网络安全经典:塑造行业的10本书

网络安全不断发展,但一些书籍经受住了时间的考验,塑造了专业人士对安全、风险和数字威胁的思考方式。无论您是CISO、经验丰富的专家还是网络安全爱好者,这些必读之作都应该放在您的书架上。

网络安全经典

Masters of Deception: The Gang That Ruled Cyberspace

作者:Michele Slatalla

《欺骗大师》以1990年AT&T电话网络崩溃为背景,记录了黑客历史上的一个重要时刻:执法部门打击了网络恶作剧的地下世界。这本书讲述了两个敌对的黑客组织(厄运军团和欺骗大师),在自我、技能和青少年的自负推动下,进行一场数字领域战争。《欺骗大师》提供了黑客文化、社会工程策略和执法部门打击网络犯罪的早期尝试的第一手观察。这使得它成为那些对黑客攻击和网络安全真实历史感兴趣的人的必读书之作。

图片[2]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全经典:塑造行业的10本书

The Cuckoo’s Egg: Tracking a Spy Through the Maze of Computer Espionage

作者:Cliff Stoll

在这个扣人心弦的真实故事中,劳伦斯伯克利国家实验室的75美分会计差异很快就变成了一个国际间谍案件。天文学家转为网络侦探的Cliff Stoll发现一个未经授权的用户渗透到美国计算机网络,导致他找到了一个黑客Hunter,窃取了克格勃的敏感信息。Stoll决心抓住入侵者,开始了高风险的单独调查,设置陷阱,并玩一个危险的数字猫捉老鼠游戏。这部现实生活中的网络惊悚片与任何间谍小说一样惊心动魄,仍然是网络安全和网络间谍活动最引人注目的早期描述之一。

图片[2]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全经典:塑造行业的10本书

Secrets and Lies: Digital Security in a Networked World

作者:Bruce Schneier

在这本实用而有见地的指南中,著名的网络安全专家Bruce Schneier揭开了数字安全的复杂性的神秘面紗,提供了保护信息的现实策略。凭借深厚的行业经验,施奈尔消除了常见的神话,并解释了为什么真正的安全超越了技术,结合了风险管理、业务需求和人为因素。本书涵盖了从加密的优势和局限性到安全性和可用性之间的权衡,对于IT经理、CISO和安全专业人士来说,这是一本必不可少的读物,他们正在寻找一种无意义的方法来保护网络和数据。

图片[2]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全经典:塑造行业的10本书

The Art of Deception: Controlling the Human Element of Security

作者:Kevin D. Mitnick, William L. Simon

Kevin Mitnick揭露了网络安全中最大的弱点:人。从现实生活中的案例中,他揭示了社会工程如何能够绕过最先进的安全系统。从冒充官员到利用人类信任,他分解了黑客用来渗透企业和政府的心理伎俩。这本书写得像一部真实犯罪惊悚片,不仅娱乐性,还提供了抵御社会工程攻击的实用策略。对于安全领导者来说,这本书必须阅读,它证明了最大的网络威胁不是来自代码——它们来自人性。

图片[2]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全经典:塑造行业的10本书

Sandworm: A New Era of Cyberwar and the Hunt for the Kremlin’s Most Dangerous Hackers

作者:Andy Greenberg

在《沙虫》中,调查记者安迪·格林伯格揭露了俄罗斯最危险的网络战单位——一群为俄罗斯军事情报局(GRU)工作的精英黑客——令人不寒而栗的崛起。从早期对北约和美国公用事业的网络攻击到2017年削弱全球企业和政府的破坏性NotPetya恶意软件,Greenberg追溯了该组织日益咄咄逼人、不分青红皂白的攻击。《沙虫》部分是调查惊悚片,部分是对战争未来的警告,它揭露了网络战如何模糊了数字和物理冲突之间的界限,使网络攻击像炸弹一样具有破坏性。安全专业人士、决策者以及任何关注网络安全地缘政治未来的人的必读之作。

图片[2]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全经典:塑造行业的10本书

Spam Nation: The Inside Story of Organized Cybercrime―from Global Epidemic to Your Front Door

作者:Brian Krebs

调查记者Brian Krebs揭开了网络犯罪黑社会的幕布,揭露了全球垃圾邮件疫情背后的策划者。通过细致的研究和第一手采访,Krebs揭开了数字犯罪集团的崛起,这些集团充斥着欺诈性药房广告、恶意软件和网络钓鱼计划的收件箱——这些行动窃取身份、消耗银行账户,甚至危及生命。从日常程序员到无情的网络犯罪分子,他揭示了网络黑市的惊人规模及其对消费者的影响。

图片[2]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全经典:塑造行业的10本书

This Is How They Tell Me the World Ends: The Cyberweapons Arms Race

作者:Nicole Perlroth

记者Nicole Perlroth发掘了零日漏洞的阴暗市场——软件漏洞允许黑客在未被发现的系统中渗透。这些数字骨架钥匙曾经是美国政府囤积的秘密武器,现在落入敌对国家、网络雇佣军和犯罪分子手中,给全球安全带来了灾难性的后果。通过多年的调查报道和扣人心弦的故事讲述,Perlroth揭露了不受控制的网络武器竞赛如何威胁选举、基础设施和个人隐私。这本书是一个令人不寒而栗和紧迫的警钟,揭示了塑造数字战争未来的隐藏力量。

图片[2]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全经典:塑造行业的10本书

The Cyber Effect

作者:Mary Aiken

在《网络效应》中,法医网络心理学家Mary Aiken探讨了互联网如何以我们才刚刚开始理解的方式重塑人类行为、发展和社会。Aiken从她的研究和执法部门的工作中,发现了从童年发展和网络成瘾到网络犯罪和数字隐私等一切事物的隐藏心理力量。通过令人震惊的统计数据和现实世界的案例研究,她揭示了我们世界的意外后果,并提出了关于技术如何影响我们的价值观、人际关系和心理健康的紧迫问题。

图片[2]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全经典:塑造行业的10本书

Countdown to Zero Day: Stuxnet and the Launch of the World’s First Digital Weapon

作者:Kim Zetter

在《零日倒计时》中,记者Kim Zetter揭开了Stuxnet的扣人心弦的故事,Stuxnet是世界上第一个真正的网络武器,这是一个复杂的恶意软件,不仅旨在窃取数据,还旨在造成现实世界的破坏。从美以秘密行动的秘密起源到对伊朗核计划的毁灭性影响,Zetter将读者带入网络战世界,揭示了安全研究人员如何发现前所未有的数字攻击。但Stuxnet只是开始。

图片[2]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全经典:塑造行业的10本书

Kingpin: How One Hacker Took Over the Billion-Dollar Cybercrime Underground

作者:Kevin Poulsen

调查记者兼前黑客Kevin Poulsen讲述了Max“Vision”Butler的兴衰,他是一位程序员,从一个受人尊敬的网络安全专家转变为“冰人”,一个庞大的网络犯罪帝国背后的主谋。巴特勒凭借大胆的技能,入侵了竞争对手的黑客,劫持了地下欺诈网络,并在被盗的信用卡数据中积累了一大笔钱——同时躲避了联邦调查局的无情追求。通过Poulsen对罪犯和执法部门无与伦比的接触,Kingpin揭示了网络犯罪的秘密世界,数十亿美元消失在网络黑市中,执法部门争先恐后地跟上。

消息来源:helpnetsecurity, 编译:安全114; 

本文由 anquan114.com 翻译整理,封面来源于网络;  

转载请注明“转自 anquan114.com”并附上原文

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞12 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码快捷回复

    暂无评论内容