Cantitate/Preț
Produs

Security Chaos Engineering: Developing Resilience and Safety at Speed and Scale

Autor Kelly Shortridge, Aaron Rinehart
en Limba Engleză Paperback – 21 apr 2023

Metodologia propusă în Security Chaos Engineering marchează o schimbare de paradigmă, trecând de la simpla prevenție a incidentelor la construirea unor sisteme capabile să reziste și să se adapteze în fața eșecului inevitabil. Notăm cu interes faptul că Kelly Shortridge și Aaron Rinehart nu tratează securitatea ca pe un element izolat, ci ca pe o proprietate emergentă a sistemelor complexe. Analiza lor se concentrează pe experimentarea controlată — injectarea de turbulențe în sisteme pentru a identifica vulnerabilitățile înainte ca acestea să fie exploatate în mod malițios. Abordarea este una profund tehnică, examinând modul în care design patterns-urile moderne și arhitecturile distribuite pot fi testate prin chaos engineering pentru a valida ipotezele de siguranță. Putem afirma că lucrarea excelează în demitizarea ideii de „sistem securizat”, înlocuind-o cu conceptul de reziliență la scară largă. Autorii ghidează cititorul prin fazele critice ale dezvoltării software, oferind instrumente pentru a naviga între compromisurile tehnice și obiectivele de business. Cititorul care a aplicat ideile din Secure and Resilient Software Development de Mark S. Merkow va găsi aici elementul care completează tabloul: trecerea de la bunele practici de dezvoltare la verificarea empirică, în timp real, a modului în care sistemul reacționează sub presiune. În timp ce Mark S. Merkow se concentrează pe standardele de dezvoltare, Security Chaos Engineering aduce rigoarea experimentului științific în operațiunile de securitate, oferind o perspectivă pragmatică asupra modului în care marile organizații își securizează infrastructurile critice prin simularea proactivă a atacurilor.

Citește tot Restrânge

Preț: 30816 lei

Preț vechi: 38519 lei
-20%

Puncte Express: 462

Carte disponibilă

Livrare economică 05-19 mai
Livrare express 21-25 aprilie pentru 6731 lei


Specificații

ISBN-13: 9781098113827
ISBN-10: 1098113829
Pagini: 340
Dimensiuni: 175 x 231 x 23 mm
Greutate: 0.75 kg
Editura: O'Reilly

De ce să citești această carte

Recomandăm această carte inginerilor de securitate, arhitecților software și profesioniștilor DevOps care doresc să depășească modelele defensive statice. Cititorul câștigă o metodologie clară pentru a verifica reziliența sistemelor prin experimentare, învățând să ia decizii bazate pe date, nu pe presupuneri. Este un ghid esențial pentru cei care vor să alinieze securitatea cu viteza de inovare a echipelor moderne de engineering.


Despre autor

Kelly Shortridge este un expert recunoscut în securitatea sistemelor, cunoscută pentru cercetările sale privind aplicarea economiei comportamentale în securitatea informației. Aaron Rinehart este un pionier în domeniul chaos engineering, fiind cel care a introdus conceptul de Security Chaos Engineering în timp ce conducea securitatea la UnitedHealth Group. Ambii autori sunt voci influente la editura O'Reilly, contribuind constant la definirea noilor standarde de reziliență digitală prin combinarea teoriei sistemelor cu practica inginerească de vârf.


Descriere

Information security is broken. Year after year, attackers remain unchallenged and undeterred, while engineering teams feel mounting pressure to design, build, and operate "secure" systems. Attacks can't be prevented, mental models of systems are incomplete, and our digital world constantly evolves. How can we verify that our systems behave the way we expect? What can we do to improve our systems' resilience?

In this pragmatic and comprehensive guide, authors Kelly Shortridge and Aaron Rinehart help you navigate the challenges of securing complex software systems. Using the principles and practices of security chaos engineering, they explore how you can cultivate resilience across the software delivery lifecycle. Attackers and systems will change, but by preparing for adverse events you can ensure it does not disrupt your ability to innovate, move quickly, and achieve your engineering and business goals.

You will:

  • Learn how to design a modern security program aligned to business and engineering goals
  • Make informed decisions at each phase of software delivery to nurture resilience to attack
  • Understand the complex systems dynamics upon which security outcomes depend
  • Navigate technical and organizational trade-offs that distort defensive decision making
  • Explore chaos experimentation as a tool for verifying critical assumptions about systems security and the ROI of security investments
  • Peek behind the scenes of major enterprises that leverage security chaos engineering and learn from their practices

Notă biografică

Kelly Shortridge is a senior principal engineer at Fastly in the office of the CTO. Shortridge is best known for their work on resilience in complex software systems, the application of behavioral economics to cybersecurity, and bringing security out of the dark ages. Shortridge has been a successful enterprise product leader as well as a startup founder (with an exit to CrowdStrike) and investment banker. Shortridge frequently advises Fortune 500s, investors, startups, and federal agencies and has spoken at major technology conferences internationally, including Black Hat USA, O'Reilly's Velocity Conference, and SREcon. Shortridge's research has been featured in ACM, IEEE, and USENIX, spanning behavioral science in cybersecurity, deception strategies, and the ROI of software resilience. They also serve on ACM Queue's magazine editorial board.