Книги по киберсигурност
Внимателно подбрани заглавия на български и английски. Пазарът на книги по киберсигурност е пълен с преводи от съмнително качество, инфотейнмънт и генерирано съдържание — тук са само проверени заглавия, включително класики от Cybersecurity Canon.
На български
Едно от малкото практически ориентирани заглавия на пазара. Covers pentesting methodology with Kali Linux. Един от по-добрите преводи в категорията.
Потребителски наръчник за лична сигурност онлайн. Препоръчителна за широка аудитория и близки.
Наградена книга на NYT журналиста Никол Пърлрот за пазара на zero-day уязвимости. Cybersecurity Canon Hall of Fame. Не е техническа, но е задължително четиво за контекст.
Официален учебник на Военна академия „Г. С. Раковски". Академично-политически фокус. Достъпен безплатно.
Легитимен автор, достъпен стил. Насочена към нетехническа бизнес аудитория.
300-страничен учебник от основателя на EHU Bulgaria. Единственото задълбочено практическо заглавие с български автор-практик.
Университетска учебна серия от преподавател към ФМИ. Подходяща за студенти по специалността. Академичен стил, introductory ниво.
За юристи и специалисти с правен профил. Не е техническа киберсигурност, но покрива нормативната рамка.
Основи
Изследователски разказ за Stuxnet — първото истинско кибероръжие — и как работят nation-state операциите.
Документира руската Sandworm хакерска единица и атаката NotPetya — най-разрушителната кибератака в историята. Cybersecurity Canon.
Преосмисля дигиталната сигурност от технологично към риск-и-хора мислене. Задължителна промяна на гледна точка за всеки практик.
Енциклопедията на сигурния дизайн — криптография, човешки фактор, реални казуси. Брус Шнайер: „Най-добрата книга по темата." Достъпна безплатно онлайн.
КГБ-свързан хакер, проследен от астрофизик с 75 цента разлика в сметките. Класик от 1989 г. и основополагащ текст за incident response мисленето.
Разкрива тайния пазар на zero-day уязвимости и как правителствата ги трупат. Cybersecurity Canon 2021.
Офензивна сигурност
Учи експлоатацията от основи (C, асемблер, buffer overflows, shellcode) — разбираш защо уязвимостите съществуват.
Официалният наръчник за Metasploit Framework от core contributor-и. Практически от страница 1.
290+ команди, нула излишен текст. Ако запомниш 10%, ставаш магьосник. Задължителен за red teamers.
Практически pentesting сценарии в стил футболен наръчник. Стабилно топ-класиране в r/netsec и r/cybersecurity.
„Библията" на web app хакинга от авторите на Burp Suite. Изчерпателно покритие на всеки клас уязвимости.
Дефанзивна сигурност
Кратък zero-fluff наръчник за incident responders — triage, forensics, containment.
Прилага intelligence community методологии (kill chain, diamond model) към defensive operations.
Наръчникът за малуер анализ от Mandiant и DoD практици — статичен/динамичен анализ, rootkits, packing. Cybersecurity Canon.
Учи NSM цикъла с open-source инструменти. Фундаментален за SOC анализатори и blue team.
Социално инженерство
Мемоарите на „най-търсения хакер в света" — social engineering и phone phreaking срещу технически защити.
Семиналният труд за social engineering атаки с реалистични сценарии. Задължителен за разбиране на човешкия attack surface.
Лидерство
Замества FUD-базирани решения с измерими risk модели. Трансформационна за CISOs. Cybersecurity Canon.
Стратегическа рамка за киберзащита на национално ниво от двама бивши съветници на Белия дом.
DevOps роман — обяснява как IT операциите и сигурността трябва да работят заедно. Любима на DevSecOps практиците.