安全观察 每位Infosec专业人士应阅读的书籍

每位Infosec专业人士应阅读的书籍

视频: Диакритические знаки во французском. Accent aigu, accent grave, accent circonflexe. Видеоурок 1. (十一月 2024)

视频: Диакритические знаки во французском. Accent aigu, accent grave, accent circonflexe. Видеоурок 1. (十一月 2024)
Anonim

每个研究领域都列出了人们应该阅读的某些书名。 “西方经典”包括柏拉图的 《共和国》 。 进化生物学有查尔斯·达尔文的 《物种起源》 。 语言学家有Noam Chomsky的 《语言》 。 哪些书构成了信息安全经典?

无论我们谈论的是黑客,网络犯罪还是技术协议,都有数百本(甚至数千本)关于安全的书。 繁忙的信息安全专业人员如何知道该阅读哪些书? Palo Alto Networks的CSO理查德·霍华德(Richard Howard)列出了20本书,他认为信息安全专业人员需要阅读。 当《 安全观察》 指出20个标题似乎有点令人生畏时,霍华德将他的名单降到了以下前五名,排名不分先后:尼尔·史蒂芬森的 Cryptonomicon ,凯文·普尔森的 Kingpin ,帕米·奥尔森的《 我们是匿名 者》, Confront和Conceal 大卫·桑格(David Sanger)和 杜鹃的鸡蛋 (Cluckford 's Egg) ,克利福德·斯托尔哈夫(Clifford Stollhave)

图书标准

为了被列入霍华德前20名名单中的每一本书,都必须满足三个规则:必须准确地代表该领域,而又不过度夸大问题,简明扼要且写得很好。 霍华德总结了许多技术书籍,非小说甚至是一些小说标题。 小说书很重要,因为它们有助于将复杂的问题传达给更多的读者。 只要技术书籍能够发展或增强实践技能,它们就不必是操作手册或专注于特定的网络协议。 例如,霍华德(Howard)将《 CERT内部威胁》指南 列入前20名。

非小说类书籍为读者提供了有关所面临威胁的性质以及对手动机的环境。 霍华德说,安全专家经常专注于战术,并不总是理解“我们是怎么到达这里的”。

现在,排名前五的标题是:

密码学

霍华德说,结合历史上的真实人物和虚构人物,Cryptonomicon是“典型的黑客小说”。 霍华德说,由于它提供了重要的历史背景,并且这样做不会夸大眼前的问题,因此它也可以说是有关网络安全的最佳书籍。 虽然不是一本容易阅读的书,但它充满了很多想法。

面对与隐瞒:奥巴马的秘密战争和 大卫·桑格 对美国权力的惊人使用

这本书对于理解网络战争的发展至关重要。 Sanger详细介绍了“奥林匹克运动会”的运作,这导致了Stuxnet的诞生,并介绍了如何使用武器武器对人类造成大规模破坏。

每位Infosec专业人士应阅读的书籍