За нас
Събития
Включи се →

Книги по киберсигурност

Внимателно подбрани заглавия — на български и английски. Пазарът на кибер книги е пълен с преводи на съмнително качество, инфотеймънт и AI-генерирано съдържание. Тук ще намериш само проверени заглавия.

На български

Пазарът на български заглавия е тесен — повечето са или преводи, или академични учебници. Ето кое си заслужава.

Върховната книга за Kali Linux
Практическо

Едно от малкото практически ориентирани заглавия на пазара. Covers pentesting methodology with Kali Linux. Един от по-добрите преводи в категорията.

Глен Д. Синг (превод) Превод
Кибервойната
Разказ

Наградена книга на NYT журналиста Никол Пърлрот за пазара на zero-day уязвимости. Cybersecurity Canon Hall of Fame. Не е техническа, но е задължително четиво за контекст.

Никол Пърлрот (превод) Превод
Основи на киберсигурността (Том 1–3)
Учебник

Университетска учебна серия от преподавател към ФМИ. Подходяща за студенти по специалността. Академичен стил, introductory ниво.

Владимир Димитров Академичен
Киберсигурност за бизнеса For Dummies
Бизнес

Легитимен автор, достъпен стил. Насочена към нетехническа бизнес аудитория.

Джоузеф Стайнбърг (превод) Превод
Как да се предпазим в интернет For Dummies
Осведоменост

Потребителски наръчник за лична сигурност онлайн. Препоръчителна за широка аудитория и близки.

Кевин Бийвър и др. (превод) Превод
Основи на етичното хакерство
Практическо

300-страничен учебник от основателя на EHU Bulgaria. Единственото задълбочено практическо заглавие с български автор-практик.

Ростислав Петров Български автор
Киберсигурност (учебник)
Учебник

Официален учебник на Военна академия „Г. С. Раковски". Академично-политически фокус. Достъпен безплатно.

Калчев & Цветков, Военна академия Безплатен
Правни основи на киберсигурността
Право

За юристи и специалисти с правен профил. Не е техническа киберсигурност, но покрива нормативната рамка.

Драгомир Кръстев Академичен

Внимание: Пазарът е пълен с тонко преведени международни книги, инфотеймънт заглавия с завишени цени и AI-генерирано съдържание. Преди покупка провери автора, издателя и рецензиите. Истинските практически знания за пентестинг се намират предимно в английски заглавия.

На английски — задължителни

Проверени заглавия, препоръчвани от практици, с включени Cybersecurity Canon класики. Сортирани по тематична категория.

Категория
The Cuckoo's Egg
Clifford Stoll
Основи

КГБ-свързан хакер, проследен от астрофизик с 75 цента разлика в сметките. Класик от 1989 г. и основополагащ текст за incident response мисленето.

Cybersecurity Canon Разказ
Security Engineering
Ross Anderson
Основи

Енциклопедията на сигурния дизайн — криптография, човешки фактор, реални казуси. Брус Шнайер: „Най-добрата книга по темата." Достъпна безплатно онлайн.

Безплатно онлайн Архитектура
Secrets and Lies
Bruce Schneier
Основи

Преосмисля дигиталната сигурност от технологично към риск-и-хора мислене. Задължителна промяна на гледна точка за всеки практик.

Mindset Risk
Countdown to Zero Day
Kim Zetter
Основи

Изследователски разказ за Stuxnet — първото истинско кибероръжие — и как работят nation-state операциите.

Nation-State ICS/SCADA
This Is How They Tell Me the World Ends
Nicole Perlroth
Основи

Разкрива тайния пазар на zero-day уязвимости и как правителствата ги трупат. Cybersecurity Canon 2021.

Cybersecurity Canon 2021 Zero-Day
Sandworm
Andy Greenberg
Основи

Документира руската Sandworm хакерска единица и атаката NotPetya — най-разрушителната кибератака в историята. Cybersecurity Canon.

Cybersecurity Canon APT Русия
Hacking: The Art of Exploitation
Jon Erickson
Офензивна

Учи експлоатацията от основи (C, асемблер, buffer overflows, shellcode) — разбираш защо уязвимостите съществуват.

Exploit Dev Low-Level
The Web Application Hacker's Handbook
Stuttard & Pinto
Офензивна

„Библията" на web app хакинга от авторите на Burp Suite. Изчерпателно покритие на всеки клас уязвимости.

Web Security Burp Suite
The Hacker Playbook 3
Peter Kim
Офензивна

Практически pentesting сценарии в стил футболен наръчник. Стабилно топ-класиране в r/netsec и r/cybersecurity.

Red Team Pentesting
RTFM: Red Team Field Manual
Ben Clark
Офензивна

290+ команди, нула излишен текст. Ако запомниш 10%, ставаш магьосник. Задължителен за red teamers.

Red Team Reference
Metasploit: The Penetration Tester's Guide
Kennedy, O'Gorman, Kearns, Aharoni
Офензивна

Официалният наръчник за Metasploit Framework от core contributor-и. Практически от страница 1.

Metasploit Pentesting
Practical Malware Analysis
Sikorski & Honig
Дефанзивна

Наръчникът за малуер анализ от Mandiant и DoD практици — статичен/динамичен анализ, rootkits, packing. Cybersecurity Canon.

Cybersecurity Canon Malware Forensics
The Practice of Network Security Monitoring
Richard Bejtlich
Дефанзивна

Учи NSM цикъла с open-source инструменти. Фундаментален за SOC анализатори и blue team.

SOC NSM Blue Team
Blue Team Handbook: Incident Response Edition
Don Murdoch
Дефанзивна

Кратък zero-fluff наръчник за incident responders — triage, forensics, containment.

IR Blue Team Reference
Intelligence-Driven Incident Response
Roberts & Brown
Дефанзивна

Прилага intelligence community методологии (kill chain, diamond model) към defensive operations.

Threat Intel Kill Chain
The Art of Deception
Kevin Mitnick
Социално инженерство

Семиналният труд за social engineering атаки с реалистични сценарии. Задължителен за разбиране на човешкия attack surface.

Social Engineering Human Factor
Ghost in the Wires
Kevin Mitnick
Социално инженерство

Мемоарите на „най-търсения хакер в света" — social engineering и phone phreaking срещу технически защити.

Social Engineering Memoir
How to Measure Anything in Cybersecurity Risk
Hubbard & Seiersen
Лидерство

Замества FUD-базирани решения с измерими risk модели. Трансформационна за CISOs. Cybersecurity Canon.

Cybersecurity Canon Risk CISO
The Fifth Domain
Clarke & Knake
Лидерство

Стратегическа рамка за киберзащита на национално ниво от двама бивши съветници на Белия дом.

Policy National Security
The Phoenix Project
Kim, Behr, Spafford
Лидерство

DevOps роман — обяснява как IT операциите и сигурността трябва да работят заедно. Любима на DevSecOps практиците.

DevSecOps Culture

📚 Free resource: security-books.notion.site поддържа архив от свободно достъпни заглавия. Ross Anderson's Security Engineering е достъпна безплатно на cl.cam.ac.uk.

Търсиш наставник
в киберсигурността?

Стартираме първата структурирана менторска програма за киберсигурност в България. Свързва опитни специалисти с начинаещи — 6-месечни цикли, реални проекти.

Партньори и приятели