Краткое содержание, анализ и герои
Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности
Автор Михаил Анатольевич Райтман12+20238 читателей
Год издания2023
Дата написания2016-12-31
ИздательствоЭксмо
ISBN978-5-04-189137-4
Язык книгиru
Язык оригиналаen
СерияКиберБез. Лучшие книги о безопасности в сети
Возрастное ограничение12+
Темыцифровые технологиикриптографиязащита данныххакеры / хакерствоинформационное обществоцифровизациякибербезопасность
Описание
Книга «Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности» представляет собой практическое руководство, объединяющее теоретические основы кибербезопасности, реальные кейсы экспертов и рекомендации по защите от различных видов атак, включая социальную инженерию, сетевые угрозы и IoT.
Главный конфликт / проблема
Как противостоять хакерским атакам и обеспечить безопасность информационных систем в условиях постоянно развивающихся угроз и ограниченных ресурсов.
Ключевые идеи
- Хакеры обычно не гении, но обладают любопытством и настойчивостью.
- Специалисты по ИБ – более продвинутые хакеры, умеющие защищать.
- Методология взлома включает сбор информации, проникновение, эскалацию привилегий и удаление следов.
- Этика хакерства важна: белые шляпы действуют законно, черные – нет.
- Брюс Шнайер – ключевой мыслитель, подчеркивающий влияние людей на безопасность.
- Социальная инженерия использует психологические трюки, чтобы заставить людей раскрывать данные или выполнять вредоносные действия.
- Обучение и имитация атак – ключ к снижению риска, но технологии (сертификаты, 2FA, антивирусы) также необходимы.
- Профиль Кевина Митника демонстрирует, как личный опыт и обучение могут превратить хакера в защитника.
- Целевой фишинг и троянские коньки часто используют доверие к известным сайтам и сервисам.
- Защита от социальной инженерии невозможна только с помощью технологий; требуется комплексный подход.
- Глубокие технические знания критичны для лидеров в области безопасности.
- Развитие инструментов (rootkits, контейнеры, IDS, брандмауэры) отражает эволюцию угроз и защитных практик.
Вывод
Книга приводит к выводу, что комплексный подход, основанный на технических знаниях, обучении, патч‑менеджменте и этике, необходим для эффективной защиты от современных киберугроз.
Кому полезна
- Профессионалы по информационной безопасности и пентестеры
- Менеджеры и руководители ИТ‑отделов
- Студенты и начинающие хакеры
- Журналисты и специалисты по киберпреступности
Главные темы
- Методы хакерства и защиты
- Социальная инженерия
- Эксперты и технологии в информационной безопасности
- Тестирование на проникновение
- Защита сети, IoT и современные угрозы
- Обучение, патчи и конфиденциальность
- Этика хакеров и кодекс чести
Персонажи
- Роджер Граймс — Опытный пентестер, который описывает методы хакерства и защиту, подчёркивая важность этики и практических навыков.
- Брюс Шнайер — Авторитетный специалист, известный своими книгами и публичными выступлениями, акцентирующий внимание на человеческом факторе в ИБ. Автор блога, рассылки и книг, упоминается как источник информации о социальной инженерии.
- Кевин Митник — Начал как телефонный «фрикинг», затем перешёл к компьютерному хакерству, получил известность, а позже посвятил себя защите и обучению.
- Уильям Чесвик — Разработал первые программные брандмауэры и книгу Firewalls and Internet Security. Химик, ставший экспертом по сетевой защите, создатель DNS‑прокси, автор книги о брандмауэрах, патентный активист.
- Марк Руссинович — Эксперт в анализе кода, известен расследованием Sony BMG rootkit и работой над Windows NT.
- Лэнс Спицнер — Историк, танкист, специалист по ИБ, основатель Honeynet Project, акцент на человеческом факторе.
- Доктор Кормак Херли — Провёл эмпирические исследования, опровергающие традиционные догмы о паролях.
- Aaron Higbee — Профессионал, основатель PhishMe, известен агрессивными методами и историей с пожаром.
- Brian Krebs — Автор блога, книги Spam Nation, часто становится целью DDoS‑атак.
- Лаура Чаппелл — Начала карьеру в Novell, затем работала в компании, специализирующейся на сетевых расследованиях. Сосредоточена на автоматизированных фондах и обучении Wireshark.
- Чарли Миллер — Провёл удалённый взлом автомобиля, продемонстрировав уязвимости CAN‑сети. Участвовал в Pwn2Own и работал в Uber.
- Цзин де Йонг‑Чен — Работала над TPM 2.0, участвовала в международных стандартах и продвигала киберполитику в разных странах.
Цитаты
- Вопреки распространенному мнению, злонамеренный взлом – это скорее кувалда стропальщика, чем тонкий инструмент ремесленника.
- Если вы уверены, что сможете стать хакером, вам придется решить, будете вы стремиться к защите общего блага или довольствоваться низменными целями.
- Социальная инженерия – это методы побудить человека сделать что-то нехорошее для себя или других людей.
- Обучение противостоянию социальной инженерии – одно из лучших, наиболее важных средств защиты.
- Технологические нюансы – это именно то, что мною движет!
- В конце концов, они отозвали соответствующие компакт-диски и предложили компенсацию.
- «Интернет-безопасность: я думаю, что мы победим»
- «Я бы поставил студенту неудовлетворительную оценку за ввод жестко закодированных паролей»
- Никогда не предпринимайте несанкционированных действий и не стремитесь улучшить личную позицию в отношении обязательств и потребностей клиента.
- Если вы хотите безопасный компьютер, то: заприте его в шкафу, предварительно вынув сетевую карту; выбросите клавиатуру; избавьтесь от конечного пользователя.
Вам также может понравиться
{"page":{"canonicalUrl":"https://bookra.app/books/1cyp05B2","pageTitle":"Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности (Михаил Анатольевич Райтман) — краткое содержание, анализ и герои","metaDescription":"Разбор книги «Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности»: краткое содержание, главные мысли, конфликт, темы, персонажи, цитаты и ответы на вопросы.","headingTitle":"«Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности»","headingSubtitle":"Михаил Анатольевич Райтман, Роджер А. Граймс, БОМБОРА","structuredData":[{"@context":"https://schema.org","@type":"BreadcrumbList","@id":"https://bookra.app/books/1cyp05B2#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"BookRa","item":"https://bookra.app/"},{"@type":"ListItem","position":2,"name":"зарубежная деловая литература","item":"https://bookra.app/genre/5061"},{"@type":"ListItem","position":3,"name":"Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности","item":"https://bookra.app/books/1cyp05B2"}]},{"@context":"https://schema.org","@type":"WebPage","@id":"https://bookra.app/books/1cyp05B2","url":"https://bookra.app/books/1cyp05B2","name":"«Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности»","description":"Разбор книги «Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности»: краткое содержание, главные мысли, конфликт, темы, персонажи, цитаты и ответы на вопросы.","breadcrumb":{"@id":"https://bookra.app/books/1cyp05B2#breadcrumb"},"mainEntity":{"@id":"https://bookra.app/books/1cyp05B2#work"},"primaryImageOfPage":{"@type":"ImageObject","url":"https://storage.yandexcloud.net/bookra-catalog-litres-public/content/de9c2087-1676-11ee-8496-0cc47af30fe4/thumbs/1200.webp"}},{"@context":"https://schema.org","@type":"Book","@id":"https://bookra.app/books/1cyp05B2#work","name":"Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности","url":"https://bookra.app/books/1cyp05B2","description":"Книга «Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности» представляет собой практическое руководство, объединяющее теоретические основы кибербезопасности, реальные кейсы экспертов и рекомендации по защите от различных видов атак, включая социальную инженерию, сетевые угрозы и