Защита данных. От авторизации до аудита

Защита данных. От авторизации до аудита

Чем авторизация отличается от аутентификации? Как сохранить конфиденциальность и провести тестирование на проникновение? Автор отвечает на все базовые вопросы и на примерах реальных инцидентов рассматривает операционную безопасность, защиту ОС и мобильных устройств, а также проблемы проектирования сетей. Книга подойдет для новичков в области информационной безопасности, сетевых администраторов и всех интересующихся. Она станет отправной точкой для карьеры в области защиты данных.

В этой книге мы поговорим о сфере ИБ в целом. Она адресована тем, кому интересно, что вообще значит «информационная безопасность», а также тем, кто не знает, с чего начать. Я приведу четкие и при этом не усложненные техническими подробностями объяснения того, как работает ИБ и как применять ее принципы в своей работе. Вы узнаете основы, и вам не придется читать толстенные учебники. Сначала я расскажу об основных концепциях - аутентификации и авторизации. Это важно для понимания других понятий - принципа наименьших привилегий и различных моделей безопасности. Мы рассмотрим несколько реальных применений этих концепций в разных системах, а именно: человеческих, физических, сетевых, операционных системах, мобильных, встроенных системах, интернета вещей (IoT) и в приложениях безопасности. А в конце поговорим о том, как оценивать безопасность.

Юджин Спаффорд однажды сказал: «Единственная по-настоящему безопасная система - это та, которую отключили от питания, залили в бетон и закрыли в обшитой свинцом комнате с вооруженной охраной. Хотя даже в этом случае у меня есть сомнения». Система в таком состоянии, возможно, безопасна, но становится непригодной для использования.

Для кого эта книга:
Эта книга будет ценным ресурсом для начинающих специалистов в области безопасности, а также для сетевых и системных администраторов. Информация, которую вы здесь найдете, поможет лучше понять, как защитить информационные активы и спастись от атак, а также как повышать безопасность среды. Руководители тоже наверняка сочтут эту информацию полезной, поскольку она поможет разработать более эффективные методы общей безопасности для организации. Концепции, обсуждаемые в этой книге, могут использоваться для реализации проектов и политик безопасности, а также для решения определенных проблем безопасности.

Название: Защита данных. От авторизации до аудита
Автор: Джейсон Андресс
Издательство: Питер
Год: 2021
Страниц: 272
Язык: русский
Формат: pdf
Размер: 15.1 MB

Скачать Защита данных. От авторизации до аудита
Внимание! У Вас нет прав для просмотра скрытого текста.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.