-
内容大纲
175+个网络安全误解以及纠正这些误解所需的迷思破除技巧
网络安全充斥着不易察觉和预料之外的危险和困难。尽管我们用心良苦,但由于民间智慧、对世界的错误假设以及我们自身的偏见,还是会出现一些常见的、可以避免的错误。由此给网络安全的实施、调查、研究带来了困难。许多不良做法听起来合理,尤其是对网络安全领域的新手而言,这意味着尽管不正确,但是这些做法还是会被重复采纳。例如,为什么用户并非最薄弱的一环?
在本书中,三位网络安全先驱不仅首次全面披露了从前线到董事会的安全问题谬论,还为避免或克服各种谬论提供了专业实用的建议。
无论你的网络安全角色或经验如何,Eugene H. Spafford、Leigh Metcalf、Josiah Dykstra都将帮助你发现隐藏的危险,防止可避免的错误,消除错误的假设,抵制威胁到预防、调查和研究的深层人类认知偏差。在整本书中,你会看到从实际网络安全事件中提取的示例,识别和克服安全谬论的详细技术,以及构建更安全的产品和业务的推荐缓解措施。
·阅读用户、领导者和网络安全专业人员持有的175种常见误解,以及如何避免这些误解的提示。
·了解类比的利弊、对安全工具的误解以及错误假设的陷阱。最薄弱的一环究竟是什么?“最佳实践”什么时候并非最佳选择?
·作为用户、开发人员、研究人员或领导者,了解他人如何理解网络安全并提高网络安全决策的有效性。
·深入了解为什么统计数据和数字既能启发人,又能误导人。
·培养识别新迷思的技能、避免未来陷阱的策略以及帮助减少陷阱的技巧。 -
作者介绍
-
目录
第一部分 一般性问题General Issues
第1章:什么是网络安全?What Is Cybersecurity?
第2章:什么是Internet?what Is the Internet?
第二部分 人的问题Human Issues
第3章:错误假设和神奇思维Faulty Assumptions and Magical Thinking
第4章:谬误和曲解Fallacies and Misunderstandings
第5章:认知偏见Cognitive Biases
第6章:反常激励和眼镜蛇效应Perverse Incentives and the Cobra Effect
第7章:问题和解决方案Problems and Solutions
第三部分 背景问题Contextual Issues
第8章:类比和抽象的陷阱Pitfalls of Analogies and Abstractions
第9章:法律问题Legal Issues
第10章:工具神话和错误观念Tool Myths and Misconceptions
第11章:缺陷Vulnerabilities
第12章:恶意软件Malware
第13章:数字取证和事件响应Digital Forensics and Incident Response
第四部分 数据问题Data Issues
第14章:谎言、弥天大谎和统计数据Lies,Damn Lies,and Statistics
第15章:插图、可视化和错觉Illustrations,Visualizations,and Delusions
第16章:寻找希望Finding Hope
附录:背景简要说明Appendix:Short Background Explanations
缩略词Acronyms
同类热销排行榜
- C语言与程序设计教程(高等学校计算机类十二五规划教材)16
- 电机与拖动基础(教育部高等学校自动化专业教学指导分委员会规划工程应用型自动化专业系列教材)13.48
- 传感器与检测技术(第2版高职高专电子信息类系列教材)13.6
- ASP.NET项目开发实战(高职高专计算机项目任务驱动模式教材)15.2
- Access数据库实用教程(第2版十二五职业教育国家规划教材)14.72
- 信号与系统(第3版下普通高等教育九五国家级重点教材)15.08
- 电气控制与PLC(普通高等教育十二五电气信息类规划教材)17.2
- 数字电子技术基础(第2版)17.36
- VB程序设计及应用(第3版十二五职业教育国家规划教材)14.32
- Java Web从入门到精通(附光盘)/软件开发视频大讲堂27.92
推荐书目
-
孩子你慢慢来/人生三书 华人世界率性犀利的一枝笔,龙应台独家授权《孩子你慢慢来》20周年经典新版。她的《...
-
时间简史(插图版) 相对论、黑洞、弯曲空间……这些词给我们的感觉是艰深、晦涩、难以理解而且与我们的...
-
本质(精) 改革开放40年,恰如一部四部曲的年代大戏。技术突变、产品迭代、产业升级、资本对接...