Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности

Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности

Кибербезопасностью сегодня озабочены все, от рядовых пользователей сети до владельцев крупных корпораций и государственных служащих. Но мало кто из них на самом деле знает, как функционирует мир хакерских атак и сетевых взломов изнутри. Эта книга – ваш проводник в мир информационной безопасности. Благодаря ей вы узнаете, какими методами пользуются самые продвинутые хакеры, как защититься от них и почему на самом деле это не так просто, как кажется.

В формате PDF A4 сохранен издательский макет книги.

Еще из серии КиберБез. Лучшие книги о безопасности в сети

Читать онлайн Как противостоять хакерским атакам. Уроки экспертов по информационной безопасности


Roger A. Grimes

Hacking the Hacker: Learn From the Experts Who Take Down Hackers

© 2017 by John Wiley & Sons, Inc., Indianapolis, Indiana

All rights reserved. This translation published under license with the original publisher John Wiley & Sons, Inc.


© Райтман М.А., перевод на русский язык, 2020

© Оформление. ООО «Издательство «Эксмо», 2023


Об авторе

Роджер Граймс борется со злонамеренными компьютерными хакерами уже свыше трех десятилетий (с 1987 года). Он получил десятки сертификатов информационной безопасности (включая CISSP, CISA, MCSE, CEH и Security+), а также успешно сдал очень трудный экзамен дипломированных бухгалтеров (CPA), хотя это не имеет ничего общего с ИБ. Роджер создал и обновил курсы информационной безопасности, был инструктором и научил тысячи студентов, как взламывать и защищать. Он часто выступает на национальных конференциях по информационной безопасности. Граймсу платят как профессиональному пентестеру, чтобы он взламывал сети и веб-сайты компаний, и практически всегда он укладывается в пару-тройку часов. Ранее он написал (в том числе в соавторстве) восемь книг по информационной безопасности и около тысячи статей. С августа 2005 года Роджер пишет статьи про ИБ на сайте CSO Online (https://www.csoonline.com/author/Roger-A.-Grimes/), а также работает штатным консультантом более 20 лет. Роджер консультирует крупный и малый бизнес по всему миру по вопросам предотвращения хакерских и вредоносных атак. Опыт показал ему, что большинство злонамеренных хакеров не так умны, как многие считают, и они определенно проигрывают специалистам в области ИБ.

Благодарности

Я хотел бы поблагодарить Джима Минатела, давшего зеленый свет книге, которую я обдумывал на протяжении 10 лет, и Келли Тэлбот, лучшего редактора, с которой я сотрудничал на протяжении 15 лет. Келли отлично справляется с проблемами, не повышая голоса. Я хочу поблагодарить компанию Microsoft, моего лучшего работодателя за последние 10 лет. Спасибо Брюсу Шнайеру за его негласное покровительство надо мной и всеми в этой отрасли. Мое почтение Брайану Кребсу за его большое расследование и за то, что он приоткрыл завесу тайны крупного бизнеса, каковым уже стала киберпреступность. Спасибо Россу Гринбергу, Биллу Чесвику и другим авторам, которые настолько интересно писали об информационной безопасности, что я решил построить на этом карьеру. Наконец, я не был бы тем, кто есть сегодня, без моего брата-близнеца Ричарда Граймса, лучшего писателя, подтолкнувшего меня к написанию книги более 20 лет назад. Всем специалистам по ИБ респект за помощь от имени всех нас.

Предисловие

Роджер Граймс работает в сфере информационной безопасности почти три десятилетия, и я, к моему удовольствию, знаком с ним 15 лет. Это один из немногих избранных профессионалов среди моих знакомых, у кого безопасность в крови – интуитивное понимание предмета, которое в сочетании с колоссальным опытом поимки плохих парней и устранения уязвимостей в системах безопасности превращает его в идеального автора этой книги. Роджер впервые начал писать в журнал InfoWorld в 2005 году, когда по электронной почте раскритиковал автора статей по безопасности, причем настолько убедительно, что мы сразу же попросили его внести свой вклад в публикацию. С тех пор он написал сотни статей в InfoWorld, каждая из которых демонстрирует любовь к теме, а также понимание с точки зрения психологии как злонамеренных хакеров, так и людей, которые противостоят им. В своей еженедельной журнальной колонке «советника по безопасности» Роджер демонстрирует уникальный талант сосредоточиваться на значимых вопросах, а не преследовать эфемерные угрозы или новые технологии. У него было стойкое стремление к убеждению специалистов по информационной безопасности и их руководителей уделять ей больше внимания, несмотря на склонность многих организаций пренебрегать основами и переключаться на последние технологичные решения. В этой книге Роджер описывает этичных хакеров в сфере ИБ, которые повлияли на ситуацию. Их неустанные усилия помогают удерживать линию обороны против растущей армии злоумышленников, чьи цели с годами сместились от деструктивных воздействий в сторону кражи ценной интеллектуальной собственности и миллионов долларов у финансовых учреждений и их клиентов. Мы в неоплатном долгу перед ними. Упоминая о таких людях, как Брайан Кребс, Дороти Деннинг и Брюс Шнайер, Роджер отдает должное потраченным ими усилиям, формируя увлекательный сборник, который и развлекает, и информирует одновременно. Эту книгу важно прочесть всем, кто интересуется информационной безопасностью, и людям, которые стремятся нас обезопасить.


