学習ストーリー
高木 蓮さん本人の学習設計の語り
既存の監視経験を土台に、セキュリティログと権限変更の監査を設計する。Webとコンテナの攻撃面を学び、最後に検知から封じ込めまでの演習を行う。
SRE → クラウドセキュリティエンジニア(検知・対応担当)
SREとして監視基盤と障害対応を担当してきた。可用性の監視は整ってきた一方で、不審なアクセスや権限変更に気づく仕組みが弱く、セキュリティインシデントに対する検知と初動対応を強化する必要性を感じている。
「信頼性の監視で培った経験を、セキュリティ検知と対応へ広げたい。ログ設計、脅威モデリング、インシデント対応手順を学び、守りの運用を継続的に改善する。」
高木 蓮さん本人の学習設計の語り
既存の監視経験を土台に、セキュリティログと権限変更の監査を設計する。Webとコンテナの攻撃面を学び、最後に検知から封じ込めまでの演習を行う。
現在のスキル水準とクラウドセキュリティエンジニア(検知・対応担当)に必要な水準を並べ、何を伸ばすべきかを可視化しています。
迷ったらこの順番で読むのが推奨。基礎 → 実践 → 視座を上げる、という流れで構成されています。
なぜこの本か
既存の監視基盤をセキュリティ観点で拡張する出発点にするため。
なぜこの本か
Kubernetes環境で起きる権限・イメージ・ランタイムのリスクを理解するため。
なぜこの本か
検知だけでなく、そもそも事故を起こしにくい設計へ踏み込むため。
ログ、検知、アラート
Web、コンテナ、権限
インシデント対応、復旧、再発防止
同じ職種・近いレベル感を目指す他のペルソナです。学習プランや読む順番のバリエーションとして参考にしてください。
高木 蓮さんの学習プランは「クラウドセキュリティエンジニア」を目指す一例です。 職種全体のロードマップ・必要スキル・代表的な書籍は専用ページで体系的に確認できます。
クラウドセキュリティエンジニアのロードマップを見る →