IoT.","image":"https://storage.yandexcloud.net/bookra-catalog-litres-public/content/de9c2087-1676-11ee-8496-0cc47af30fe4/thumbs/1200.webp","inLanguage":"ru","genre":["зарубежная деловая литература","риски","зарубежная компьютерная литература","информационная безопасность"],"keywords":"цифровые технологии, криптография, защита данных, хакеры / хакерство, информационное общество, цифровизация, кибербезопасность","sameAs":["https://litres.ru/book/rodzher-grayms/kak-protivostoyat-hakerskim-atakam-uroki-ekspertov-po-infor-69398758/"],"author":[{"@type":"Person","@id":"https://bookra.app/author/3cc7c38b-3de2-11e0-8c7e-ec5afce481d9#person","name":"Михаил Анатольевич Райтман","url":"https://bookra.app/author/3cc7c38b-3de2-11e0-8c7e-ec5afce481d9"}],"about":[{"@type":"Thing","name":"зарубежная деловая литература"},{"@type":"Thing","name":"риски"},{"@type":"Thing","name":"зарубежная компьютерная литература"},{"@type":"Thing","name":"информационная безопасность"},{"@type":"Thing","name":"цифровые технологии"},{"@type":"Thing","name":"криптография"},{"@type":"Thing","name":"защита данных"},{"@type":"Thing","name":"хакеры / хакерство"},{"@type":"Thing","name":"информационное общество"},{"@type":"Thing","name":"цифровизация"},{"@type":"Thing","name":"кибербезопасность"},{"@type":"Thing","name":"чтение онлайн"},{"@type":"Thing","name":"саммари"},{"@type":"Thing","name":"AI-разбор"},{"@type":"Thing","name":"персонажи"},{"@type":"Thing","name":"цитаты"}],"workExample":{"@type":"Book","@id":"https://bookra.app/books/1cyp05B2#edition","url":"https://bookra.app/books/1cyp05B2","bookFormat":"https://schema.org/EBook","inLanguage":"ru","isbn":"978-5-04-189137-4","datePublished":"2023","publisher":{"@type":"Organization","name":"Эксмо"},"sameAs":["https://litres.ru/book/rodzher-grayms/kak-protivostoyat-hakerskim-atakam-uroki-ekspertov-po-infor-69398758/"],"isAccessibleForFree":false}}],"book":{"idCatalog":517622,"shortId":"1cyp05B2","title":"Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности","coverUrl":"https://storage.yandexcloud.net/bookra-catalog-litres-public/content/de9c2087-1676-11ee-8496-0cc47af30fe4/thumbs/1200.webp","annotationText":"Кибербезопасностью сегодня озабочены все, от рядовых пользователей сети до владельцев крупных корпораций и государственных служащих. Но мало кто из них на самом деле знает, как функционирует мир хакерских атак и сетевых взломов изнутри. Эта книга – ваш проводник в мир информационной безопасности. Благодаря ей вы узнаете, какими методами пользуются самые продвинутые хакеры, как защититься от них и почему на самом деле это не так просто, как кажется. В формате PDF A4 сохранен издательский макет книги.","catalogType":"LITRES","catalogTypeLabel":"Книга в каталоге","authorLine":"Михаил Анатольевич Райтман, Роджер А. Граймс, БОМБОРА","authors":[{"id":"3cc7c38b-3de2-11e0-8c7e-ec5afce481d9","displayName":"Михаил Анатольевич Райтман","protectedUrl":"/author/3cc7c38b-3de2-11e0-8c7e-ec5afce481d9","wikipediaUrl":null,"wikidataUrl":null},{"id":"5dabcc8e-1676-11ee-8496-0cc47af30fe4","displayName":"Роджер А. Граймс","protectedUrl":"/author/5dabcc8e-1676-11ee-8496-0cc47af30fe4","wikipediaUrl":null,"wikidataUrl":null},{"id":"91f9dc47-dfc0-4a96-ad19-f9daf4e5bc3a","displayName":"БОМБОРА","protectedUrl":"/author/91f9dc47-dfc0-4a96-ad19-f9daf4e5bc3a","wikipediaUrl":null,"wikidataUrl":null}],"genres":[{"id":5061,"title":"зарубежная деловая литература","token":null,"publicUrl":"https://bookra.app/genre/5061"},{"id":5361,"title":"риски","token":null,"publicUrl":"https://bookra.app/genre/5361"},{"id":5221,"title":"зарубежная компьютерная литература","token":null,"publicUrl":"https://bookra.app/genre/5221"},{"id":192079,"title":"информационная безопасность","token":null,"publicUrl":"https://bookra.app/genre/192079"}],"keywords":["цифровые технологии","криптография","защита