Bücher über Cybersicherheit: Grundlagen
Die Bücher, mit denen man anfangen sollte: Sie liefern ein Bedrohungsmodell, das Vokabular und das Gesamtbild, bevor man das erste Werkzeug öffnet.
Bücher über Cybersicherheit: Grundlagen
Teil eins von neun. Die Bücher, mit denen man anfangen sollte: Sie liefern ein Bedrohungsmodell, das Vokabular und das Gesamtbild, bevor man das erste Werkzeug öffnet.
Wer diesen Block überspringt und sofort zur Praxis geht, bekommt eine Sammlung von Kniffen ohne Verständnis dafür, wozu sie gut sind.
Ross Anderson. Security Engineering (3. Auflage, 2020)
Das zentrale Buch der Disziplin. Anderson behandelt Sicherheit als Ingenieursaufgabe und nutzt dafür Geldautomaten, elektronische Schlösser, medizinische Systeme und Wahlen als Beispiele, nicht nur Computernetze. Der Autor hat den vollständigen Text frei zugänglich gemacht.
Themen: Bedrohungs- und Angreifermodell, Ökonomie der Sicherheit, Psychologie von Angriffen, Protokolle, Zugriffskontrolle, physischer und hardwareseitiger Schutz, Systemversagen im realen Betrieb.
William Stallings, Lawrie Brown. Computer Security: Principles and Practice
Das akademische Lehrbuch, auf dem Universitätskurse aufbauen. Trocken, aber es schließt Lücken systematisch.
Themen: kryptografische Primitive, Authentifizierung und Zugriffsverwaltung, Sicherheit von Betriebssystemen und Datenbanken, Schadsoftware, Netzwerkangriffe, Standards und regulatorische Anforderungen.
Bruce Schneier. Secrets and Lies (2000)
Ein Buch darüber, warum Sicherheit ein Prozess ist und warum Technik allein nichts garantiert. Vor einem Vierteljahrhundert geschrieben, veraltet sind nur die Beispiele.
Themen: Denken in Risikokategorien, Fehler in Annahmen, vertrauenswürdige Parteien, der Kompromiss zwischen Bequemlichkeit und Schutz, die Grenzen der Kryptografie als Lösung.
Mike Chapple, David Seidl. CompTIA Security+ Study Guide
Vorbereitung auf die Einstiegszertifizierung und nebenbei der strukturierteste Überblick über die Terminologie der Branche. Nützlich, auch wenn Sie die Prüfung nie ablegen wollen.
Themen: Angriffs- und Kontrolltypen, Architektur und Entwurf, Identitätsverwaltung, Risikomanagement, Incident Response, Grundlagen der Kryptografie.
Phillip Wylie, Kim Crawley. The Pentester Blueprint (2020)
Über den Einstieg in den Beruf: welche Fähigkeiten am Anfang nötig sind, worin sich die Rollen unterscheiden, wie sich ein Weg von der Systemadministration oder Entwicklung aus aufbauen lässt.
Themen: Landkarte der Spezialisierungen in der Sicherheit, notwendige Grundlagen zu Netzen und Systemen, ein Labor zum Üben, Zertifizierungen und ihr tatsächliches Gewicht, die Suche nach der ersten Stelle.
Marcus Carey, Jennifer Jin. Tribe of Hackers (2019)
Siebzig Interviews mit Praktikern zu denselben Fragen. Der Wert liegt in der Streuung der Antworten: Es gibt in der Branche weniger offensichtlichen Konsens, als es von außen aussieht.
Themen: Karrierewege, Haltung zu Zertifizierungen, die am meisten überschätzten Schutzmaßnahmen, die Arbeit mit der Führungsebene, Burnout.
Nächster Teil: Offensive Sicherheit.
Die ganze Reihe: