Книги по информационной безопасности. Новая подборка.
Продолжаем пополнять список полезных книг по информационной безопасности, рекомендованных экспертами AKTIV.CОNSULTING.
В прошлом году наши эксперты делились с вами подборкой книг по ИБ, которые оказались максимально полезными в их работе. Давайте продолжим эту традицию.
1. Внутреннее устройство Windows, 7-е издание
(Серия «Классика Computer Science»)
М.Руссинович, Д. Соломон, А. Ионеску, П. Йосифович
Для кого?
Для всех, кому важно понимать основы популярной операционной системы, а также желающих разобраться в истинных причинах того или иного поведения Windows.
Почему интересно?
Опираясь на информацию из книги, разработчикам будет проще находить правильные проектные решения, создавая приложения для платформы Windows, и решать сложные проблемы, связанные с их эксплуатацией. Системные администраторы смогут разобраться с поведением системы и быстрее решать задачи повышения производительности и диагностики сбоев. Специалистам по безопасности пригодится информация о борьбе с уязвимостями операционной системы.
2. Ревьюирование программных модулей (учебник)
Е.В. Поколодина, Н.А. Долгова, Д.В. Ананьев
Для кого?
Для начинающих и опытных разработчиков, а также специалистов по информационной безопасности.
Почему интересно?
В учебнике представлено развернутое описание задач и методов моделирования и анализа программных продуктов, рассмотрены механизмы и контроль внесения изменений в код, описаны различные современные среды разработки и типовые инструменты, а также методы анализа программных проектов.
Книга поможет специалистам по ИБ разобраться в особенностях проведения ревью кода, что полезно при построении процессов безопасной разработки ПО.
3. Активное выявление угроз c Elastic Stack
Эндрю Пиз
Для кого?
Для тех, кто хочет осваивать практическую безопасность с таким многофункциональным инструментом, как Elastic.
Почему интересно?
Elastic Stack — инструмент для предотвращения, обнаружения и реагирования на угрозы. Эта книга покажет, как наилучшим образом использовать его для обеспечения оптимальной защиты от киберугроз. В книге описаны основные компоненты Elastic Stack, а также аналитические модели и методики целенаправленного поиска угроз. Автор объясняет, как развернуть Elastic Stack для мониторинга собственной сети и ресурсов, а также использовать панель визуализации данных Kibana для выявления злоумышленников.
4. Pentesting Industrial Control Systems
Paul Smith
Для кого?
Для инженеров по АСУ ТП и специалистов по информационной безопасности на промышленных предприятиях.
Почему интересно?
Эта книга позволит понять, как промышленное оборудование взаимодействует и работает в условиях эксплуатации. Читатель познакомится с основами промышленных процессов и узнает, как собирать информацию из открытых источников, чтобы создать ландшафт угроз для потенциального клиента.
Кроме того, автор описывает необходимые навыки нападения и защиты, чтобы проактивно защищать промышленные сети от современных кибератак.
5. Компьютерные сети. Принципы, технологии, протоколы
В. Олифер, Н. Олифер
Для кого?
Для начинающих ИБ- и технических специалистов.
Почему интересно?
Подробно рассмотрены базовые знания о принципах построения компьютерных сетей. Книга поможет понять особенности традиционных и перспективных технологий локальных и глобальных сетей, а также изучить способы создания крупных составных сетей и управления ими.
6. Официальное руководство Cisco по подготовке к сертификационным экзаменам CCENT/CCNA ICND1 100-105
Уэнделл Одом
Для кого?
Для всех, кто интересуется сетями, а также для кандидатов на сертификат Cisco Career Certification.
Почему интересно?
Исчерпывающий справочник и учебное пособие, знакомящие с фундаментальными концепциями работы с сетями и вспомогательными приложениями. Автор делится советами по подготовке к сертификационному экзамену, помогая выявить свои слабые стороны, улучшить концептуальные знания и практические навыки.
7. How to Achieve 27001 Certification
Sigurjon Thor Arnason, Keith D. Willett
Для кого?
Для всех, кто связан с обеспечением безопасности организаций.
Почему интересно?
Книга помогает создать эффективные программы безопасности в компании, а также определить сильные и слабые стороны ИБ по отношению к стандарту ISO 27001.
8. Семь навыков высокоэффективных людей
Стивен Кови
Для кого?
Для всех.
Почему интересно?
Изложен системный подход к определению жизненных задач, который поможет читателю понять себя и четко сформулировать приоритеты. Будет полезен ИБ-специалистам для развития навыков самоорганизации.
пожалуйста, форму
и мы с вами свяжемся