Когда я наберу 100 платных подписчиков, у меня появятся средства для создания новых курсов и методических пособий в области ИТ и ИБ.
About
Профессиональный технический писатель, ИТ-копирайтер и ИТ-журналист, аналитик и эксперт в области информационных технологий и кибербезопасности.
Автор курса «ИТ-копирайтер с нуля» и методических пособий по написанию контента в ИТ. Автор научных работ в области ИТ и ИБ в научных журналах. Обучаю начинающих ИТ-копирайтеров, технических писателей и ИТ-журналистов. Член Международной академии информационных технологий (МАИТ). Имеет опыт работы в сфере ИТ и ИБ, ранее преподавала курс по информационной безопасности в ВУЗе.
Оглавление_Безопасность проектирования программного обеспечения.pdf6.49 Mb
Аннотация
Тематика безопасной разработки ПО является сегодня одной из наиболее актуальных в сфере обеспечения информационной безопасности. Проектирование компьютерных программ
с учетом требований безопасности – это процесс устранения ошибок на протяжении всего
жизненного цикла разработки ПО, начиная с ранней его стадии. Подобный подход позволяет значительно снизить риски, связанные с последующей эксплуатацией готового продукта, поэтомуметоды безопасной разработки программсейчас внедряются практически во всех известных продуктовых компаниях. В пособии изложены концептуальные положения и определения, связанные с созданием безопасного программного обеспечения, выделены некоторые из лучших практик в данной области, которым следуют известные мировые компании. Кроме того, в документе представлены передовые российские решения в сфере безопасной разработки ПО, описываются организационные ресурсы и процессы планирования, необходимые для внедрения этих передовых практик и перечисляются некоторые ключевые ресурсы, рекомендованные компаниями-лидерами индустрии кибербезопасности и рядом международных объединений. Помимо этого в материале дан обзор полезных программ для практики безопасной разработки, в Приложениях приведена нормативная документация по рассматриваемой тематике.
В первую очередь, пособие представляет интерес для компаний-разработчиков программного и аппаратного обеспечения, облачных и системных решений, но будет полезно и для других учреждений и организаций, регулирующих органов, а также для студентов и преподавателей вузов, в которых готовят программистов и специалистов по информационной безопасности.
Введение
Настоящий документ является обобщением результатов обсуждений, публичных мероприятий и ряда Best Practices(лучших практик), представленных ведущими мировыми компаниями в области информационных технологий (ИТ) и кибербезопасности по ответственному и безопасному поведению в киберпространстве. Компаниями, которые внесли свой вклад в проведение дискуссий, являются: BI.ZONE (Группа Сбер-РФ), Cisco, Ensign Infosecurity, FireEye, Huawei, Kaspersky, Microsoft, NCR, SICPA, Siemens, Swiss Re, Tata Consultancy Services, Tech Mahindra, UBS, Wisekey и Vu Security. Кроме того, в пособии учтено мнение ряда наблюдателей и связанных с ними организаций, таких как Cybersecurity Tech Accord, Всемирный экономический форум, Центр исследований в области безопасности (CSS) при Швейцарской высшей технической школе Цюриха, Высший институтмеждународных отношений и развития (IHEID), Швейцарский фонд цифровых инноваций (SDI), а также Фонд ICT4Peace.
Огл+Кибернетические и информационные войны.pdf1.66 Mb
Аннотация
В пособии введены понятия о кибервойне и информационной войне. Рассказано об искусственном интеллекте и его влиянии на создание кибероружия и преимущество в кибервойнах. В работе уделено внимание почерпнутым из открытых источников OSINT методам
разведки в условиях ведения кибервойны или информационной войны. Подробно освещена методика ведения информационной войны в Интернете, описаны как психологические,
так и технические методы ее ведения. Описаны доктрины ведения кибервойны для различных государств: Российской Федерации, США, Китая и др.
Введение
Сегодня много говорится об информационных и кибернетических войнах. Однако вряд
ли кто сможет точно ответить, что это такое. Более того, даже специалисты не в состоянии
определенно ответить на вопрос о том, когда же все-таки родилось само словосочетание «информационная (и/или кибернетическая) война», когда впервые был поставлен вопрос о том,
чтобы рассматривать информацию в качестве оружия?
Развитие ИТ-систем достигло такого уровня, что уже систематически широко употребляются такие термины, как кибероружие и кибервойска. Информационные технологии внесли свои коррективы во все области человеческой деятельности, даже в военное дело. Перспективные технологии шестого промышленного уклада полностью изменят облик современной войны. Искусственный интеллект даст преимущества в силе даже небольшим странам с демографическими проблемами.
С другой стороны, должна наращиваться мощь киберобороны. Особенно необходимо