Закрыто

3 книги по компьютерной безопасности и защите информации. Должны быть!

Тема в разделе "Электронные книги", создана пользователем OlesyaK2, 1 фев 2014.

Цена: 1295р.-90%
Взнос: 126р.
100%

Основной список: 34 участников

Резервный список: 1 участников

Статус обсуждения:
Комментирование ограничено.
  1. 1 фев 2014
    #1
    OlesyaK2
    OlesyaK2 ДолжникДолжник

    3 книги по компьютерной безопасности и защите информации. Должны быть!

    Компьютерные вирусы и антивирусы: взгляд программиста
    [​IMG]
    Автор: Климентьев К.Е.Формат: 148 * 210 мм
    Бумага: офсетная
    Обложка: Мягкая обложка
    Объем, стр. : 656
    ISBN: 978-5-94074-885-4
    Вес, гр.: 900


    Книга представляет собой курс компьютерной вирусологии, посвященный подробному рассмотрению феномена саморазмножающихся программ. Содержит неформальное и формальное введение в проблему компьютерных вирусов, описание принципов их работы, многочисленные примеры кода, методики обнаружения и удаления, а также лежащие в основе этих методик математические модели. Рассматривает все наиболее широко распространенные в прошлом и настоящем типы вирусов. Ориентирована на самую широкую аудиторию, но прежде всего на студентов и программистов – будущих и действующих специалистов в области защиты информации и разработки системного и прикладного программного обеспечения. Также может быть полезна и интересна «рядовым» пользователям, интересующимся проблемой компьютерных вирусов.
    Источник


    Защита от взлома: Сокеты, Shell-код, Эксплойты
    [​IMG]
    Автор: Фостер Дж.С.
    Дата выхода: 19 ноября 2013 года
    Формат: 165 * 235 мм
    Бумага: офсетная
    Обложка: Твердый переплет
    Объем, стр. : 784
    ISBN: 978-5-97060-019-1
    Вес, гр.: 1300


    В своей новой книге Джеймс Фостер, автор ряда бест-селлеров, впервые описывает методы, которыми пользуются хакеры для атак на операционные системы и прикладные программы. Он приводит примеры работающего кода на языках C/C++, Java, Perl и NASL, в которых иллюстрируются методы обнаружения и защиты от наиболее опасных атак. В книге подробно изложены вопросы, разбираться в которых насущно необходимо любому программисту, работающему в сфере информационной безопасности: программирование сокетов, shell-коды, переносимые приложения и принципы написания эксплойтов Прочитав эту книгу, вы научитесь: • Самостоятельно разрабатывать shell-код; • Переносить опубликованные эксплойты на другую платфор-му; • Модифицировать под свои нужды COM-объекты в Windows; • Усовершенствовать Web-сканер Nikto; • Разобраться в эксплойте «судного дня»; • Писать сценарии на языке NASL; • Выявлять и атаковать уязвимости; • Программировать на уровне сокетов.
    Источник


    Дневник охотника за ошибками
    [​IMG]
    Автор: Клейн Т.
    Дата выхода: 20 ноября 2013 года
    Формат: 148 * 210 мм
    Бумага: офсетная
    Обложка: Мягкая обложка
    Объем, стр. : 240
    ISBN: 978-5-94074-374-3
    Вес, гр.: 300


    Даже самые простые ошибки могут иметь драматические последствия, позволяя атакующему компрометировать системы, повышать локальные привилегии и наносить иной ущерб системе.

    Книга рассказывает, как обнаруживаются и используются ошибки, найденные им в некоторых наиболее популярных во всем мире программных продуктах, таких как операционная система Apple iOS, медиа-проигрыватель VLC, веб-браузеры и даже ядро операционной системы Mac OS X. В этом уникальном отчете вы увидите, как эти ошибки были исправлены разработчиками, ответственными за их появление, или вообще оказались не в состоянии это сделать.

