Лучшие рецензии на LiveLib:
Knigo_Man. Оценка 20 из 10
Очень добротная и написанная понятным языком книга. При выборе ее для прочтения важно учитывать, что она носит в основном теоретический характер, давая человеку, желающему разобраться в информационной безопасности, необходимые базовые знания. За исключением примеров с конкретными программами для поиска угроз и уязвимостей, проверки сетевого трафика и т.п. здесь нет каких-то конкретных действий. То есть книга – не даёт четкий алгоритм «скачай то-проверь это», а обрисовывает проблему в целом, что на мой взгляд ещё важнее, так как по каждому конкретному аспекту информационной безопасности можно подобрать отдельные источники знаний, но для этого надо знать базовую терминологию и составляющие процесса, а в этом книга поможет. Также хочу обратить внимание (хоть об этом и так уже было в аннотации), что здесь скорее для системных администраторов для защиты данных в организации, а не о том, как типичному среднестатистическому юзеру контактик полистать.Что на мой взгляд показалось излишним, так это описание проблем физической безопасности (понятно, что без нее защищать ПО бесполезно), но это уже другая тема и книга бы легче читалась без постоянных отсылок к необходимости иметь нормальные замки и проверять пропуска – на все про всё хватило бы двух абзацев, тем более, что всё равно объять необъятное у автора не получилось.Начинается всё с базовых понятий: что такое информационная безопасность и зачем она нужна, идентификация, аутенфикация и авторизация, понятие угроз, уязвимостей и рисков (а это важно иначе можно превратиться в параноика, если не иметь понимания, что реальная опасность – это когда угроза совпадает с уязвимостью), что и каким образом нужно защищать (спойлер- это не из серии «поставьте антивирус и слава надёжным паролям»), какие виды угроз и способы их обнаружения бывают, далее нам дают азы криптографии. Главу про законодательство в США, регулирующее эту тему, я закономерно пропустила, зато было интересно посмотреть в отдельности защиту операционных систем, защиту приложений, защиту баз данных и сетей. Про атаки через интернет вещей было также познавательно, об этой стороне проблемы обычно пишется меньше, про защиту мобильных устройств здесь опять же больше про централизованные меры внутри организации, а не как по смартфончику безопасно в интернете лазить, поэтому практическая значимость здесь к сожалению минимальна (даже в организациях все заняты сетью, а если корпоративные телефоны и дают, то к сожалению мало где принято заморачиваться ещё и над этим – иначе бы не было столько краж данных с телефонов банковских курьеров).Поймала автору и на проф. деформации – в главе про физическую безопасность людей, устройств, данных он пишет, что надо в первую очередь защищать людей потому что люди ценны сами по себе (это как раз логично) и (внимание (!)) «их сложнее заменить»(С). Далее нам пишут, что «по сравнению с техникой люди довольно хрупкие» (С), что придаёт нашей сущности оттенок неполноценности, хотя понятно, что автор имеет ввиду совсем не то, что прозвучало буквально.Однозначно рекомендую, так как книга структурирована прекрасно – одно переходит в другое, в конце каждой главы краткий пересказ и контрольные вопросы, при этом, они не нацелены подловить, а являются напоминалкой и помогают акцентировать внимание на нужных моментах, которые до этого вроде и прочитал, но как то не совсем уяснил.
Издательство:
ПитерКниги этой серии:
- Photoshop CS2
- Rails 4. Гибкая разработка веб-приложений
- Android. Программирование для профессионалов (pdf+epub)
- Внутреннее устройство Linux (pdf+epub)
- Сценарии командной оболочки. Linux, OS X и Unix (pdf+epub)
- Профессиональная разработка сайтов на Drupal 7
- Angular для профессионалов (pdf+epub)
- Микросервисы на платформе .NET (pdf+epub)
- UNIX. Профессиональное программирование (pdf+epub)
- Node.js в действии
- Вскрытие покажет! Практический анализ вредоносного ПО (pdf+epub)
- Kali Linux от разработчиков (pdf+epub)
- Работа с BigData в облаках. Обработка и хранение данных с примерами из Microsoft Azure (pdf+epub)
- Unity в действии. Мультиплатформенная разработка на C# (pdf + epub)
- React в действии (pdf+epub)
- Как устроен JavaScript (pdf+epub)
- Выразительный JavaScript. Современное веб-программирование (pdf+epub)
- Безопасный DevOps. Эффективная эксплуатация систем (pdf+epub)
- Android. Программирование для профессионалов (pdf+epub)
- Обработка естественного языка в действии
- Python: Искусственный интеллект, большие данные и облачные вычисления
- Паттерны проектирования для C# и платформы .NET Core
- Golang для профи. Работа с сетью, многопоточность, структуры данных и машинное обучение с Go
- Система модулей Java
- Совершенный софт
- Программирование на Rust (pdf + epub)
- Принципы юнит-тестирования (pdf + epub)
- Секреты Python Pro (pdf + epub)
- Kafka Streams в действии. Приложения и микросервисы для работы в реальном времени с API Kafka Streams (pdf+epub)
- Unity и С#. Геймдев от идеи до реализации (pdf+epub)
- CSS для профи (pdf+epub)
- C++. Практика многопоточного программирования (pdf+epub)
- Современный язык Java. Лямбда-выражения, потоки и функциональное программирование (pdf+epub)
- TypeScript быстро
- C++ для профи
- C# 8 и .NET Core. Разработка и оптимизация
- Работа с ядром Windows (pdf + epub)
- PowerShell для сисадминов
- Защита данных. От авторизации до аудита
- Экстремальный Си. Параллелизм, ООП и продвинутые возможности
- Осваиваем Kubernetes. Оркестрация контейнерных архитектур (+ epub)
- Внедрение зависимостей на платформе .NET (+ epub)
- Kotlin. Программирование для профессионалов
- Kali Linux. Тестирование на проникновение и безопасность (pdf + epub)
- Kubernetes: лучшие практики. Раскрой потенциал главного инструмента в отрасли (pdf + epub)
- Svelte и Sapper в действии (pdf+epub)
- Танец с кубитами. Как на самом деле работают квантовые вычисления
- Python для сетевых инженеров. Автоматизация сети, программирование и DevOps (pdf + epub)
- Kali Linux. Библия пентестера (+ epub)
- Python. Исчерпывающее руководство
- Современная программная инженерия. ПО в эпоху эджайла и непрерывного развертывания (pdf + epub)
- Красивый C++. 30 главных правил чистого, безопасного и быстрого кода (pdf + epub)
- C# 10 и .NET 6. Современная кросс-платформенная разработка (pdf + epub)
- Фундаментальный подход к программной архитектуре: паттерны, свойства, проверенные методы (pdf+epub)
- Производительность систем (pdf+epub)
- Тайная жизнь программ. Как создать код, который понравится вашему компьютеру (pdf + epub)
- Здесь должен быть текст. Профессиональный UX-райтинг
- Современный подход к программной архитектуре. Сложные компромиссы (+epub)
- Data Science в действии
- 100 ошибок Go и как их избежать (+epub)
- Golang для профи. Создаем профессиональные утилиты, параллельные серверы и сервисы (+epub)
- BPF: профессиональная оценка производительности (+ epub)
- Software Dynamics. Оптимизация производительности программного обеспечения (pdf + epub)
- Жемчужины разработки. Чему мы научились за 50 лет создания ПО (+ epub)
- Podman в действии (pdf+epub)
- Data mesh в действии (PDF + EPUB)