08 enero 2015

Libros recomendados sobre seguridad en la actualidad

Hoy os traemos una recopilación de libros que desde mi punto vista son muy interesantes y de un modo u otro, están relacionados con la seguridad informática y las últimas tendencias ciber que tantos titulares nos dan últimamente. Salvo los libros de la serie "Jeff Aiken Series" de Mark Russinovich que son novelas con gran contenido técnico y muy cercanos a la realidad (aunque ficción al fin y al cabo), y la biografía de Kevin Mitnick contada por él mismo con Ghost in the Wires, el resto son trabajos de investigación de diferentes temáticas que os contaremos brevemente, y escritos por grandes periodistas.

Mark Russinovich - Jeff Aiken Series

     Zero Day (2011)           Trojan Horse (2012)       Rogue Code (2014)

      

Mark Russinovich, más conocido por ser el creador de la suite de SysInternals, deja a un lado la programación y los internals de Windows para traernos una trilogía genial en la que tendremos APTs (de verdad), espionaje, investigaciones concienzudas, análisis de incidentes en todos los niveles, y un largo etcétera, centrando el protagonismo en un investigador de seguridad llamado Jeff Aiken el cual se encargará de salvar al mundo ya en 3 ocasiones.

Brian Krebs - Spam Nation (2014)



Brian Krebs, periodista y azote de las mafias underground (su blog se está doseando más últimamente que las redes de PlayStation y Xbox estas navidades...), desenmascara en este libro las operaciones de spam y hacking dirigidas contra los americanos. Con investigaciones y entrevistas en exclusivas, nos daremos cuenta de lo tremendamente vulnerables que somos frente a estas mafias organizadas con las que convivimos (muchas veces sin ni siquiera enterarnos...) día a día.

Kevin Mitnick - Ghost in the Wires (2012)


Después de muchos años, y con varios libros en los que siempre se ha intentado contar su vida desde sus inicios por parte de otros, el propio Kevin Mitnick ha plasmado en este libro todas sus aventuras en las que sabremos cómo empezó y por qué, anécdotas de sus hacks e ingenierías sociales y muchas historias más. Si bien en libros suyos anteriores de la serie "The Art Of XXX" también nos cuenta algunas de las etapas de su vida, aquí tendremos la oportunidad de tener mayor detalle de todas sus aventuras.

Kim Zetter - Countdown to Zero Day (2014)


Si estás al tanto de las últimas modas en seguridad informática, tendrán que sonarte los términos Duqu, Stuxnet y demás. Estas nuevas campañas avanzadas suponen una amenaza mayor a la que estábamos acostumbrados anteriormente, en el que el objetivo ya no son simplemente bases de datos, sistemas operativos de usuarios o empresas aleatorias. Kim Zetter, periodista y editora de Wired, comienza desvelando desde el inicio hasta el final todo lo que ocurrió con Stuxnet (su planificación, ejecución, descubrimiento, contención, investigación...) tras disponer de testimonios de los propios investigadores que desvelaron esta amenaza. Pero no sólo Stuxnet es el protagonista de este libro, ya que además Zetter se adentra en los mercados y redes que están detrás de estas amenazas cuyo objetivo es el ataque a infraestructuras críticas.

Glenn Greenwald - No Place to Hide (2014)



¡No podía faltar un libro relacionado con la NSA y Snowden! Este libro fue mencionado y recomendado durante la mesa debate en la última Rooted Valencia. Lo bueno de este libro es que está escrito por Glenn Greenwald, periodista de The Guardian, el cual pudo entrevistar en primera persona a Snowden en Hong Kong, desconocido por todo el mundo hasta ese momento, y que decía tener evidencias claras del espionaje que estaba realizando el gobierno y la NSA sobre los ciudadanos americanos.

Os recordamos que en nuestro blog encontraréis más libros relacionados con la seguridad informática (tanto en formato novela como técnicos para aprendizaje) bajo la etiqueta Libros.

Si queréis recomendar algún libro de este tipo, ¡no dudéis en utilizar los comentarios!

1 comments :

Masticover dijo...


En mi opinión, estuvo vivo durante toda su vida