    Издание снабжено реальными примерами уязвимого кода и программ, использовавшихся для поиска и проверки ошибок. Неважно, охотитесь ли вы за ошибками только ради забавы, зарабатываете ли вы на этом или просто стремитесь сделать мир безопаснее, вы приобретете новые ценные навыки, наблюдая за тем, как действует профессиональный охотник за ошибками.
    Источник


    Нужен Орг, скорректируйте цену с условием доставки и возможностью покупки электронного варианта
     
    8 пользователям это понравилось.
  2. Последние события

    1. skladchik.com
      Складчина закрыта.
      10 ноя 2018
    2. skladchik.com
      Складчина доступна.
      4 май 2017

    Последние важные события

    1. skladchik.com
      Складчина закрыта.
      10 ноя 2018
    2. skladchik.com
      Складчина доступна.
      4 май 2017
  3. Отзывы участников

    5/5,
    • 5/5,
      +++++
      28 мар 2014
    • 5/5,
      Материал интересный. Орг молодец, не заставил ждать себя долго после оплаты, спасибо!
      24 мар 2014
    • 5/5,
      Отлично!!!
      24 мар 2014
  4. Обсуждение
  5. 1 фев 2014
    #2
    Afrodita
    Afrodita БанЗабанен
    А в электронном виде то они есть? если нет, то складчины нужно открывать отдельно, а то сомнительно что найдется самоубийца желающий сканить 1680 стр. :confused:
     
  6. 1 фев 2014
    #3
    OlesyaK2
    OlesyaK2 ДолжникДолжник
    Там придется потрудиться на 1 книгу точно, а на 2-е есть электронный вариант.
    Если позволят условия форума и его правила, то возьму сама... если до этого никого другого не найдется.
    Но все 3-и книги стоящие. Очень бы хотелось все иметь в багаже.
     
  7. 1 фев 2014
    #4
    Afrodita
    Afrodita БанЗабанен
    ссылку дайте под хайд на эл.вариант.
    Трудиться я так понимаю вы будете?
     
  8. 1 фев 2014
    #5
    OlesyaK2
    OlesyaK2 ДолжникДолжник
    2-я

    3-я

    Ответила выше постом ))))
     
  9. 1 фев 2014
    #6
    Afrodita
    Afrodita БанЗабанен
    Главное отсканировать :D теперь уже меньше выходит- всего 656 :cool: ... а помощники всегда найдутся :rolleyes:
     
  10. 1 фев 2014
    #7
    viksabur
    viksabur БанЗабанен
    Первая, что то из последних возможно, не слышал, вторая это старье, давно в паблике, третья в паблике в англ варианте тоже давно, на русском видимо не прошло и 2-3 года, перевели, хотя зачем непонятно, технический английский очень простой, тем более, кто ориентирует себя как баг хантер или добротный кодер априори должен знать англицкий и читать свободно в оригинале. На русском из за кривизны переводов, часто бывает не тот даже смысл, в оригинале понимаешь мыслю автора именно то, что хотел сказать, а не как перевели переводчики.
     
  11. 2 фев 2014
    #8
    OlesyaK2
    OlesyaK2 ДолжникДолжник
    Я, конечно, могу ошибаться, но выложенный отрывок по 3-ей книге дает понять про качественный перевод книги. Мне этого достаточно для покупки.
    Вторая книга в паблике есть, не посмотрела... Хотя качество не ахти, но пойдет для чтения. Можно убрать с покупки, но качественная книга не помешает, чем некачественные сканы. Думаю, что решим общим собранием складчиков покупать или нет )))))
    По первой книге, если кому интересно, от автора оффициал
     
  12. 2 фев 2014
    #9
    viksabur
    viksabur БанЗабанен
    Вторая, качественная была лет 7 назад когда она только вышла и ее читали те, кому нужно было, в 2014 это уже хлам, хоть и переиздан в 2013, дело не в паршивом скане.
     
