Product details
- ASIN : 0132789469
- Publisher : Pearson; 1st edition (August 25, 2011)
- Language : English
- Hardcover : 848 pages
- ISBN-10 : 9780132789462
- ISBN-13 : 978-0132789462
کتاب Analyzing Computer Security: A Threat / Vulnerability / Countermeasure Approach
“In this book, the authors adopt a refreshingly new approach to explaining the intricacies of the security and privacy challenge that is particularly well suited to today’s cybersecurity challenges. Their use of the threat–vulnerability–countermeasure paradigm combined with extensive real-world examples throughout results in a very effective learning methodology.”
―Charles C. Palmer, IBM Research
The Modern Introduction to Computer Security: Understand Threats, Identify Their Causes, and Implement Effective Countermeasures
Analyzing Computer Security is a fresh, modern, and relevant introduction to computer security. Organized around today’s key attacks, vulnerabilities, and countermeasures, it helps you think critically and creatively about computer security―so you can prevent serious problems and mitigate the effects of those that still occur.
In this new book, renowned security and software engineering experts Charles P. Pfleeger and Shari Lawrence Pfleeger―authors of the classic Security in Computing―teach security the way modern security professionals approach it: by identifying the people or things that may cause harm, uncovering weaknesses that can be exploited, and choosing and applying the right protections. With this approach, not only will you study cases of attacks that have occurred, but you will also learn to apply this methodology to new situations.
The book covers “hot button” issues, such as authentication failures, network interception, and denial of service. You also gain new insight into broader themes, including risk analysis, usability, trust, privacy, ethics, and forensics. One step at a time, the book systematically helps you develop the problem-solving skills needed to protect any information infrastructure.
Coverage includes
-
Understanding threats, vulnerabilities, and countermeasures
-
Knowing when security is useful, and when it’s useless “security theater”
-
Implementing effective identification and authentication systems
-
Using modern cryptography and overcoming weaknesses in cryptographic systems
-
Protecting against malicious code: viruses, Trojans, worms, rootkits, keyloggers, and more
-
Understanding, preventing, and mitigating DOS and DDOS attacks
-
Architecting more secure wired and wireless networks
-
Building more secure application software and operating systems through more solid designs and layered protection
-
Protecting identities and enforcing privacy
-
Addressing computer threats in critical areas such as cloud computing, e-voting, cyberwarfare, and social media
منابع کتاب کتاب Analyzing Computer Security: A Threat / Vulnerability / Countermeasure Approach
در این کتاب، نویسندگان رویکرد تازهای را برای توضیح پیچیدگیهای چالش امنیت و حریم خصوصی اتخاذ میکنند که بهویژه برای چالشهای امنیت سایبری امروزی مناسب است. استفاده آنها از پارادایم تهدید-آسیب پذیری-مقابله مقابله با نمونه های گسترده دنیای واقعی در سراسر منجر به یک روش یادگیری بسیار موثر می شود.
چارلز سی پالمر، تحقیقات IBM
مقدمه مدرن بر امنیت رایانه: درک تهدیدها، شناسایی علل آنها و اجرای اقدامات متقابل مؤثر
تجزیه و تحلیل امنیت رایانه مقدمه ای جدید، مدرن و مرتبط برای امنیت رایانه است. این برنامه که حول محور حملات، آسیب پذیری ها و اقدامات متقابل کلیدی امروزی سازماندهی شده است، به شما کمک می کند تا به طور انتقادی و خلاقانه در مورد امنیت رایانه فکر کنید—بنابراین می توانید از مشکلات جدی جلوگیری کنید و اثرات مواردی را که هنوز رخ می دهند را کاهش دهید.
در این کتاب جدید، متخصصان مشهور امنیت و مهندسی نرم افزار، چارلز پی فلیگر و شاری لارنس فلیگر - نویسندگان کتاب امنیت در محاسبات کلاسیک - به روشی که متخصصان امنیت مدرن به آن برخورد می کنند، امنیت را آموزش می دهند: با شناسایی افراد یا چیزهایی که ممکن است باعث آسیب شوند، کشف نقاط ضعفی که می توان از آنها بهره برداری کرد و حفاظت های مناسب را انتخاب و به کار برد. با این رویکرد، نه تنها موارد حملات رخ داده را مطالعه خواهید کرد، بلکه یاد خواهید گرفت که این متدولوژی را در موقعیت های جدید نیز به کار ببرید.
این کتاب مسائل «دکمه داغ» را پوشش میدهد، مانند خرابیهای احراز هویت، رهگیری شبکه، و انکار سرویس. همچنین بینش جدیدی در مورد موضوعات گسترده تر، از جمله تجزیه و تحلیل ریسک، قابلیت استفاده، اعتماد، حریم خصوصی، اخلاقیات و پزشکی قانونی به دست می آورید. گام به گام، این کتاب به طور سیستماتیک به شما کمک می کند تا مهارت های حل مسئله مورد نیاز برای محافظت از زیرساخت های اطلاعاتی را توسعه دهید.
پوشش شامل
-
درک تهدیدها، آسیب پذیری ها و اقدامات متقابل
-
دانستن اینکه چه زمانی امنیت مفید است و چه زمانی بی فایده است «تئاتر امنیتی»
-
پیاده سازی سیستم های شناسایی و احراز هویت موثر
-
استفاده از رمزنگاری مدرن و رفع نقاط ضعف در سیستم های رمزنگاری
-
محافظت در برابر کدهای مخرب: ویروس ها، تروجان ها، کرم ها، روت کیت ها، کی لاگرها و موارد دیگر
-
درک، پیشگیری و کاهش حملات DOS و DDOS
-
معماری شبکه های سیمی و بی سیم ایمن تر
-
ایجاد نرم افزار کاربردی و سیستم عامل ایمن تر از طریق طراحی های جامدتر و حفاظت لایه ای
-
حفاظت از هویت و اجرای حریم خصوصی
-
پرداختن به تهدیدات رایانه ای در زمینه های حیاتی مانند رایانش ابری، رای گیری الکترونیکی، جنگ سایبری و رسانه های اجتماعی
ارسال نظر درباره کتاب Analyzing Computer Security: A Threat / Vulnerability / Countermeasure Approach