Добірка книжок з кібербезпеки: Фундамент

Книжки, з яких має сенс починати: вони дають модель загроз, словник і загальну картину до того, як ви відкриєте перший інструмент.

20.08.2026
Добірка книжок з кібербезпеки: Фундамент
Частина 1 з 9: фундамент

Добірка книжок з кібербезпеки: Фундамент

Перша частина з дев'яти. Книжки, з яких має сенс починати: вони дають модель загроз, словник і загальну картину до того, як ви відкриєте перший інструмент.

Якщо пропустити цей блок і одразу перейти до практики, вийде набір прийомів без розуміння, навіщо вони потрібні.

Ross Anderson. Security Engineering (3-тє видання, 2020)

Головна книжка дисципліни. Андерсон розбирає безпеку як інженерну задачу на прикладах банкоматів, електронних замків, медичних систем і виборів, а не лише комп'ютерних мереж. Автор виклав повний текст у відкритий доступ.

Теми: модель загроз і модель порушника, економіка безпеки, психологія атак, протоколи, контроль доступу, фізичний і апаратний захист, відмови систем у реальній експлуатації.

William Stallings, Lawrie Brown. Computer Security: Principles and Practice

Академічний підручник, за яким читають курси в університетах. Сухий, але закриває прогалини системно.

Теми: криптографічні примітиви, автентифікація й керування доступом, безпека операційних систем і баз даних, шкідливе ПЗ, мережеві атаки, стандарти та нормативні вимоги.

Bruce Schneier. Secrets and Lies (2000)

Книжка про те, чому безпека це процес і чому технологія сама собою нічого не гарантує. Написана чверть століття тому, застаріли лише приклади.

Теми: мислення в категоріях ризику, помилки в припущеннях, довірені сторони, компроміс між зручністю та захистом, обмеження криптографії як рішення.

Mike Chapple, David Seidl. CompTIA Security+ Study Guide

Підготовка до базової сертифікації і водночас найструктурованіший огляд термінології галузі. Корисний, навіть якщо складати сертифікат ви не плануєте.

Теми: типи атак і контролів, архітектура та проєктування, керування ідентифікацією, ризик менеджмент, реагування на інциденти, основи криптографії.

Phillip Wylie, Kim Crawley. The Pentester Blueprint (2020)

Про вхід у професію: які навички потрібні на старті, чим відрізняються ролі, як вибудувати шлях від системного адміністратора чи розробника.

Теми: карта спеціалізацій у безпеці, необхідна база з мереж і систем, лабораторія для практики, сертифікації та їхня реальна вага, пошук першої роботи.

Marcus Carey, Jennifer Jin. Tribe of Hackers (2019)

Сімдесят інтерв'ю з практиками за однаковим набором запитань. Цінність у розкиді відповідей: очевидного консенсусу в галузі менше, ніж здається збоку.

Теми: кар'єрні траєкторії, ставлення до сертифікацій, найпереоціненіші заходи захисту, робота з керівництвом, вигорання.


Читати далі