  13. 2 фев 2014
    #10
    OlesyaK2
    OlesyaK2 ДолжникДолжник
    Категорически не согласна (но это лично мое мнение)! Вы акцентируете на время, но оно тут явно не причем. На Си как писали винду, так до сих пор и пишут. Функции ассемблера как применяли для быстрого доступа, так и применяют. Что нового в шеллах можно найти сейчас? Да только некоторые расширенные процедуры, а так все тоже самое.
    Если сейчас 10-ядерные процессоры, то от этого что-то поменялось в библиотеках. Да, но только добавилось. Большинство дедиков работают на допотопном железе. Протокол TCP/IP никто не отменял. Сокеты как были, так и остались. Про это можно говорить много и примеров можно привести кучу. Но эта книга еще много лет не потеряет своей актуальности. Я бы даже сказала, что станет неким эталоном программера. Я до сих пор считаю, что истинный и настоящий программер должен обязательно владеть Ассемблером, а потом всеми любыми другими языками по желанию. Даже сейчас встречаю крупные компании, которые ищут программеров "забытых языков": фортран, алгол, лисп, кобол и другие. На "динозавров" всегда будет спрос! ;)
     
    1 человеку нравится это.
  14. 2 фев 2014
    #11
    viksabur
    viksabur БанЗабанен
    От си давно все отошли, остатки которые есть в кодах той же винды нещадно заменяются с++, процедурные языки это уже история, ООП гораздо гибче, удобней и масштабиреуемей (что процедурным никогда не снилось).
    С асмом не все так однозначно, как язык он никому не интересен, но у него есть ряд преимуществ, 1. когда нужна молниеносная скорость доступа через кусок кода и 2. реверсинг. Все, больше нигде вы не сможете его применить оправдано, хотя никто не мешает вам на асме и игрушки писать, лет так 40 правда уйдет на написание средненького 3д экшена, но это детали.
    В шелах по факту ничего нельзя придумать нового, в этом и есть их проблема, антивирусные и другие компании, которые разрабатывают защитный софт, знают все уловки перехвата управления и инжектов через шелы вплоть до уровня ядра, уже выкручиваются малварщики и троянописцы как могут, и крипторы юзают, и ЦП подделывают, все бестолку, ловится через неделю, а работа по написанию криптора или ресерча новой баги в ОС это не месяц работы.
    Протокол о котором вы говорите TCP v4 уже давно склеил ласты, просто вам об этом не сказали, ибо лишнее это, а все магистральные шлюзы и корневые днс перешли на TCP v6.
    Юзеров переводят на четверку очень прозрачно и тихо, ин незачем знать или беспокоиться о том, что адреса одного типа уже давно закончились и их переводят на другие, юзерам главное что бы вк загружался, остальное им до лампочки.
    По поводу истинных кодеров, вы на чем пишите? вы новичек или профессионал?
    Сколько языков знаете, не просто слышали или можете написать hello world, а гуру и шаман в каком (каких) языках?
     
  15. 2 фев 2014
    #12
    OlesyaK2
    OlesyaK2 ДолжникДолжник
    Естественно время не стоит на месте. Но все новое, хорошо забытое старое. Кому интересны будут эти книги или любая из них по отдельности, то купим. Это дело техники. Будем заканчивать обмен информации, а то всю тему мыслями закидали ))) Пусть каждый для себя решит, что ему нужно.
    Это секретная информация ;)
     
  16. 3 фев 2014
    #13
    viksabur
    viksabur БанЗабанен
    Теперь ясно, большой вероятностью вы новичок которому нечем еще гордиться, вот и секретничает.
    Учитесь, осваивайте, никто не запрещает, просто прежде чем отстаивать свою точку зрения, должны быть знания основанные на опыте.
     
  17. 4 фев 2014
    #14
    Mamysh
    Mamysh СкладчикСкладчик
    Предлагаю заменить "Защита от взлома: Сокеты, Shell-код, Эксплойты" на "Модели безопасности компьютерных систем. Управление доступом и информационными потоками" Скрытая ссылка
     
  18. 21 фев 2014
    #15
    OlesyaK2
    OlesyaK2 ДолжникДолжник
    Ваша книга очень специфичная и ценник на ней приличный. Если был бы электронный вариант, то можно дополнить. Но я не нашла. Заменять указанные выше книги не хотела бы.

    Подала заявку. Прошу место Орга пока не занимать. Спасибо.
     
  19. 13 мар 2014
    #16
    =wilds=
    =wilds= БанЗабанен
    Да сканили и большее количество страниц.
     
Статус обсуждения:
Комментирование ограничено.

Поделиться этой страницей