Что почитать в выходные: 5 книг по практической информационной безопасности

s7oxyvd2nnkuom3tchj5lksazt0.jpeg

Нас часто спрашивают, какие книги стоит почитать тем, кто делает первые шаги в сфере информационной безопасности? Наша команда экспертов по тестированию на проникновение составила подборку книг, которые помогут освоить практические вопросы ИБ.


-h46bs_twdjmttzorechbccyzl8.png

ИБ-исследователь и специалист по безопасности Джон Эриксон (Jon Erickson) написал книгу, в которой вместо простого изучения уязвимостей и эксплойтов рассматриваются более глубокие подходы к поиску ошибок, допущенных разработчиками программного обеспечения.


uby5f7ap_vf3l_zhkxx7kl1vj5u.png

Американский инженер Эндрю Хуанг (Andrew Huang) еще в 2003 году опубликовал руководство по ремонту и модификации Xbox. Но это не простая инструкция, а книга, в которой описываются подходы и практические примеры реверс инжиниринга.


rjeyxod7_9fbuc7or40v1xlyoxu.png

В книге исследователей Дафидда Статтарда (Dafydd Stuttard) и Маркуса Пинто (Marcus Pinto) подробно рассматриваются основы работы веб-приложений и веб-серверов, эксплуатация логических уязвимостей, SQL-инъекций и другие практические примеры атак на веб-приложения. Руководство по праву заслужило славу настольной книги пентестера.


6t-cnuegxfox-7j7faixainxv7c.png

В книге описаны подходы к реверс-инжинирингу платформ x86, x64 и ARM, руткитов и драйверов Windows, техники защиты виртуальных машин.


so3pwm_t47kt-qwhs36xpp6xego.png

В книге подробно разобраны сложности и типичные задачи, с которыми сталкиваются специалисты по безопасности в ходе тестирования на проникновение. ИБ-эксперт Питер Ким (Peter Kim) рассматривает практические сетевые атаки, обход антивирусов и атаку на различные средства защиты.

© Habrahabr.ru