Libri sulla cybersicurezza: Fondamenti

I libri da cui ha senso partire: danno un modello di minaccia, un vocabolario e il quadro generale prima che si apra il primo strumento.

20/08/2026
Libri sulla cybersicurezza: Fondamenti
Parte 1 di 9: fondamenti

Libri sulla cybersicurezza: Fondamenti

Prima parte di nove. I libri da cui ha senso partire: danno un modello di minaccia, un vocabolario e il quadro generale prima che si apra il primo strumento.

Saltare questo blocco e passare subito alla pratica lascia un insieme di trucchi senza capire a cosa servano.

Ross Anderson. Security Engineering (3ª edizione, 2020)

Il libro centrale della disciplina. Anderson affronta la sicurezza come un problema ingegneristico, con esempi presi da bancomat, serrature elettroniche, sistemi sanitari ed elezioni, non solo da reti di computer. L'autore ha reso disponibile il testo integrale ad accesso libero.

Argomenti: modello di minaccia e modello dell'attaccante, economia della sicurezza, psicologia degli attacchi, protocolli, controllo degli accessi, protezione fisica e hardware, guasti dei sistemi in esercizio reale.

William Stallings, Lawrie Brown. Computer Security: Principles and Practice

Il manuale accademico su cui si costruiscono i corsi universitari. Arido, ma colma le lacune in modo sistematico.

Argomenti: primitive crittografiche, autenticazione e gestione degli accessi, sicurezza di sistemi operativi e basi di dati, software malevolo, attacchi di rete, standard e requisiti normativi.

Bruce Schneier. Secrets and Lies (2000)

Un libro sul perché la sicurezza è un processo e sul perché la tecnologia da sola non garantisce nulla. Scritto un quarto di secolo fa: sono invecchiati solo gli esempi.

Argomenti: ragionare in termini di rischio, errori nelle assunzioni, parti fidate, il compromesso tra comodità e protezione, i limiti della crittografia come soluzione.

Mike Chapple, David Seidl. CompTIA Security+ Study Guide

Preparazione alla certificazione di base e, insieme, la panoramica più ordinata della terminologia del settore. Utile anche se non si intende sostenere l'esame.

Argomenti: tipi di attacchi e di controlli, architettura e progettazione, gestione delle identità, gestione del rischio, risposta agli incidenti, fondamenti di crittografia.

Phillip Wylie, Kim Crawley. The Pentester Blueprint (2020)

Sull'ingresso nella professione: quali competenze servono all'inizio, in cosa differiscono i ruoli, come costruire un percorso partendo dall'amministrazione di sistemi o dallo sviluppo.

Argomenti: mappa delle specializzazioni nella sicurezza, base necessaria su reti e sistemi, un laboratorio per esercitarsi, certificazioni e loro peso reale, ricerca del primo lavoro.

Marcus Carey, Jennifer Jin. Tribe of Hackers (2019)

Settanta interviste a professionisti sullo stesso insieme di domande. Il valore sta nella dispersione delle risposte: nel settore c'è meno consenso ovvio di quanto sembri da fuori.

Argomenti: traiettorie di carriera, atteggiamento verso le certificazioni, le misure di protezione più sopravvalutate, il rapporto con il management, il burnout.


Leggi tutto