Кибербезопасность. Главные принципы

Ховард Рик

Код товара: 5065331
(0 оценок)Оценить
ОтзывНаписать отзыв
ВопросЗадать вопрос
Нет изображения
Фиксированная скидка
Акция до 17.09.2026
 Подробнее
-50%
2 411
4 822
Доставим в
г. Москва
Курьером
бесплатно от 10 000 ₽
В пункт выдачи
от 200 ₽
бесплатно от 10 000 ₽
Точная стоимость доставки рассчитывается при оформлении заказа
Издательство:
Год издания:
2026

Описание

Характеристики

С 1970-х годов InfoSec-специалисты постепенно совершенствовали безопасность, даже не задумываясь, в правильном ли направлении со стратегической точки зрения они движутся. Рик Ховард утверждает, что нет. Общее направление само по себе было ошибочным, но идейные лидеры в этой области так и не смогли докопаться до корня проблемы. Идя по стопам таких авторитетов, как Декарт и Илон Маск, автор обосновывает главный принцип кибербезопасности и определяет стратегии и тактики его реализации.

Книга об обновленных стратегиях и тактиках объясняет:
• почему необходим подход на основе обновленных принципов;
• пять новых стратегий: нулевое доверие, предотвращение поэтапных кибератак, обеспечение устойчивости, автоматизация и прогнозирование рисков;
• практические приемы реализации каждой стратегии.
код в Майшоп
5065331
возрастная категория
18+ (нет данных)
количество томов
1
размеры
235x165x18 мм
ISBN
978-5-4461-2201-1
вес
500 г

