Note :

Il n'y a actuellement aucun avis de lecteur. La note est basée sur 2 votes.
Discovering Cybersecurity: A Technical Introduction for the Absolute Beginner
Le paysage informatique contemporain est jonché de diverses technologies qui, selon les vendeurs, "résoudront" les problèmes de cybersécurité d'une organisation. Ces technologies sont puissantes et, dans le bon contexte, peuvent être très efficaces. Mais mal comprises et mal utilisées, elles n'offrent pas de protection efficace ou ne protègent pas les bons éléments. Il en résulte des dépenses inutiles, de fausses croyances en matière de sécurité et des interférences avec la mission de l'organisation.
Cet ouvrage présente les principales technologies employées dans le paysage actuel de la cybersécurité, ainsi que les principes fondamentaux et les philosophies qui les sous-tendent. En comprenant ces concepts de base, les professionnels de chaque organisation sont mieux équipés pour savoir de quel type de technologie ils ont besoin, pour poser les bonnes questions aux vendeurs et pour mieux s'interfacer avec leur CISO et leur organisation de sécurité. Ce livre s'adresse en grande partie aux débutants, y compris aux professionnels non techniques tels que les décideurs, les équipes chargées de la conformité et les dirigeants d'entreprise.
Ce que vous apprendrez
⬤ Les technologies d'authentification, y compris le stockage sécurisé des mots de passe et la façon dont les pirates informatiques "craquent" les listes de mots de passe.
⬤ Les technologies de contrôle d'accès, telles que BLP, BIBA, et les modèles plus récents tels que RBAC et ABAC.
⬤ Technologie de cryptographie de base, y compris le cryptage AES et les signatures à clé publique.
⬤ Les technologies classiques de sécurité de l'hôte qui protègent contre les logiciels malveillants (virus, chevaux de Troie, ransomware).
⬤ Les technologies classiques de sécurité des réseaux, telles que la sécurité des frontières (passerelles, pare-feu, proxies), les IDS et IPS de réseau, et les systèmes de déception modernes.
⬤ Les technologies de sécurité du web, y compris les cookies, l'état et les défenses de session, et les menaces qui tentent de les contourner.
⬤ Les menaces liées à la sécurité du courrier électronique et des médias sociaux, telles que le spam, le phishing, les médias sociaux et autres menaces liées au courrier électronique.
À qui s'adresse ce livre ?
Aux professionnels sans formation technique en ingénierie, informatique ou autre technologie ; à ceux qui veulent savoir des choses à un niveau technique mais n'ont pas d'expérience préalable ; aux professionnels ayant une expérience en matière de politique, de conformité et de gestion ; aux professionnels techniques sans expérience en sécurité informatique qui cherchent une introduction aux sujets de sécurité ; à ceux qui ont une expérience en matière de sécurité mais ne sont pas familiers avec cette étendue de technologie.