软件安全败局启示录
- ISBN:711125229
- 装帧:简裝本
- 册数:暂无
- 重量:暂无
- 开本:其它
- 页数:13
- 出版时间:2009-04-01
- 条形码:9787111252290 ; 978-7-111-25229-0
本书特色
不安全、粗制滥造的软件的代价令人担忧,如何*后修复问题,本书给出了彻底的论述!
60亿碰撞实验假人:为什么你现在所处的风险远远超乎你的想象。
你付出代价:为什么消费者要从法律和财务上为软件制造商的错误负责。
打破的窗户:软件如何加速计算机犯罪的流行并威胁国家安全
谁控制着整场表演?为什么软件制造商要抵制美国食品和药品管理局保护美国血液供应的企图?
保护国家基础设施:改革软件生产的真正动机。
拯救信息高速公路:在一个充满不安全代码的世界中的实践性、必读之建议
内容简介
本书讨论了软件对于现代文明基础设施的重要性,凸现了软件用户面临的危险现状,通过“破窗理论”阐述了软件漏洞的危害,说明了当前管理层的弊病,指出了软件行业是如何逃避责任的,讨论了开源软件与专有软件的区别和共同弱点,提出了应该建立怎样的动机来改变软件的未来。
目录
前言
第1章 文明的基础
1.1 软件与水泥
1.2 在“功用性”阴影的笼罩下
1.3 脆弱的类比
第2章 60亿人充当“碰撞实验假人”:非理性的创新和不正当的动机
2.1 碰撞实验假人的故事
2.2 五星级评级系统的使用和发展
2.3 我们可以从碰撞假人中学到很多
2.4 个人利益,社会代价
2.5 市场失败的马提尼酒,不加冰块
2.6 对速度的需求
2.7 补丁的弊病
2.8 非理性创新
2.9 市场失败的马提尼酒,加一片柠檬
2.10 掩饰:马提尼酒的残留物
第3章 漏洞的力量:破窗理论与国家安全
3.1 只有蠢人被抓住
3.2 地下市场
3.3 数字并不总能作为度量标准
3.4 欺诈和恐怖活动
3.5 信息战争
3.6 破窗理论
3.7 自购买那一刻起就是破损的
3.8 看不到的风险
3.9 走进“龙”的世界
3.10 内部的邪恶
3.11 修补打破的窗户
第4章 短视的监督:因速度而盲目,因混沌而受阻
4.1 搅乳定律,速度的评判
4.2 完全放任的后果
4.3 超乎想象的x光
4.4 请不要影响我们的速度,我们需要生存
4.5 只有在损失发生后才发现
4.6 来历不明的旋钮
4.7 我们将遵守法规,但只是在以后
4.8 盲目追求速度
4.9 我们从州际高速公路体系能够学到很多
4.10 信任的力量
4.11 艺术中的技艺
第5章 绝对免疫:你无法控告我们, 即使你想这样做
5.1 失败的力量
5.2 过失的免罪
5.3 边界纷争的受害者
5.4 责任、破坏、起因、损害
5.5 用“心灵运输法”传送老虎
5.6 预防成本*低者
5.7 过失与严格责任
5.8 剥夺免疫
5.9 严格责任与领航图
5.10 由于过失而支持计算机犯罪是一种侵权
5.11 裁决是什么
第6章 开源软件:免费,但代价是什么
6.1 开放的与封闭的
6.2 自由和开放的历史
6.3 “搔痒”的动机
6.4 可持续安全的问题
6.5 分布式免疫:无法指责任何人
6.6 摘去巫师帽
第7章 前进:建立合理的动机,创造不同的未来
7.1 请勿动手
7.2 用侵权理论改变现状的困难之旅
7.3 一枚戒指约束所有人
7.4 “伟大的”螺丝
7.5 充满漏洞的市场
7.6 小结
结束语
注释
相关资料
“david的清晰的观点和有力的论断真令人鼓舞。如果你不相信软件世界影响了我们所生活的世界,那么你一定要读一读这本书。”
——lenny zeltser,美国系统网络安全协会教员,savvis,inc的纽约安全顾问经理
“读完本书后你会不忍释卷。你将重新思考软件成本和获益的所有问题。”
——slava frid,gemini systems,cto,resilience technology solutions
“信息安全是政府、公司和越来越多的市民所关注的问题。我们已经将自己的敏感和关键的信息托付给计算机系统和软件技术,而这些技术是否已经脱离了我们的控制?david rice编写了一本重要且受欢迎的书,他深入探讨了这个问题的核心,并指出整个社会需要讨论和采纳的解决方案。”
——nick bleech,it安全主管,rolls-royce
“如果你离不开软件(现代世界中的人无不依赖于它),那么本书用其博大精深的讨论告诉了我们应该担忧些什么,以及为什么要担忧。”
——becky bace
作者简介
David Rice是国际公认的信息安全专家,也是一位有着深刻造诣的教育家和思想家。10年来,他为全球政府及私营企业的IT网络提供咨询、建议和保护。David获得英国国防部的促进关键国家基础设施和全球网络安全的“杰出贡献”奖。此外,David还编写了大量IT安全课程和出版物,并任教于声望卓著的SANS协会,同时任詹姆斯·麦迪逊大学的客魔教师。他经常在信息安全会议上发表演讲,目前是TheMonterey Group的总裁。
-
全图解零基础word excel ppt 应用教程
¥12.0¥48.0 -
有限与无限的游戏:一个哲学家眼中的竞技世界
¥37.4¥68.0 -
C Primer Plus 第6版 中文版
¥62.6¥108.0 -
零信任网络:在不可信网络中构建安全系统
¥37.2¥59.0 -
硅谷之火-人与计算机的未来
¥20.3¥39.8 -
机器人的天空
¥26.9¥56.0 -
情感计算
¥66.8¥89.0 -
大模型RAG实战 RAG原理、应用与系统构建
¥74.3¥99.0 -
LINUX企业运维实战(REDIS+ZABBIX+NGINX+PROMETHEUS+GRAFANA+LNMP)
¥55.2¥69.0 -
AI虚拟数字人:商业模式+形象创建+视频直播+案例应用
¥67.4¥89.8 -
LINUX实战——从入门到精通
¥49.0¥69.0 -
UNIX环境高级编程(第3版)
¥180.9¥229.0 -
剪映AI
¥52.8¥88.0 -
快速部署大模型:LLM策略与实践(基于ChatGPT等大语言模型)
¥56.9¥79.0 -
数据驱动的工业人工智能:建模方法与应用
¥68.3¥99.0 -
深度学习高手笔记 卷2:经典应用
¥90.9¥129.8 -
纹样之美:中国传统经典纹样速查手册
¥76.3¥109.0 -
UG NX 12.0数控编程
¥24.8¥45.0 -
MATLAB计算机视觉与深度学习实战(第2版)
¥90.9¥128.0 -
UN NX 12.0多轴数控编程案例教程
¥24.3¥38.0