Загрузка...
Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности — обложка книги
Краткое содержание, анализ и герои

Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности

Автор Михаил Анатольевич Райтман
12+20238 читателей
Год издания2023
Дата написания2016-12-31
ИздательствоЭксмо
ISBN978-5-04-189137-4
Язык книгиru
Язык оригиналаen
СерияКиберБез. Лучшие книги о безопасности в сети
Возрастное ограничение12+
Темы
цифровые технологиикриптографиязащита данныххакеры / хакерствоинформационное обществоцифровизациякибербезопасность

Описание

Книга «Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности» представляет собой практическое руководство, объединяющее теоретические основы кибербезопасности, реальные кейсы экспертов и рекомендации по защите от различных видов атак, включая социальную инженерию, сетевые угрозы и IoT.

Главный конфликт / проблема

Как противостоять хакерским атакам и обеспечить безопасность информационных систем в условиях постоянно развивающихся угроз и ограниченных ресурсов.

Ключевые идеи

  • Хакеры обычно не гении, но обладают любопытством и настойчивостью.
  • Специалисты по ИБ – более продвинутые хакеры, умеющие защищать.
  • Методология взлома включает сбор информации, проникновение, эскалацию привилегий и удаление следов.
  • Этика хакерства важна: белые шляпы действуют законно, черные – нет.
  • Брюс Шнайер – ключевой мыслитель, подчеркивающий влияние людей на безопасность.
  • Социальная инженерия использует психологические трюки, чтобы заставить людей раскрывать данные или выполнять вредоносные действия.
  • Обучение и имитация атак – ключ к снижению риска, но технологии (сертификаты, 2FA, антивирусы) также необходимы.
  • Профиль Кевина Митника демонстрирует, как личный опыт и обучение могут превратить хакера в защитника.
  • Целевой фишинг и троянские коньки часто используют доверие к известным сайтам и сервисам.
  • Защита от социальной инженерии невозможна только с помощью технологий; требуется комплексный подход.
  • Глубокие технические знания критичны для лидеров в области безопасности.
  • Развитие инструментов (rootkits, контейнеры, IDS, брандмауэры) отражает эволюцию угроз и защитных практик.

Вывод

Книга приводит к выводу, что комплексный подход, основанный на технических знаниях, обучении, патч‑менеджменте и этике, необходим для эффективной защиты от современных киберугроз.

Кому полезна

  • Профессионалы по информационной безопасности и пентестеры
  • Менеджеры и руководители ИТ‑отделов
  • Студенты и начинающие хакеры
  • Журналисты и специалисты по киберпреступности

Главные темы

  • Методы хакерства и защиты
  • Социальная инженерия
  • Эксперты и технологии в информационной безопасности
  • Тестирование на проникновение
  • Защита сети, IoT и современные угрозы
  • Обучение, патчи и конфиденциальность
  • Этика хакеров и кодекс чести

Персонажи

  • Роджер Граймс — Опытный пентестер, который описывает методы хакерства и защиту, подчёркивая важность этики и практических навыков.
  • Брюс Шнайер — Авторитетный специалист, известный своими книгами и публичными выступлениями, акцентирующий внимание на человеческом факторе в ИБ. Автор блога, рассылки и книг, упоминается как источник информации о социальной инженерии.
  • Кевин Митник — Начал как телефонный «фрикинг», затем перешёл к компьютерному хакерству, получил известность, а позже посвятил себя защите и обучению.
  • Уильям Чесвик — Разработал первые программные брандмауэры и книгу Firewalls and Internet Security. Химик, ставший экспертом по сетевой защите, создатель DNS‑прокси, автор книги о брандмауэрах, патентный активист.
  • Марк Руссинович — Эксперт в анализе кода, известен расследованием Sony BMG rootkit и работой над Windows NT.
  • Лэнс Спицнер — Историк, танкист, специалист по ИБ, основатель Honeynet Project, акцент на человеческом факторе.
  • Доктор Кормак Херли — Провёл эмпирические исследования, опровергающие традиционные догмы о паролях.
  • Aaron Higbee — Профессионал, основатель PhishMe, известен агрессивными методами и историей с пожаром.
  • Brian Krebs — Автор блога, книги Spam Nation, часто становится целью DDoS‑атак.
  • Лаура Чаппелл — Начала карьеру в Novell, затем работала в компании, специализирующейся на сетевых расследованиях. Сосредоточена на автоматизированных фондах и обучении Wireshark.
  • Чарли Миллер — Провёл удалённый взлом автомобиля, продемонстрировав уязвимости CAN‑сети. Участвовал в Pwn2Own и работал в Uber.
  • Цзин де Йонг‑Чен — Работала над TPM 2.0, участвовала в международных стандартах и продвигала киберполитику в разных странах.

Цитаты

  • Вопреки распространенному мнению, злонамеренный взлом – это скорее кувалда стропальщика, чем тонкий инструмент ремесленника.
  • Если вы уверены, что сможете стать хакером, вам придется решить, будете вы стремиться к защите общего блага или довольствоваться низменными целями.
  • Социальная инженерия – это методы побудить человека сделать что-то нехорошее для себя или других людей.
  • Обучение противостоянию социальной инженерии – одно из лучших, наиболее важных средств защиты.
  • Технологические нюансы – это именно то, что мною движет!
  • В конце концов, они отозвали соответствующие компакт-диски и предложили компенсацию.
  • «Интернет-безопасность: я думаю, что мы победим»
  • «Я бы поставил студенту неудовлетворительную оценку за ввод жестко закодированных паролей»
  • Никогда не предпринимайте несанкционированных действий и не стремитесь улучшить личную позицию в отношении обязательств и потребностей клиента.
  • Если вы хотите безопасный компьютер, то: заприте его в шкафу, предварительно вынув сетевую карту; выбросите клавиатуру; избавьтесь от конечного пользователя.

Вам также может понравиться