Добірка книжок з кібербезпеки: Фундамент
Книжки, з яких має сенс починати: вони дають модель загроз, словник і загальну картину до того, як ви відкриєте перший інструмент.
Добірка книжок з кібербезпеки: Фундамент
Перша частина з дев'яти. Книжки, з яких має сенс починати: вони дають модель загроз, словник і загальну картину до того, як ви відкриєте перший інструмент.
Якщо пропустити цей блок і одразу перейти до практики, вийде набір прийомів без розуміння, навіщо вони потрібні.
Ross Anderson. Security Engineering (3-тє видання, 2020)
Головна книжка дисципліни. Андерсон розбирає безпеку як інженерну задачу на прикладах банкоматів, електронних замків, медичних систем і виборів, а не лише комп'ютерних мереж. Автор виклав повний текст у відкритий доступ.
Теми: модель загроз і модель порушника, економіка безпеки, психологія атак, протоколи, контроль доступу, фізичний і апаратний захист, відмови систем у реальній експлуатації.
William Stallings, Lawrie Brown. Computer Security: Principles and Practice
Академічний підручник, за яким читають курси в університетах. Сухий, але закриває прогалини системно.
Теми: криптографічні примітиви, автентифікація й керування доступом, безпека операційних систем і баз даних, шкідливе ПЗ, мережеві атаки, стандарти та нормативні вимоги.
Bruce Schneier. Secrets and Lies (2000)
Книжка про те, чому безпека це процес і чому технологія сама собою нічого не гарантує. Написана чверть століття тому, застаріли лише приклади.
Теми: мислення в категоріях ризику, помилки в припущеннях, довірені сторони, компроміс між зручністю та захистом, обмеження криптографії як рішення.
Mike Chapple, David Seidl. CompTIA Security+ Study Guide
Підготовка до базової сертифікації і водночас найструктурованіший огляд термінології галузі. Корисний, навіть якщо складати сертифікат ви не плануєте.
Теми: типи атак і контролів, архітектура та проєктування, керування ідентифікацією, ризик менеджмент, реагування на інциденти, основи криптографії.
Phillip Wylie, Kim Crawley. The Pentester Blueprint (2020)
Про вхід у професію: які навички потрібні на старті, чим відрізняються ролі, як вибудувати шлях від системного адміністратора чи розробника.
Теми: карта спеціалізацій у безпеці, необхідна база з мереж і систем, лабораторія для практики, сертифікації та їхня реальна вага, пошук першої роботи.
Marcus Carey, Jennifer Jin. Tribe of Hackers (2019)
Сімдесят інтерв'ю з практиками за однаковим набором запитань. Цінність у розкиді відповідей: очевидного консенсусу в галузі менше, ніж здається збоку.
Теми: кар'єрні траєкторії, ставлення до сертифікацій, найпереоціненіші заходи захисту, робота з керівництвом, вигорання.
Наступна частина: наступальна безпека.
Уся серія: