Thinking Security โดย Steven M. Bellovin – รวมบทที่ฟรี

Steven Bellovin ผู้เชี่ยวชาญด้านความปลอดภัยที่ได้รับการยอมรับทั่วโลก Thinking Security: หยุดแฮกเกอร์ในปีหน้า โหม่งปัญหาของความปลอดภัยในโลกไซเบอร์ หลายคนเชื่อว่าพวกเขาปลอดภัยหากพวกเขาปฏิบัติตามโปรโตคอลเดียวกันจากปีก่อน แต่ด้วยเทคโนโลยีที่เปลี่ยนแปลงตลอดเวลามันไม่เพียงพอ. ความคิดความปลอดภัย ช่วยให้คุณเข้าใจความปลอดภัยอย่างเป็นระบบเพื่อให้คุณสามารถรับทราบข้อมูลล่าสุดเกี่ยวกับเทคโนโลยีที่เปลี่ยนแปลงอย่างรวดเร็วและเตรียมพร้อมสำหรับอนาคต.

เรานั่งลงกับ Bellovin ซึ่งจับแฮ็กเกอร์คนแรกของเขาในปี 1971 เพื่อพูดคุยเกี่ยวกับหนังสือของเขา.

vpnMentor: สิ่งใดที่ทำให้คุณเขียน Thinking Security?

Bellovin: เป็นเวลาหลายปีแล้วที่ฉันบอกว่าสิ่งที่แย่ที่สุดที่ต้องทำในด้านเทคโนโลยีคือการให้คำตอบสำหรับคำถามในวันนี้ การเปลี่ยนแปลงทางเทคโนโลยี ทำไมคำตอบเก่าควรถูกต้อง?

การรับรองความถูกต้องเป็นกรณีคลาสสิคในประเด็น – คำแนะนำมาตรฐานในการ “เลือกรหัสผ่านที่รัดกุม” วันที่ปี 1979 เวลาที่หลายคนกำลังใช้เทอร์มินัลสำเนาถาวรและไม่มีความสามารถในการคำนวณหรือการจัดเก็บในท้องที่ ไม่มีสิ่งใดที่เป็นจริง
วันนี้ – ทำไมคำแนะนำควรเหมือนกัน?

อย่างไรก็ตาม – ฉันเห็นคำแนะนำที่ไม่ดีหนึ่งชิ้นมากเกินไปในการตรวจสอบและเริ่มเขียนบางสิ่งบางอย่าง แต่ตอนนั้นฉันกำลังแต่งเพลงดังนั้นฉันจึงมีเวลาเขียนหนังสือ – และมีปัญหาอื่น ๆ ที่ฉันยังคงเห็นปรากฏการณ์เดียวกัน: ไฟร์วอลล์ (และจำได้ว่าฉัน
ร่วมเขียนหนังสือเล่มแรกเกี่ยวกับเรื่องนั้นในปี 1994), PKI, คลาวด์คอมพิวติ้งและอื่น ๆ ปัญหาคือไม่มีใครสอนคนให้ * คิด * เกินกว่ารายการตรวจสอบ ฉันพยายามสอนให้นักเรียนของฉัน แต่ก็ไม่ได้มีตำราที่ดีเลย ฉันตัดสินใจที่จะเขียนหนังสือของตัวเอง.

vpnMentor: ความรู้ใหม่ที่คุณได้รับในขณะที่เขียนหนังสือเล่มนี้?

Bellovin: นั่นเป็นคำถามที่ตอบยาก.

เมื่อใดก็ตามที่คุณเขียนหนังสือคุณจะถูกบังคับให้เรียนรู้รายละเอียดทุกอย่างที่ครอบคลุมแม้ในพื้นที่ที่คุณรู้จักดี ใช้ไฟร์วอลล์เช่น ฉันทำงานกับพวกเขามาเป็นเวลานาน – ฉันได้ร่วมเขียนหนังสือเล่มแรกเกี่ยวกับพวกเขาในปี 1994 และได้ทำงานกับพวกเขามากขึ้นตั้งแต่นั้นมา – แต่ก็ครุ่นคิดถึงสิ่งพื้นฐานไฟร์วอลล์คืออะไร เป็นการดีที่ทำให้ฉันได้รับข้อมูลเชิงลึกใหม่ ๆ เกี่ยวกับบทบาทของพวกเขาในโครงการความร่วมมือและวิธีการบันทึกที่เหมาะสมในสถานการณ์เช่นนี้.

สำหรับเรื่องนั้นการพิสูจน์ตัวตนนั้นลึกซึ้งกว่าที่ฉันคิดไว้มากถึงแม้ว่ามันจะเป็นความปรารถนาที่จะปัดเป่าตำนานเกี่ยวกับเรื่องนี้ซึ่งทำให้ฉันเขียนหนังสือเล่มนี้ตั้งแต่แรก ฉันมีเอกสารที่กำลังจะมาถึงการตรวจสอบสิ่งที่เป็นสาระสำคัญตัวตนคืออะไรและสิ่งที่มีความเสี่ยงที่แท้จริงสำหรับรูปแบบการตรวจสอบต่างๆ.

Thinking Security: หยุดแฮกเกอร์ในปีหน้า สามารถซื้อได้ที่ informit.com.

คลิกที่นี่เพื่ออ่านบทแรกของ ความคิดความปลอดภัย.