г. Кривой Рог ост. Рембыттехника, пр-т Мира, 44А

Книги по кибербезопасности

blackhat

Перехват электронной переписки, блокирование компьютеров или сайтов, взломы баз данных, кража денег со счетов, вредоносные программы, перехват паролей – все это компетенции кибербезопасности.Определяют кибербезопасность как невероятно сложный комплекс методов защиты информации и компьютерных систем от несанкционированного использования, уничтожения и взлома.

Мы очень сильно зависим от компьютера и Интернета, поэтому сделали подборку последних книг о кибербезопасности. Разумеется они на английском. И это только по той причине, что информация на английском более свежая и качественная. Информация в книгах, которые уже были переведены – устарели. Еще одна существенная проблема – книги редко переводят сами программисты, поэтому часто в них можно найти смысловые ошибки.

  1. Jeremy Swinfen Green. Cyber Security: An Introduction For Non-Technical Managers
  2. Jane LeClair,Gregory Keeley. Cybersecurity in Our Digital Lives
  3. James Graham.  Cyber Security Essentials
  4. Dominic Chell. The Mobile Application Hacker’s Handbook
  5. Henry Dalziel. Introduction to US Cybersecurity Careers
  6. Myriam Dunn Cavelty. Cybersecurity in Switzerland
  7. Lior Tabansky. Cybersecurity In Israel

Jeremy Swinfen Green. Cyber Security: An Introduction For Non-Technical Managers

Одна из тех книг, которая не рассказывает как надо сделать. Автор пытается объяснить суть кибербезопасности и природу киберугроз, включая техническую составляющую со всем объемом терминов, значения которых понятны только узкому кругу специалистов (SQL инъекция, DDoS-атаки или угроза нулевого дня).

Угрозы еще и в том, что сын CEO, играя на папином iPad может ненароком запостить сообщение в корпоративном Twitter, Директор по маркетингу может потерять свой смартфон, на котором будет открыта корпоративная почта.

Многие угрозы находятся вне зоны контроля IT-департамента компании, но это никак не исключает возникновение этих угроз и именно по этой причине они должны быть вписаны в риск менеджмента компании. В любом случае вопросы кибербезопасности становятся значимыми, потому что компании работают онлайн и сильно зависят от Интернета, все больше девайсов подключены к Интернету (камеры видеонаблюдения, кондиционеры и автомобили), сотрудники часто пользуются своими домашними компьютерами и смартфонами для доступа к рабочей и корпоративной информации, а корпорации создают чересчур много данных.

Безопасность касается каждого сотрудника. Опасности и угрозы подстерегают менеджера по продажам, когда он пользуется рабочим ноутбуком и бесплатным Wi-Fi во время обеда или встречи с клиентом, их должен понимать HR-менеджер, позволяя публиковать в социальных сетях снимки коллег с корпоративных мероприятий, абсолютно все сотрудники должны понимать, какой вред может быть от вредоносной рекламы и как можно ее избежать. 

Автор уверен в том, что кибербезопасность слишком значительна, чтобы оставить ее на ответственности только IТ-отдела. Ведь она включает в себя технологии, бизнес-процессы и людей. Так, что если хотите стратегически мыслить в вопросах кибербезопасности крупного предприятия — это именно та книга, которую следует читать.

Jane LeClair, Gregory Keeley. Cybersecurity in Our Digital Lives

Книга сотрудников института кибербезопасности США о кибербезопасности и Интернете вещей (IoT), социальных медиа, облачных решениях, мобильных девайсах и мире социальной инженерии.

Мы все «соединенные» люди, живущие в «соединенном» цифровом обществе. Многие наши ежедневные потребности зависят от девайсов, компьютеров и цифровых систем и мы доверяем заботится о нашей кибербезопасности и сохранности данных другим людям и верим, что наши данные защищены.

Кибербезопасность – это процесс защиты наших данных на разных уровнях: личном, организационном и государственном. 

Все компьютеры и девайсы атакуют вирусы, банковские сети регулярно атакуют, базы данных государства ежедневно пытаются взломать. Кто-то все время хочет получить доступ к нашей информации и ее надо надежно защищать на всех уровнях, а чем больше осведомлен специалист по безопасности, тем больше возможных попыток взлома и кражи данных он может предотвратить.

James Graham. Cyber Security Essentials

В книге по основам кибербезопасности найдете много интересных фактов и получите  невероятные знания по основам безопасности. Это абсолютно нетипичная книга о кибербезопасности, поскольку в ней нет примеров кода, автор не готовит к сертификации и не учит использовать инструменты. В книге рассказано о ключевых концепциях безопасности и они изложены простым и понятным языком.

Автор затрагивает концепции сетей и безопасности, основы криптографии, принципы безопасности Microsoft Windows, использование прокси хакерами, HTTP/DNS/ICMP, вредоносный код, краже данных, технологии обмана: фрод и фишинг.

Отдельной главой собраны методы защиты и анализа технологий. И все эти знания передает авторский коллектив, результатом работы которого является продукт iDefense (Virisign).

Dominic Chell. The Mobile Application Hacker’s Handbook

Книга о мобильной безопасности, которая целиком и полностью предназначена для разработчиков мобильных игр и приложений и специалистов, ответственных за безопасность смартфонов.

Автор рассмотрел все угрозы, которые могут возникнуть у владельца смартфона при пользовании мобильными приложениями. Угрозы подстерегают всех, владельцев iPhone и Android, они могут таиться в самих приложениях и в безопасности производимых данных.

Мобильные приложения меняют мир, но автор рассматривает все возможности атак и кражи пользовательских данных. Мы читаем письма, разговариваем с коллегами и родственниками, пользуемся услугами банка,  постим информацию в социальных сетях, оставляем свои данные при регистрации, и это огромное поле деятельности киберпреступников. Языки программирования Swift, Objective-C и Java используют для написания приложений и автор рассматривает их с точки зрения атак и изучает другие тонкости разработки приложений, их взлома и кражи пользовательских данных.

