Cyberjutsu: Securitatea cibernetică pentru ninja modern

Evaluare:   (4.7 din 5)

Cyberjutsu: Securitatea cibernetică pentru ninja modern (Ben McCarty)

Recenzii ale cititorilor

Rezumat:

Cartea primește recenzii mixte, unii cititori considerând-o lipsită de originalitate și profunzime, în timp ce alții îi apreciază perspectivele istorice. Este posibil să nu satisfacă așteptările celor care caută un conținut avansat sau specializat.

Avantaje:

Unii cititori consideră cartea interesantă pentru conținutul său istoric și ar putea fi utilă pentru responsabilii cu securitatea sistemelor informatice (ISSO) sau managerii cu securitatea sistemelor informatice (ISSM) axați pe controlul NIST.

Dezavantaje:

Mulți recenzenți critică cartea pentru că este repetitivă și nu oferă perspective unice. Ea este descrisă ca fiind de bază și nu răspunde așteptărilor pentru o abordare specializată, în special pentru cei cu roluri de pentesting.

(pe baza a 5 recenzii ale cititorilor)

Titlul original:

Cyberjutsu: Cybersecurity for the Modern Ninja

Conținutul cărții:

La fel ca Arta războiului pentru afacerile moderne a lui Sun Tzu, această carte folosește pergamentele ninja antice ca bază pentru a-i învăța pe cititori despre războiul cibernetic, spionaj și securitate.

Cyberjutsu prezintă un ghid practic de securitate cibernetică bazat pe tehnicile, tacticile și procedurile (TTP) ale vechilor ninja. Autorul Ben McCarty, specialist în războiul cibernetic și fost dezvoltator NSA, analizează pergamentele japoneze cândva secrete, făcând paralele cu conceptele infosec moderne pentru a oferi o perspectivă unică asupra securității defensive și ofensive. El transpune metodologiile de instruire ale celor mai cunoscuți agenți secreți japonezi - prima amenințare persistentă avansată (APT) din istorie - în practici extrem de eficiente pentru contracararea războiului informațional, spionajului, atacurilor lanțului de aprovizionare, exploatărilor de tip zero-day și multe altele.

Fiecare capitol examinează un TTP în detaliu - cum ar fi evaluarea lacunelor în apărarea unei ținte, lovirea acolo unde inamicul este neglijent și stăpânirea artei invizibilității - și explică ce ne poate învăța acest concept despre peisajul actual al securității cibernetice. McCarty recomandă măsuri de atenuare și controale de securitate aprofundate, corelate cu standardul NIST 800-53, precum și un „exercițiu de gândire privind teoria castelului”, care vă ajută să aplicați lecția antică pentru a vă proteja castelul (rețeaua) de ninja inamici (actorii amenințărilor cibernetice). Veți descoperi eficiența strategiilor antice de inginerie socială și a controalelor de securitate bazate pe capcane; veți vedea de ce cartografierea rețelei dvs. ca un adversar vă oferă un avantaj; și veți aplica lecțiile din instrumentele lumii vechi, cum ar fi „scara ninja”, pentru a preveni atacurile.

Subiectele includ, de asemenea:

- Modelarea amenințărilor, informații despre amenințări și controale specifice.

Contramăsuri precum senzorii de rețea, controalele în funcție de timp, airgaps și protocoale de autentificare îmbunătățite.

- Profiluri ale amenințărilor din interior și modalități de recunoaștere a acestora la angajați.

TTP de comunicare secretă și implicațiile acestora pentru comanda și controlul malware (C2)

- Metode de detectare a atacatorilor, de prevenire a atacurilor din lanțul de aprovizionare și de apărare împotriva exploatărilor de tip zero-day.

În această carte, veți vedea puterea uimitoare a proceselor ninja de colectare a informațiilor - și cum adoptarea lor ar putea fi cheia pentru inovarea modelelor contemporane de securitate cibernetică.

Alte date despre carte:

ISBN:9781718500549
Autor:
Editura:
Legare:Copertă moale
Anul publicării:2021
Numărul de pagini:170

Cumpărare:

Disponibil în prezent, pe stoc.

Alte cărți ale autorului:

Cyberjutsu: Securitatea cibernetică pentru ninja modern - Cyberjutsu: Cybersecurity for the Modern...
La fel ca Arta războiului pentru afacerile...
Cyberjutsu: Securitatea cibernetică pentru ninja modern - Cyberjutsu: Cybersecurity for the Modern Ninja

Lucrările autorului au fost publicate de următorii editori:

© Book1 Group - toate drepturile rezervate.
Conținutul acestui site nu poate fi copiat sau utilizat, nici parțial, nici integral, fără permisiunea scrisă a proprietarului.
Ultima modificare: 2024.11.08 07:02 (GMT)