данных","хакеры / хакерство","информационное общество","цифровизация","кибербезопасность"],"facts":[{"key":"datePublished","label":"Год издания","value":"2023"},{"key":"dateWritten","label":"Дата написания","value":"2016-12-31"},{"key":"publisher","label":"Издательство","value":"Эксмо"},{"key":"isbn","label":"ISBN","value":"978-5-04-189137-4"},{"key":"bookLanguage","label":"Язык книги","value":"ru"},{"key":"sourceLanguage","label":"Язык оригинала","value":"en"},{"key":"series","label":"Серия","value":"КиберБез. Лучшие книги о безопасности в сети"},{"key":"adult","label":"Возрастное ограничение","value":"12+"}],"seoSections":[{"key":"summaryShort","title":"Описание","body":"Книга «Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности» представляет собой практическое руководство, объединяющее теоретические основы кибербезопасности, реальные кейсы экспертов и рекомендации по защите от различных видов атак, включая социальную инженерию, сетевые угрозы и IoT."},{"key":"conflict","title":"Главный конфликт / проблема","body":"Как противостоять хакерским атакам и обеспечить безопасность информационных систем в условиях постоянно развивающихся угроз и ограниченных ресурсов."},{"key":"keyIdeas","title":"Ключевые идеи","body":["Хакеры обычно не гении, но обладают любопытством и настойчивостью.","Специалисты по ИБ – более продвинутые хакеры, умеющие защищать.","Методология взлома включает сбор информации, проникновение, эскалацию привилегий и удаление следов.","Этика хакерства важна: белые шляпы действуют законно, черные – нет.","Брюс Шнайер – ключевой мыслитель, подчеркивающий влияние людей на безопасность.","Социальная инженерия использует психологические трюки, чтобы заставить людей раскрывать данные или выполнять вредоносные действия.","Обучение и имитация атак – ключ к снижению риска, но технологии (сертификаты, 2FA, антивирусы) также необходимы.","Профиль Кевина Митника демонстрирует, как личный опыт и обучение могут превратить хакера в защитника.","Целевой фишинг и троянские коньки часто используют доверие к известным сайтам и сервисам.","Защита от социальной инженерии невозможна только с помощью технологий; требуется комплексный подход.","Глубокие технические знания критичны для лидеров в области безопасности.","Развитие инструментов (rootkits, контейнеры, IDS, брандмауэры) отражает эволюцию угроз и защитных практик."]},{"key":"conclusion","title":"Вывод","body":"Книга приводит к выводу, что комплексный подход, основанный на технических знаниях, обучении, патч‑менеджменте и этике, необходим для эффективной защиты от современных киберугроз."},{"key":"audience","title":"Кому полезна","body":["Профессионалы по информационной безопасности и пентестеры","Менеджеры и руководители ИТ‑отделов","Студенты и начинающие хакеры","Журналисты и специалисты по киберпреступности"]},{"key":"topics","title":"Главные темы","body":["Методы хакерства и защиты","Социальная инженерия","Эксперты и технологии в информационной безопасности","Тестирование на проникновение","Защита сети, IoT и современные угрозы","Обучение, патчи и конфиденциальность","Этика хакеров и кодекс чести"]},{"key":"characters","title":"Персонажи","body":["Роджер Граймс — Опытный пентестер, который описывает методы хакерства и защиту, подчёркивая важность этики и практических навыков.","Брюс Шнайер — Авторитетный специалист, известный своими книгами и публичными выступлениями, акцентирующий внимание на человеческом факторе в ИБ. Автор блога, рассылки и книг, упоминается как источник информации о социальной инженерии.","Кевин Митник — Начал как телефонный «фрикинг», затем перешёл к компьютерному хакерству, получил известность, а позже посвятил себя защите и обучению.","Уильям Чесвик — Разработал первые программные брандмауэры и книгу Firewalls and Internet