Livros sobre cibersegurança: Fundamentos
Os livros por onde faz sentido começar: dão um modelo de ameaças, um vocabulário e o quadro geral antes de você abrir a primeira ferramenta.
Livros sobre cibersegurança: Fundamentos
Primeira parte de nove. Os livros por onde faz sentido começar: dão um modelo de ameaças, um vocabulário e o quadro geral antes de você abrir a primeira ferramenta.
Se pular este bloco e ir direto para a prática, sobra um conjunto de truques sem entender para que servem.
Ross Anderson. Security Engineering (3.ª edição, 2020)
O livro central da disciplina. Anderson trata a segurança como um problema de engenharia, com exemplos de caixas eletrônicos, fechaduras eletrônicas, sistemas médicos e eleições, e não apenas de redes de computadores. O autor disponibilizou o texto completo em acesso aberto.
Temas: modelo de ameaças e modelo do adversário, economia da segurança, psicologia dos ataques, protocolos, controle de acesso, proteção física e de hardware, falhas de sistemas em operação real.
William Stallings, Lawrie Brown. Computer Security: Principles and Practice
O manual acadêmico sobre o qual se montam os cursos universitários. Seco, mas fecha lacunas de forma sistemática.
Temas: primitivas criptográficas, autenticação e gestão de acessos, segurança de sistemas operacionais e bancos de dados, software malicioso, ataques de rede, normas e exigências regulatórias.
Bruce Schneier. Secrets and Lies (2000)
Um livro sobre por que a segurança é um processo e por que a tecnologia sozinha não garante nada. Escrito há um quarto de século: só os exemplos envelheceram.
Temas: pensar em termos de risco, erros nas premissas, partes confiáveis, o compromisso entre conveniência e proteção, os limites da criptografia como solução.
Mike Chapple, David Seidl. CompTIA Security+ Study Guide
Preparação para a certificação básica e, de quebra, a revisão mais estruturada da terminologia do setor. Útil mesmo que você não pretenda fazer a prova.
Temas: tipos de ataques e controles, arquitetura e projeto, gestão de identidades, gestão de riscos, resposta a incidentes, fundamentos de criptografia.
Phillip Wylie, Kim Crawley. The Pentester Blueprint (2020)
Sobre a entrada na profissão: quais habilidades são necessárias no começo, como os papéis se diferenciam, como montar o caminho a partir da administração de sistemas ou do desenvolvimento.
Temas: mapa das especializações em segurança, a base necessária de redes e sistemas, um laboratório para praticar, as certificações e seu peso real, a busca pelo primeiro emprego.
Marcus Carey, Jennifer Jin. Tribe of Hackers (2019)
Setenta entrevistas com profissionais sobre o mesmo conjunto de perguntas. O valor está na dispersão das respostas: há menos consenso evidente no setor do que parece de fora.
Temas: trajetórias de carreira, a postura diante das certificações, as medidas de proteção mais superestimadas, a relação com a diretoria, esgotamento.
Próxima parte: segurança ofensiva.
A série completa: