍要約サービス) を試し始めました。

しかし、エクスプロイトやコードを詳しく解説する非常に専門的な書籍に関しては、音声や要約はまったく機能しません。 これらの書籍では、新しいトピックを効率的に深く掘り下げることができるように、より的を絞ったアプローチを取る必要があります。

技術書を読む良い方法は、最初にタイトルとサブタイトルにざっと目を通し、トピックをすでによく知っている場合は、次のトピックに進むことです。 次に、馴染みのないトピックを見つけたら、そのセクションを深く掘り下げてください。 これは技術的なブログやチュートリアルにも適していることがわかりました。

セキュリティの入門書

私が読んだ中でおすすめの本を紹介します。 リンクから無料で入手できるものもあれば、定期購読を通じて購入できるものもあります。 

 

より高度なセキュリティ関連書籍

 

ほなほな。