Вам будет интересно
Представлена методика оптимизации деятельности специалистов в процессе сбора и анализа видеоданных. На основе накопленного практического опыта в сфере обеспечения безопасности объектов торговой недвижимости, производства и транспортной инфраструктуры рассмотрены методы проведения служебных проверок, вопросы интеграции систем видеонаблюдения с другими компонентами интегрированной системы безопасности, требования к подготовке специалистов.Для специалистов служб безопасности, сотрудников частных ох...
Читать онлайн
«Антихрупкость» – книга уникальная: она рассказывает о ключевом свойстве людей, систем и не только, свойстве, у которого до сих пор не было названия. В мире, где царит неопределенность, нельзя желать большего, чем быть антихрупким, то есть уметь при столкновении с хаосом жизни не просто оставаться невредимым, но и становиться лучше прежнего, эволюционировать, развиваться. Талеб формулирует простые правила, которые позволяют нам преодолеть хрупкость и действовать так, чтобы непредсказуемая неопре...
Читать онлайн
В серии книг, посвященной корпоративному и проектному управлению, настоящий том включает рекомендации по вопросам управления рисками, аудиту и внутреннему контролю. Они могут быть использованы как на уровне совета директоров, так и на уровне исполнительного руководства в частных и государственных акционерных обществах, работающих в России. Ряд методических рекомендаций, вошедших в настоящий том, был утвержден Росимуществом для использования компаниями с государственным участием....
Читать онлайн
Рассматриваются вопросы, связанные с возможным использованием электронных денег в схемах, направленных на легализацию преступных доходов. Приведены основные источники риска отмывания денег и финансирования терроризма в условиях применения интернет-платежей и даны рекомендации по порядку оценки данного риска.Для банковских специалистов, практикующих консультантов и аудиторов, а также преподавателей, аспирантов и студентов, обучающихся финансовым специальностям в вузах....
Читать онлайн
В учебнике комплексно изложены основные теоретические и методологические вопросы управления рисками, возникающими в деятельности хозяйственной организации. Для преподавателей, аспирантов и студентов высших учебных заведений по дисциплинам “Риск-менеджмент”, “Управление рисками”, “Управление в ситуациях риска” и др., а также для руководителей-практиков высшего и среднего управленческого звена предприятий, учреждений и организаций любых форм собственности....
Читать онлайн
В монографии страхование рассматривается как инструмент управления рисками. Анализируются современные тенденции развития российского страхового рынка и факторы, определяющие страхование как инструмент риск-защиты. Особое внимание уделяется концептуальным основам государственного регулирования рисковых видов страхования и вопросам повышения эффективности взаимного страхования. Для научных работников, студентов и предпринимателей....
Читать онлайн
Финансовый рынок – это информационные джунгли с постоянно возникающими опасностями, возможностями, заблуждениями и открытиями. Как увеличить шансы на выживание и получение прибыли? На какие методы анализа можно полагаться? Какие риски приемлемы? Какие стратегии вероятнее всего приведут к успеху?Книга Саймона Вайна, управляющего директора «Альфа-Банка», отвечает на эти вопросы и позволяет читателю сформировать индивидуальный стиль трейдинга. Автор критически переосмысливает общепринятые постулаты...
Читать онлайн
Книга кандидата экономических наук Саймона Вайна, члена правления АльфаБанка и руководителя Инвестиционнобанковского блока, служит источником уникальной информации для специалистов по срочным операциям на фондовом и валютном рынках. Решения многих проблем, приведенные в этой книге, нельзя найти ни в российской, ни в западной литературе. Поэтому первое издание книги было опубликовано в США на английском языке и вошло в списки рекомендованной литературы ряда западных университетов, включая Кембрид...
Читать онлайн
Отраженная в книге деятельность политотделов МТС по наведению порядка в советской деревне в 1933–1934 гг. дает возможность лучше понять феномен успеха сталинской модели форсированной индустриальной модернизации СССР и сам феномен сталинизма в истории России, особенно в связи с проблемой экономических санкций западных стран против современной России и поставленной ее руководством задачей большей опоры на собственные ресурсы и учет исторического опыта решения сложных политических и социально-эконо...
Читать онлайн
Книга академика В. А. Лисичкина посвящена весьма спорным и неоднозначным оценкам причин и последствий двух революций 1917 года, которые резко изменили тысячелетние традиции развития российской государственности. История России XX века, как в зеркале, отразилась в трагической судьбе одного из богатырей православного духа – Святителя Луки. В книге показан тернистый путь будущего Святителя русского народа, земского врача и выдающегося хирурга В. Ф. Войно-Ясенецкого, прошедшего три русские революции...
Читать онлайн
Имперский инспектор первого ранга Аверин выполняет миссию своей давней мечты. В составе команды лично нанятых головорезов и социопатов он инспектирует на полузабытые колонии на самых дальних задворках галактики. И все было неплохо, но... После скоропостижной женитьбы его жизнь круто меняется. Аларм! Женщина на корабле во все времена создавала проблемы. А уж любимая женщина капитана... Держитесь колонии, полет "Совы" продолжается! ©Нани Кроноцкая 2023...
Читать онлайн
- Это мой ребенок?! Мой? - Бывший безжалостно наступает, а я сильнее прижимаю малыша к груди. - Ты не имеешь никакого отношения к моему сыну! - Сейчас я должна сделать все, чтобы этот человек никогда не узнал правду. - Сколько ему?! - Заставляет вжаться в стену. - Я... Его глаза темнеют и я понимаю, что все очень плохо, потому что он увидел лицо сына. Свою полнейшую копию. Андрей Кандратьев бросил меня беременную. Растоптал. Вышвырнул из своей жизни как использованную вещь. А сейчас... Сейчас он...
Читать онлайн