Hogar Vigilancia de seguridad Libros que todo profesional de infosec debería leer

Libros que todo profesional de infosec debería leer

Video: 5 LIBROS QUE TODO HACKER DEBE LEER (Noviembre 2024)

Video: 5 LIBROS QUE TODO HACKER DEBE LEER (Noviembre 2024)
Anonim

Cada campo de estudio tiene una lista de ciertos títulos que las personas deberían haber leído. El "canon occidental" incluye La República de Platón. La biología evolutiva tiene El origen de las especies de Charles Darwin. Los lingüistas tienen Noam Chomsky's On Language . ¿Qué libros componen el canon de seguridad de la información?

Hay cientos, si no miles, de libros sobre seguridad, ya sea que hablemos de piratas informáticos, delitos informáticos o protocolos de tecnología. ¿Cómo sabe un profesional de seguridad de la información ocupado cuáles leer? Richard Howard, CSO de Palo Alto Networks, tiene una lista de 20 libros que cree que los profesionales de seguridad de la información deben leer. Cuando Security Watch señaló que 20 títulos pueden parecer un poco intimidantes, Howard desglosó su lista hasta los siguientes cinco primeros, sin ningún orden en particular: Cryptonomicon de Neal Stephenson, Kingpin de Kevin Poulson, Somos anónimos de Parmy Olson, Confront and Oculta por David Sanger, y Cuckoo's Egg por Clifford Stollhave.

Criterios de libro

Cada libro en la lista de los 20 principales de Howard tenía que cumplir con tres reglas para ser incluido: tenía que representar con precisión el campo sin exagerar demasiado los temas, ser conciso y estar bien escrito. Howard terminó con una mezcla de libros técnicos, no ficción e incluso algunos títulos de ficción. Los libros de ficción fueron importantes porque ayudan a comunicar problemas complejos a un público más amplio. Los libros técnicos no necesitaban ser manuales de procedimientos o centrarse en protocolos de red específicos siempre que desarrollaran o fortalecieran habilidades prácticas. Por ejemplo, Howard incluyó la Guía del CERT sobre amenazas internas en la lista de los 20 principales.

Los libros de no ficción ofrecen a los lectores un contexto sobre la naturaleza de las amenazas que enfrentan, así como las motivaciones de sus adversarios. Los profesionales de seguridad frecuentemente se enfocan en ser tácticos y no siempre entienden "cómo llegamos aquí", dijo Howard.

Y ahora, los cinco mejores títulos:

Cryptonomicon , por Neal Stephenson

Con su mezcla de figuras reales en la historia y personajes inventados, Cryptonomicon es la "novela hacker por excelencia", dijo Howard. También podría decirse que es el mejor libro sobre ciberseguridad porque proporciona un contexto histórico importante y lo hace sin exagerar los problemas en cuestión, dijo Howard. Si bien no es un libro fácil de leer, está repleto de ideas.

Confrontar y ocultar: las guerras secretas de Obama y el uso sorprendente del poder estadounidense por David E Sanger

Este libro es esencial para comprender cómo ha evolucionado la guerra cibernética. Sanger describe la operación "Juegos Olímpicos" en gran detalle, lo que condujo a Stuxnet, y cómo las armas de ciprés podrían usarse para causar daño físico a gran escala.

Libros que todo profesional de infosec debería leer