31 января 2024
Поделиться

Книги по информационной безопасности. Новая подборка.

Продолжаем пополнять список полезных книг по информационной безопасности, рекомендованных экспертами AKTIV.CОNSULTING.
Книги по информационной безопасности. Новая подборка.

В прошлом году наши эксперты делились с вами подборкой книг по ИБ, которые оказались максимально полезными в их работе. Давайте продолжим эту традицию.

1. Внутреннее устройство Windows, 7-е издание

(Серия «Классика Computer Science»)
М.Руссинович, Д. Соломон, А. Ионеску, П. Йосифович

Для кого?

Для всех, кому важно понимать основы популярной операционной системы, а также желающих разобраться в истинных причинах того или иного поведения Windows.

Почему интересно?

Опираясь на информацию из книги, разработчикам будет проще находить правильные проектные решения, создавая приложения для платформы Windows, и решать сложные проблемы, связанные с их эксплуатацией. Системные администраторы смогут разобраться с поведением системы и быстрее решать задачи повышения производительности и диагностики сбоев. Специалистам по безопасности пригодится информация о борьбе с уязвимостями операционной системы.

2. Ревьюирование программных модулей (учебник)

Е.В. Поколодина, Н.А. Долгова, Д.В. Ананьев

Для кого?

Для начинающих и опытных разработчиков, а также специалистов по информационной безопасности.

Почему интересно?

В учебнике представлено развернутое описание задач и методов моделирования и анализа программных продуктов, рассмотрены механизмы и контроль внесения изменений в код, описаны различные современные среды разработки и типовые инструменты, а также методы анализа программных проектов.
Книга поможет специалистам по ИБ разобраться в особенностях проведения ревью кода, что полезно при построении процессов безопасной разработки ПО.

3. Активное выявление угроз c Elastic Stack

Эндрю Пиз

Для кого?

Для тех, кто хочет осваивать практическую безопасность с таким многофункциональным инструментом, как Elastic.

Почему интересно?

Elastic Stack — инструмент для предотвращения, обнаружения и реагирования на угрозы. Эта книга покажет, как наилучшим образом использовать его для обеспечения оптимальной защиты от киберугроз. В книге описаны основные компоненты Elastic Stack, а также аналитические модели и методики целенаправленного поиска угроз. Автор объясняет, как развернуть Elastic Stack для мониторинга собственной сети и ресурсов, а также использовать панель визуализации данных Kibana для выявления злоумышленников.

4. Pentesting Industrial Control Systems

Paul Smith

Для кого?

Для инженеров по АСУ ТП и специалистов по информационной безопасности на промышленных предприятиях.

Почему интересно?

Эта книга позволит понять, как промышленное оборудование взаимодействует и работает в условиях эксплуатации. Читатель познакомится с основами промышленных процессов и узнает, как собирать информацию из открытых источников, чтобы создать ландшафт угроз для потенциального клиента.
Кроме того, автор описывает необходимые навыки нападения и защиты, чтобы проактивно защищать промышленные сети от современных кибератак.

5. Компьютерные сети. Принципы, технологии, протоколы

В. Олифер, Н. Олифер

Для кого?

Для начинающих ИБ- и технических специалистов.

Почему интересно?

Подробно рассмотрены базовые знания о принципах построения компьютерных сетей. Книга поможет понять особенности традиционных и перспективных технологий локальных и глобальных сетей, а также изучить способы создания крупных составных сетей и управления ими.

6. Официальное руководство Cisco по подготовке к сертификационным экзаменам CCENT/CCNA ICND1 100-105

Уэнделл Одом

Для кого?

Для всех, кто интересуется сетями, а также для кандидатов на сертификат Cisco Career Certification.

Почему интересно?

Исчерпывающий справочник и учебное пособие, знакомящие с фундаментальными концепциями работы с сетями и вспомогательными приложениями. Автор делится советами по подготовке к сертификационному экзамену, помогая выявить свои слабые стороны, улучшить концептуальные знания и практические навыки.

7. How to Achieve 27001 Certification

Sigurjon Thor Arnason, Keith D. Willett

Для кого?

Для всех, кто связан с обеспечением безопасности организаций.

Почему интересно?

Книга помогает создать эффективные программы безопасности в компании, а также определить сильные и слабые стороны ИБ по отношению к стандарту ISO 27001.

8. Семь навыков высокоэффективных людей

Стивен Кови

Для кого?

Для всех.

Почему интересно?

Изложен системный подход к определению жизненных задач, который поможет читателю понять себя и четко сформулировать приоритеты. Будет полезен ИБ-специалистам для развития навыков самоорганизации.

Поделиться
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Читайте также
Подходы и методы оценки уровня зрелости ИБ продолжают развиваться и изменяться. 7 августа 2026 года была утверждена Методика ФСТЭК в области ТЗИ в ИС...
27 мая 2026 Границы ответственности: Safety и Security Вопрос устойчивости КИИ и непрерывности работы транспортных систем часто видят упрощенно: ИБ-специалисты отвечают за ИТ-инфраструктуру,...
27 мая 2026 Александр Михайличенко
7 мая 2026 Насколько защищен твой пароль? К дню защиты пароля мы подготовили небольшой чек-лист.
7 мая 2026
Руководитель отдела консалтинга по ИБ AKTIV.CONSULTING Ольга Копейкина рассказала изданию CyberMedia об основных парадоксах, которые...
24 марта 2026 Аттестация ГИС и КИИ по новым правилам 2026: полный разбор Приказа ФСТЭК №117 С 1 марта 2026 года вступил в силу Приказ ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в...
19 февраля 2026 AKTIV.CONSULTING оценил уровень зрелости информационной безопасности российских компаний Эксперты бизнес-направления AKTIV.CONSULTING Компании «Актив» представили первый аналитический отчет «Оценка уровня зрелости...
19 февраля 2026
Не пропустите самые
важные
новости
и мероприятия
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию