Livros sobre cibersegurança: Fundamentos

Os livros por onde faz sentido começar: dão um modelo de ameaças, um vocabulário e o quadro geral antes de você abrir a primeira ferramenta.

20/08/2026
Livros sobre cibersegurança: Fundamentos
Parte 1 de 9: fundamentos

Livros sobre cibersegurança: Fundamentos

Primeira parte de nove. Os livros por onde faz sentido começar: dão um modelo de ameaças, um vocabulário e o quadro geral antes de você abrir a primeira ferramenta.

Se pular este bloco e ir direto para a prática, sobra um conjunto de truques sem entender para que servem.

Ross Anderson. Security Engineering (3.ª edição, 2020)

O livro central da disciplina. Anderson trata a segurança como um problema de engenharia, com exemplos de caixas eletrônicos, fechaduras eletrônicas, sistemas médicos e eleições, e não apenas de redes de computadores. O autor disponibilizou o texto completo em acesso aberto.

Temas: modelo de ameaças e modelo do adversário, economia da segurança, psicologia dos ataques, protocolos, controle de acesso, proteção física e de hardware, falhas de sistemas em operação real.

William Stallings, Lawrie Brown. Computer Security: Principles and Practice

O manual acadêmico sobre o qual se montam os cursos universitários. Seco, mas fecha lacunas de forma sistemática.

Temas: primitivas criptográficas, autenticação e gestão de acessos, segurança de sistemas operacionais e bancos de dados, software malicioso, ataques de rede, normas e exigências regulatórias.

Bruce Schneier. Secrets and Lies (2000)

Um livro sobre por que a segurança é um processo e por que a tecnologia sozinha não garante nada. Escrito há um quarto de século: só os exemplos envelheceram.

Temas: pensar em termos de risco, erros nas premissas, partes confiáveis, o compromisso entre conveniência e proteção, os limites da criptografia como solução.

Mike Chapple, David Seidl. CompTIA Security+ Study Guide

Preparação para a certificação básica e, de quebra, a revisão mais estruturada da terminologia do setor. Útil mesmo que você não pretenda fazer a prova.

Temas: tipos de ataques e controles, arquitetura e projeto, gestão de identidades, gestão de riscos, resposta a incidentes, fundamentos de criptografia.

Phillip Wylie, Kim Crawley. The Pentester Blueprint (2020)

Sobre a entrada na profissão: quais habilidades são necessárias no começo, como os papéis se diferenciam, como montar o caminho a partir da administração de sistemas ou do desenvolvimento.

Temas: mapa das especializações em segurança, a base necessária de redes e sistemas, um laboratório para praticar, as certificações e seu peso real, a busca pelo primeiro emprego.

Marcus Carey, Jennifer Jin. Tribe of Hackers (2019)

Setenta entrevistas com profissionais sobre o mesmo conjunto de perguntas. O valor está na dispersão das respostas: há menos consenso evidente no setor do que parece de fora.

Temas: trajetórias de carreira, a postura diante das certificações, as medidas de proteção mais superestimadas, a relação com a diretoria, esgotamento.


Leia mais