Security. Химик, ставший экспертом по сетевой защите, создатель DNS‑прокси, автор книги о брандмауэрах, патентный активист.","Марк Руссинович — Эксперт в анализе кода, известен расследованием Sony BMG rootkit и работой над Windows NT.","Лэнс Спицнер — Историк, танкист, специалист по ИБ, основатель Honeynet Project, акцент на человеческом факторе.","Доктор Кормак Херли — Провёл эмпирические исследования, опровергающие традиционные догмы о паролях.","Aaron Higbee — Профессионал, основатель PhishMe, известен агрессивными методами и историей с пожаром.","Brian Krebs — Автор блога, книги Spam Nation, часто становится целью DDoS‑атак.","Лаура Чаппелл — Начала карьеру в Novell, затем работала в компании, специализирующейся на сетевых расследованиях. Сосредоточена на автоматизированных фондах и обучении Wireshark.","Чарли Миллер — Провёл удалённый взлом автомобиля, продемонстрировав уязвимости CAN‑сети. Участвовал в Pwn2Own и работал в Uber.","Цзин де Йонг‑Чен — Работала над TPM 2.0, участвовала в международных стандартах и продвигала киберполитику в разных странах."]},{"key":"quotes","title":"Цитаты","body":["Вопреки распространенному мнению, злонамеренный взлом – это скорее кувалда стропальщика, чем тонкий инструмент ремесленника.","Если вы уверены, что сможете стать хакером, вам придется решить, будете вы стремиться к защите общего блага или довольствоваться низменными целями.","Социальная инженерия – это методы побудить человека сделать что-то нехорошее для себя или других людей.","Обучение противостоянию социальной инженерии – одно из лучших, наиболее важных средств защиты.","Технологические нюансы – это именно то, что мною движет!","В конце концов, они отозвали соответствующие компакт-диски и предложили компенсацию.","«Интернет-безопасность: я думаю, что мы победим»","«Я бы поставил студенту неудовлетворительную оценку за ввод жестко закодированных паролей»","Никогда не предпринимайте несанкционированных действий и не стремитесь улучшить личную позицию в отношении обязательств и потребностей клиента.","Если вы хотите безопасный компьютер, то: заприте его в шкафу, предварительно вынув сетевую карту; выбросите клавиатуру; избавьтесь от конечного пользователя."]}],"authorSummary":null,"hasArtifacts":true,"canReadInApp":false,"readUrl":"https://web.bookra.app/?startapp=b_517622","artifactsUrl":"https://web.bookra.app/?startapp=b_517622","readCtaLabel":"Читать онлайн","artifactsCtaLabel":"AI-разбор","appReadLinks":null,"appAnalysisLinks":{"tg":"https://t.me/bookra_lib_bot/BookRa?startapp=b_517622","vk":"https://vk.com/app54470698#startapp=b_517622","max":"https://max.ru/id7751370047_bot?startapp=b_517622","web":"https://web.bookra.app/?startapp=b_517622"},"guestReaderUrl":null,"authorCtaLabel":"Все книги автора","authorProtectedUrl":"/author/3cc7c38b-3de2-11e0-8c7e-ec5afce481d9","readersCount":8,"adultLabel":"12+","yearLabel":"2023","datePublished":"2023","publisherLabel":"Эксмо","isbn":"978-5-04-189137-4","oclc":null,"lccn":null,"partnerUrl":"https://litres.ru/book/rodzher-grayms/kak-protivostoyat-hakerskim-atakam-uroki-ekspertov-po-infor-69398758/","accessNote":"Карточка книги и AI-разбор откроются на защищенных страницах BookRa после входа."},"reader":null,"similarBooks":[{"idCatalog":514142,"shortId":"2ubvK5Hg","title":"Как оценить риски в кибербезопасности. Лучшие инструменты и практики","authorLine":"Михаил Анатольевич Райтман, Ричард Сирсен, БОМБОРА, Дуглас У. Хаббард","primaryAuthorId":"3cc7c38b-3de2-11e0-8c7e-ec5afce481d9","coverUrl":"https://storage.yandexcloud.net/bookra-catalog-litres-public/content/99206b76-044f-11ee-8496-0cc47af30fe4/thumbs/400.webp","publicUrl":"https://bookra.app/books/2ubvK5Hg"}],"similarBooksPagination":{"page":1,"pageSize":12,"totalItems":1,"totalPages":1,"hasPrev":false,"hasNext":false}},"notFound":false}