Тем, кто интересуется безопасностью только платформы Android или iOS мы рекомендуем посмотреть книгу Hacker’s Handbook (Joshua J. Drake) и

iOS Application Security (David Thiel) соответственно.

Henry Dalziel. Introduction to US Cybersecurity Careers

Замечательная книга о рынке труда в сфере кибербезопасности в США. Автор книги разработал много образовательных курсов по кибербезопасности, пишет статьи для профильных изданий и ведет блог, а в книге рассказывает о работе специалиста по кибербезопасности: от перечня вакансий крупных компаний и до советов по ее поиску.

Также в книге найдете анализ зарплат специалистов в области кибербезопасности за 2015 год в США и узнаете почему работа в этой быстроразвивающейся индустрии  высокооплачиваемая и достаточно востребована.

Кроме этого, автор приводит теорию белой-серой-синей и черной шляпы и классификацию хакеров, согласно которой киберпреступники — это черные шляпы, а сотрудники IT-компаний и исследователи систем – белые. Синие шляпы – ищут баги и сбой системы до запуска. Аналогично этой классификации существует терминология синие и красные команды:  красные команды ломают, а синие – защищают.

Людей, которые работают в сфере информационной кибербезопасности достаточно. Только в США насчитывают 32 профессии, которые связанны с кибербезопасностью. Это и специалисты в области криптографии, аналитики вредоносных программ и аудиторы, директора по безопасности и управляющие по вопросам кибербезопасности (Information Security Officer), инженеры сетей.

Самое интересное, что любой специалист по кибербезопасности изначально должен мыслить, как хакер. Иначе, как он поймет, в каком месте и как искать слабые места системы? Решили стать специалистом по кибербезопасности —  обязательно прочтите эту книгу. Решите, что пришло время смены места работы и карьерного роста или задумываетесь о релокейте в Соединенные Штаты Америки – прочитайте это книгу о профессиях и карьерных возможностях специалиста по кибербезопасности в этой стране.

Myriam Dunn Cavelty. Cybersecurity in Switzerland

Эволюция кибербезопасности государства и особенность Швейцарии в этом вопросе подробно изложена в данной книге. В 2014 году правительство этой маленькой федеративной республики усилило меры по кибербезопасности на государственном уровне в связи с участившимися случаями прослушивания телефонных переговоров первых лиц государства иностранными спецслужбами.

Автор анализирует развитие и политику страны в вопросах кибербезопасности. Ключевым факторам, который повлиял на политику Швейцарии в вопросах кибербезопасности оказалось развитие политики и мер кибербезопасности в других странах.

Рекомендуем эту книгу для общего ознакомления студентам, ученным и исследователям, аналитикам и IT-специалистам, ведь эта книга дает общее представление о кибербезопасности в одной из Европейских стран и содержит интересные кейсы и дополнительную информацию. А чем крупная корпорация отличается от небольшого государства? Всегда найдутся заинтересованные стороны в получение доступа к любым данным. Поэтому надо оставаться бдительными и следить за данными и сохранностью информации.

Lior Tabansky. Cybersecurity In Israel

Если интересуетесь вопросами кибербезопасности, обязательно почитайте книгу о том, как о ней заботятся на государственном уровне. Конечно же, слышали, что кибербезопасность этого маленького государства считается самой лучшей во всем мире, а страна славится своими специалистами в сфере информационных технологий. Но так было не все время. За последние 20 лет этот сектор вырос более чем в 20 раз, соответственно, увеличилось и количество задействованных в кибербезопасности компаний, стартапов, программистов, критпографов и ученных.

В книге от исследователей Центра Кибербезопасности (ICRC) рассмотрены основные вопросы, касающиеся кибербезопасности государства. Комбинация IТ, оборонного сектора, киберобороны, информации, научных исследование, развитие технологий, образование и человеческий капитал вместе составляют национальную политику кибербезопасности страны.

IТ-безопасность не является синонимом кибербезопасности, а есть только важный ее аспект. Кибербезопасность – это технологии, процессы и политика, которые вовлечены в предотвращение и уменьшение негативного влияния на все киберпростанство.

Все аспекты жизни сейчас переплетены с компьютерами и коммуникациями, а префикс «кибер»  подходит к любой электронной и компьютерной деятельности. Интернет значительная составляющая часть киберпространства. Вопросы кибербезопасности возрастают и становятся крайне важными и такому порядку вещей способствуют 3 причины:

— возрастающая зависимость от IТ;

— темная сущность самих людей, которая приводит к преступности;

— уязвимость и несовершенство технологий и программ, которая просто может привести к отказу работы.

Преподаватели Академии ШАГ, сертифицированные тренеры, расскажут Вам о компьютерных Сетях и Кибербезопасности в понятной и доступной форме.

Наши студенты учатся работать с оборудованием компании Cisco, всемирно известного вендора сетевых технологий.

На время обучения у всех учащихся будет доступ к авторизированным курсам Microsoft Imagine Academy и Cisco Academy.

Известно, что выпускники Академии считаются одними из лучших специалистов на IT-рынке, они без затруднения находят себе работу сетевыми инженерами или отвечают за кибербезопасность.

Кибербезопасность касается всех и каждого – будьте бдительны и берегите данные!

Новости

А хотите ознакомиться с набором демонстрационных электронных уроков полустационара?
+
Книга - 'Как построить карьеру в IT'?


Да
Нет

Заполните пожалуйста форму


Введите sms-код для подтверждения


Получите книгу: «Как воспитывать ребенка. Советы известных людей»


Да
Нет