Note :
Le livre « Security Engineering » de Ross Anderson est considéré comme un ouvrage de référence en matière de cybersécurité. Les critiques apprécient son exhaustivité, sa lisibilité et les applications pratiques du monde réel qu'il inclut. Cependant, certaines critiques soulignent sa couverture inhabituelle des sujets et son contenu politiquement chargé qui peut nuire à l'accent mis sur l'éducation à la sécurité.
Avantages:⬤ Introduction complète et bien écrite à la cybersécurité
⬤ lisible et compréhensible pour les débutants
⬤ comprend des exemples et des applications du monde réel
⬤ référence précieuse pour les professionnels débutants et expérimentés
⬤ donne un aperçu des questions techniques et des évaluations de la sécurité.
⬤ Certaines sections approfondissent inutilement certains sujets tout en étant trop générales dans d'autres
⬤ contient un contenu politiquement chargé qui peut rebuter certains lecteurs
⬤ certaines copies physiques souffrent d'une mauvaise qualité d'impression, comme un papier trop fin.
(basé sur 20 avis de lecteurs)
Security Engineering: A Guide to Building Dependable Distributed Systems
Maintenant qu'il y a des logiciels dans tout, comment sécuriser quoi que ce soit ? Comprenez comment concevoir des systèmes fiables grâce à ce classique récemment mis à jour.
Dans Security Engineering : A Guide to Building Dependable Distributed Systems, Third Edition, Ross Anderson, professeur à l'université de Cambridge, actualise son manuel classique et enseigne aux lecteurs comment concevoir, mettre en œuvre et tester des systèmes capables de résister à la fois aux erreurs et aux attaques.
Ce livre est devenu un best-seller en 2001 et a contribué à établir la discipline de l'ingénierie de la sécurité. Lors de la deuxième édition, en 2008, les marchés noirs souterrains avaient permis aux malfaiteurs de se spécialiser et de s'agrandir.
Les attaques visaient de plus en plus les utilisateurs plutôt que la technologie. Le livre a réitéré son succès en montrant comment les ingénieurs en sécurité peuvent se concentrer sur la facilité d'utilisation.
Aujourd'hui, la troisième édition l'actualise à l'horizon 2020. Alors que les internautes utilisent davantage leur téléphone que leur ordinateur portable, que la plupart des serveurs se trouvent dans le nuage, que la publicité en ligne est le moteur de l'internet et que les réseaux sociaux ont pris en charge une grande partie des interactions humaines, de nombreux schémas de criminalité et d'abus restent les mêmes, mais les méthodes ont évolué. Ross Anderson explore ce que signifie l'ingénierie de la sécurité en 2020, y compris :
⬤ Comment les éléments de base de la cryptographie, des protocoles et du contrôle d'accès s'appliquent au nouveau monde des téléphones, des services en nuage, des médias sociaux et de l'Internet des objets.
⬤ Qui sont les attaquants - des États-nations et des entreprises concurrentes aux gangs criminels, en passant par les harceleurs et les tyrans des cours de récréation.
⬤ Ce qu'ils font - de l'hameçonnage et du carding à l'échange de cartes SIM et à l'exploitation de logiciels, en passant par le DDoS et les fausses nouvelles.
⬤ La psychologie de la sécurité, de la protection de la vie privée à la tromperie en passant par la facilité d'utilisation.
⬤ L'économie de la sécurité et de la fiabilité - pourquoi les entreprises construisent des systèmes vulnérables et les gouvernements détournent le regard.
⬤ L'économie de la sécurité et de la fiabilité - pourquoi les entreprises construisent des systèmes vulnérables et les gouvernements détournent le regard.
⬤ Comment gérer l'ingénierie de la sécurité et de la sûreté dans un monde de développement agile - de l'ingénierie de la fiabilité à DevSecOps.
La troisième édition de Security Engineering se termine par un grand défi : la sécurité durable. Alors que nous intégrons de plus en plus de logiciels et de connectivité dans les biens durables essentiels à la sécurité, tels que les voitures et les appareils médicaux, comment concevoir des systèmes que nous pourrons maintenir et défendre pendant des décennies ? Ou bien tout ce qui existe dans le monde nécessitera-t-il des mises à jour logicielles mensuelles et deviendra-t-il dangereux une fois qu'elles seront terminées ?
© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)