Подборка книг по кибербезопасности: Фундамент

Книги, с которых имеет смысл начинать: они дают модель угроз, словарь и общую картину до того, как вы откроете первый инструмент.

20.08.2026
Подборка книг по кибербезопасности: Фундамент
Часть 1 из 9: фундамент

Подборка книг по кибербезопасности: Фундамент

Первая часть из девяти. Книги, с которых имеет смысл начинать: они дают модель угроз, словарь и общую картину до того, как вы откроете первый инструмент.

Если пропустить этот блок и сразу перейти к практике, получится набор приёмов без понимания, зачем они нужны.

Ross Anderson. Security Engineering (3-е издание, 2020)

Главная книга дисциплины. Андерсон разбирает безопасность как инженерную задачу на примерах банкоматов, электронных замков, медицинских систем и выборов, а не только компьютерных сетей. Автор выложил полный текст в открытый доступ.

Темы: модель угроз и модель нарушителя, экономика безопасности, психология атак, протоколы, контроль доступа, физическая и аппаратная защита, отказы систем в реальной эксплуатации.

William Stallings, Lawrie Brown. Computer Security: Principles and Practice

Академический учебник, по которому читают курсы в университетах. Сухой, но закрывает пробелы системно.

Темы: криптографические примитивы, аутентификация и управление доступом, безопасность операционных систем и баз данных, вредоносное ПО, сетевые атаки, стандарты и нормативные требования.

Bruce Schneier. Secrets and Lies (2000)

Книга о том, почему безопасность это процесс, и почему технология сама по себе ничего не гарантирует. Написана четверть века назад, устарели только примеры.

Темы: мышление в категориях риска, ошибки в допущениях, доверенные стороны, компромисс между удобством и защитой, ограничения криптографии как решения.

Mike Chapple, David Seidl. CompTIA Security+ Study Guide

Подготовка к базовой сертификации и заодно самый структурированный обзор терминологии отрасли. Полезен, даже если сертификат сдавать не планируете.

Темы: типы атак и контролей, архитектура и проектирование, управление идентификацией, риск менеджмент, реагирование на инциденты, основы криптографии.

Phillip Wylie, Kim Crawley. The Pentester Blueprint (2020)

Про вход в профессию: какие навыки нужны на старте, чем отличаются роли, как выстроить путь от системного администратора или разработчика.

Темы: карта специализаций в безопасности, необходимая база по сетям и системам, лаборатория для практики, сертификации и их реальный вес, поиск первой работы.

Marcus Carey, Jennifer Jin. Tribe of Hackers (2019)

Семьдесят интервью с практиками по одинаковому набору вопросов. Ценность в разбросе ответов: очевидного консенсуса в отрасли меньше, чем кажется со стороны.

Темы: карьерные траектории, отношение к сертификациям, самые переоценённые меры защиты, работа с руководством, выгорание.


Читать далее