Содержание

Об авторе
О научных редакторах
Благодарности
Предисловие . Кто мы такие
Введение
Для кого предназначена книга
О чем пойдет речь
Значения используемых терминов
Кибербезопасность
Профессионалы в области кибербезопасности
Организации
Проект Cybersecurity Canon Project
Сайт книги
Дорожная карта
От издательства
Глава 01. Базовые принципы
Обзор главы
Что такое базовые принципы
Предыдущие исследования базовых принципов
кибербезопасности . . . .
Атомарный базовый принцип кибербезопасности
Является ли триада КЦД абсолютным первичным
принципом?
Является ли патчинг абсолютным базовым
принципом?
Является ли защита от вредоносного ПО
абсолютным первичным
принципом?
Является ли реагирование на инциденты
абсолютным первичным
принципом?
Является ли соблюдение правил фреймворков
безопасности
абсолютным первичным принципом?
Является ли соблюдение нормативных требований
абсолютным
первичным принципом?
Атомарный первичный принцип кибербезопасности
Заключение
Глава 02. Стратегии
Обзор главы
Разница между стратегиями и тактиками
Основные стратегии реализации программы
защиты информации,
базирующейся на первичном принципе
Обзор стратегии нулевого доверия
Обзор стратегии предотвращения реализации
убийственной
цепочки вторжения
Обзор стратегии обеспечения устойчивости
Обзор стратегии прогнозирования рисков
Обзор стратегии автоматизации
Заключение
Глава 03. Нулевое доверие
Обзор главы
Актуальность стратегии нулевого доверия: случай
с Эдвардом Сноуденом .
Концепция нулевого доверия переоценена рынком,
но
Кибергигиена, эшелонированная защита и защита
периметра:
нулевое доверие до появления одноименной
концепции
Рождение концепции нулевого доверия
Нулевое доверие - это философия, а не продукт
Базовая реализация стратегии нулевого доверия
Логическая и микросегментация
Управление уязвимостями: тактика нулевого
доверия
Управление уязвимостями как разведывательная
задача
Использование спецификаций программного
обеспечения: тактика
нулевого доверия
Сходство автомобильного производства с
методологией DevOps
Коммерческое ПО - это ПО с открытым исходным
кодом
Цепочка поставок ПО и первичные принципы
кибербезопасности
Актуальные стандарты SBOM
Директива президента
Три инструмента для снижения рисков, связанных с
цепочкой поставок .
Светлое будущее SBOM
Управление идентификацией: тактика нулевого
доверия
Компоненты IAM: IGA, PIM и PAM
Единый вход: тактика нулевого доверия
Процесс OAuth
Процесс SAML
Двухфакторная аутентификация: тактика
нулевого доверия
Виды двухфакторной аутентификации
Насколько безопасна двухфакторная
аутентификация
Будущее двухфакторной аутентификации
Программно-определяемый периметр: тактика
нулевого доверия
Программно-определяемый периметр становится
новой моделью . . . .
Причины провала проектов с нулевым доверием
Заключение
Глава 04. Предотвращение реализации
убийственной
цепочки вторжения (kill chain)
Обзор главы
Зарождение новой идеи
Документ компании Lockheed Martin, посвященный
концепции
убийственной цепочки
Модель убийственной цепочки
Мотивация противника: преобразование
кибервойны
в низкоуровневый киберконфликт
Убийственная цепочка Lockheed Martin - это
здорово, но
Модели убийственной цепочки
Фреймворк MITRE ATT&CK
Модель Diamond Министерства обороны США
Некоторые соображения по поводу атрибуции
Количество плейбуков активных противников
Три кита киберразведки: концепция убийственной
цепочки,
база знаний ATT&CK и модель Diamond
Развертывание SOC-центров: тактика
предотвращения реализации
убийственной цепочки вторжения
Оркестрация стека безопасности: тактика
предотвращения
реализации убийственной цепочки вторжения
Операции киберразведки как путешествие
Операции "красной"/"синей"/"фиолетовой"
команды: тактика
предотвращения реализации убийственной
цепочки вторжения
Обмен разведданными: тактика предотвращения
реализации
убийственной цепочки вторжения
Заключение
Глава 05. Обеспечение устойчивости
Обзор главы
Что такое устойчивость
Примеры устойчивости
ИТ-устойчивость и ИБ-устойчивость
Устойчивость и планы по ее обеспечению
Выпас котов: матрицы распределения
ответственности
Как следует задуматься об устойчивости
Антикризисное управление: тактика обеспечения
устойчивости
RSA Security: пример антикризисных коммуникаций
Equifax: пример антикризисных коммуникаций
Ожидаемые результаты
Руководители - занятые люди: используйте их
время эффективно . . .
Резервное копирование: тактика обеспечения
устойчивости
Резервное копирование как стратегия защиты
от программ-вымогателей
Вариант 1 . Платформы для централизованного
резервного
копирования содержимого всех островов данных
Вариант 2 . Децентрализованные системы для
однократного
резервного копирования
Вариант 3 . DevOps (DevSecOps) для каждого
приложения
Как попасть в Карнеги-холл? Надо
практиковаться!
Шифрование: тактика обеспечения устойчивости
Данные в состоянии покоя и данные в движении
Тактика шифрования, основанная на базовом
принципе
кибербезопасности, является рекурсивной
Реагирование на инциденты: тактика обеспечения
устойчивости
Руководства NIST по обеспечению
кибербезопасности
и реагированию на инциденты
Техническая сторона реагирования на инциденты
Заключение
Глава 06. Прогнозирование рисков
Обзор главы
Суперпрогнозирование, оценки Ферми и "черные
лебеди"
Сверхспособности суперпрогнозиста
Люди не думают в терминах вероятности, но им
следует это делать . .
Скрывается ли Усама бен Ладен в бункере?
Оценки Ферми являются достаточно хорошими
"Черные лебеди" и устойчивость
Изменение мнения
Правило Байеса: еще один способ размышления о
рисках
кибербезопасности
Теорема Байеса
Использование байесовского подхода для победы
над немцами
во Второй мировой войне
Применение теоремы Байеса для прогнозирования
рисков
кибербезопасности
Практический пример прогнозирования рисков
с помощью теоремы Байеса
Минутку, а что насчет меня?
Как учитывать новые данные
Анализ по схеме "изнутри наружу": первичные
принципы
Анализ по схеме "изнутри наружу": корпорация
Contoso
Анализ по схеме "изнутри наружу": стратегии,
основанные на базовом
принципе кибербезопасности
Что теперь? Укладывается ли уровень риска в
допустимый диапазон? . Заключение
Глава 07. Автоматизация
Обзор главы
Важность автоматизации системы безопасности
Ранняя история развития философий разработки
программного
обеспечения
Agile бросает вызов
Когда мы задумались о безопасности?
Разработка инфраструктуры
DevSecOps: важнейшая тактика автоматизации
Что случилось с ИБ-сообществом
DevSecOps движется в верном направлении
DevSecOps как стратегия, основанная на базовом
принципе
кибербезопасности
Напоследок об автоматизации как стратегии
Обеспечение соответствия нормативным
требованиям: тактика, базирующаяся на
первичном принципе кибербезопасности
и пронизывающая все стратегии
Индустрия комплаенса
Две комплаенс-категории: разрешения и штрафы
Вероятность существенного ущерба в результате
несоблюдения
нормативных требований
Является ли соблюдение нормативных требований
тактикой,
основанной на базовом принципе
кибербезопасности?
Хаос-инженерия для автоматизации и обеспечения
устойчивости
История развития хаос-инженерии
Какое отношение хаос-инженерия имеет к
автоматизации
и обеспечению устойчивости
Заключение
Глава 08. Подведение итогов
Обзор главы
Нулевое доверие
Предотвращение реализации убийственной
цепочки вторжения
Обеспечение устойчивости
Прогнозирование рисков
Автоматизация
Заключение
Рекомендованная литература

Отзывы

Вопросы

Поделитесь своим мнением об этом товаре с другими покупателями — будьте первыми!

Дарим бонусы за отзывы!

За какие отзывы можно получить бонусы?
  • За уникальные, информативные отзывы, прошедшие модерацию
Как получить больше бонусов за отзыв?
  • Публикуйте фото или видео к отзыву
  • Пишите отзывы на товары с меткой "Бонусы за отзыв"
Правила начисления бонусов
Задайте вопрос, чтобы узнать больше о товаре
Если вы обнаружили ошибку в описании товара «Кибербезопасность. Главные принципы» (авторы: Ховард Рик), то выделите её мышкой и нажмите Ctrl+Enter. Спасибо, что помогаете нам стать лучше!
Ваш населённый пункт:
г. Москва
Выбор населённого пункта