Cantitate/Preț
Produs

You CAN Stop Stupid

Autor Ira Winkler
en Limba Engleză Paperback – 13 noi 2020

Suntem de părere că majoritatea companiilor abordează securitatea cibernetică fundamental greșit: investesc bugete enorme în educarea utilizatorilor, sperând să creeze „angajatul perfect” care nu dă niciodată click pe un link malițios. În You Can Stop Stupid, Ira Winkler și Tracy Celaya Brown demontează această practică, afirmând că a te baza pe infailibilitatea umană este ca și cum ai cere canarilor din mină să fie mai sănătoși pentru a supraviețui gazelor toxice. Soluția nu este eliminarea prostiei, ci construirea unui sistem care să o poată absorbi fără consecințe catastrofale. Autorii propun o schimbare de paradigmă: trecerea de la simpla conștientizare la o arhitectură de tip „defense in depth”. Reținem utilizarea unor discipline riguroase, precum analiza „kill-chain” militară și programele de siguranță industrială, pentru a crea un cadru în care eroarea umană — accidentală sau intenționată — este anticipată și neutralizată prin straturi tehnice și procese de control. Pe linia practică a lucrării The Cybersecurity Playbook, dar cu focus pe ingineria sistemelor și analiza pierderilor financiare, această carte oferă instrumente concrete pentru a justifica costurile securității în fața consiliului de administrație. Față de lucrările anterioare ale lui Ira Winkler, cum ar fi Security Awareness For Dummies, unde accentul era pus pe programele de instruire, You Can Stop Stupid reprezintă o evoluție strategică. Dacă în Zen and the Art of Information Security autorul simplifica securitatea pentru publicul larg, aici adoptă un ton autoritar, orientat spre rezultate de business, oferind o metodologie de calcul și diminuare a riscului care transformă securitatea dintr-un centru de cost într-un activ strategic.

Citește tot Restrânge

Preț: 19754 lei

Puncte Express: 296

Carte disponibilă

Livrare economică 15-29 iunie


Specificații

ISBN-13: 9781119621980
ISBN-10: 1119621984
Pagini: 368
Dimensiuni: 150 x 224 x 20 mm
Greutate: 0.52 kg
Editura: Wiley
Locul publicării:Hoboken, United States

De ce să citești această carte

Această carte este esențială pentru managerii și profesioniștii IT care vor să înceteze să mai dea vina pe angajați pentru breșele de securitate. Cititorul va învăța cum să implementeze contramăsuri tehnice care fac eroarea umană irelevantă și cum să optimizeze cheltuielile de securitate prin dovezi matematice. Este ghidul pragmatic care transformă cultura organizațională dintr-o vulnerabilitate într-un mecanism de apărare stratificat.


Despre autor

Ira Winkler, supranumit un „James Bond modern”, și-a început cariera ca analist de securitate sub acoperire în cadrul agenției ultrasecrete National Security Agency (NSA). Expertiza sa este clădită pe o experiență practică rară: a simulat atacuri cibernetice asupra unor corporații gigant, reușind să sustragă simbolic miliarde de dolari și planuri de reactoare nucleare pentru a demonstra vulnerabilitățile sistemice. Autor prolific și vorbitor influent, el colaborează cu guverne și organizații multinaționale pentru a sigila breșele de securitate, aducând în prezentul volum o perspectivă unică asupra modului în care sistemele tehnice pot proteja organizațiile împotriva factorului uman.


Descriere scurtă

Stopping Losses from Accidental and Malicious Actions Around the world, users cost organizations billions of dollars due to simple errors and malicious actions. They believe that there is some deficiency in the users. In response, organizations believe that they have to improve their awareness efforts and making more secure users. This is like saying that coalmines should get healthier canaries. The reality is that it takes a multilayered approach that acknowledges that users will inevitably make mistakes or have malicious intent, and the failure is in not planning for that. It takes a holistic approach to assessing risk combined with technical defenses and countermeasures layered with a security culture and continuous improvement. Only with this kind of defense in depth can organizations hope to prevent the worst of the cybersecurity breaches and other user-initiated losses. Using lessons from tested and proven disciplines like military kill-chain analysis, counterterrorism analysis, industrial safety programs, and more, Ira Winkler and Dr. Tracy Celaya's You CAN Stop Stupid provides a methodology to analyze potential losses and determine appropriate countermeasures to implement. * Minimize business losses associated with user failings * Proactively plan to prevent and mitigate data breaches * Optimize your security spending * Cost justify your security and loss reduction efforts * Improve your organization's culture Business technology and security professionals will benefit from the information provided by these two well-known and influential cybersecurity speakers and experts.