网络安全书架
九层书架,从第一份威胁模型到小说
读什么、按什么顺序读,以及每本书到底给你什么:基础与术语、进攻的一侧、逆向工程、密码学、应用安全、防御与响应、作为攻击面的人、读起来像惊悚片的调查纪实,以及早就写到这一切的小说。
- 01 文章 网络安全书单推荐:基础 值得最先读的书:在你打开第一件工具之前,先给你威胁模型、术语和整体图景。
- 02 文章 网络安全书单推荐:攻击安全 渗透测试、漏洞利用与红队工作:读完之后留下的是实操,而不只是术语。
- 03 文章 网络安全书单推荐:逆向工程与恶意代码 门槛最高的一篇:汇编、操作系统内部机制,以及恶意代码分析。
- 04 文章 网络安全书单推荐:密码学 读错书最容易生出自负的领域:原语是怎么构造的、为什么会被攻破,以及为什么不要自己写密码。
- 05 文章 网络安全书单推荐:应用安全 写代码的人这一篇:你自己亲手引入的漏洞,以及不引入它们的办法。
- 06 文章 网络安全书单推荐:防御与响应 蓝队这一篇:监控、检测、事件调查,以及构建能挺过被攻陷的系统。
- 07 文章 网络安全书单推荐:作为攻击面的人 社会工程、钓鱼与影响力心理学:为什么砸在边界上的钱,一通电话就能绕过去。
- 08 文章 网络安全书单推荐:纪实调查 新闻调查与回忆录:真实的行动、真实的后果,指名道姓的人。
- 09 文章 网络安全书单推荐:虚构文学 技术写得足够准、内行读了不皱眉的小说,也是它们定下了这个行业谈论自己的语言。