
OWASP MCP Top 10 実装・検知・隔離ガイド ― SOCアナリストが書くMCPセキュリティ
MCP(Model Context Protocol)の脅威カタログ OWASP MCP Top 10(MCP01〜MCP10:2025)を、CISSP保有のSOCアナリスト視点で 「脅威モデル/公開CVE・実例/安全実装/SOC検知ログ/homelab隔離検証」の5節テンプレで【全10リスク網羅】。 公開CVE・OWASP・RFCで裏取り、Splunk/Grafanaの検知観点と Proxmox 隔離ラボ(付録)付き。購入後の更新・追加章は無料。
Chapters
はじめに ― この本の読み方と前提
MCP01 トークン管理の不備と機密漏えい
MCP02 スコープ肥大による権限昇格 (Privilege Escalation via Scope Creep)
MCP03 ツールポイズニング
MCP04 サプライチェーン攻撃と依存改ざん
MCP05 コマンドインジェクションと実行 (Command Injection & Execution)
MCP06 意図フローの破壊 (Intent Flow Subversion)
MCP07 認証・認可の不備 (Insufficient Authentication & Authorization)
MCP08 監査・テレメトリの欠如
MCP09 シャドーMCPサーバー (Shadow MCP Servers)
MCP10 コンテキスト注入と過剰共有 (Context Injection & Over-Sharing)
付録: homelab隔離環境 + 各章攻撃の検知ラボ
おわりに ― チェックリストと次の一歩
Author
Topics
- 公開
- NEW
- 文章量
- 約88,051字
- 価格
- 2,500円