Aus der Amazon.de-Redaktion
Das Buch ist übersichtlich in drei Teile gegliedert: am Anfang ein Überblick über aktuelle Systeme und Bedrohungen, es folgen Techniken mit denen Daten geschützt und abgefangen werden können und zuletzt Strategien für die optimale Einrichtung von Sicherheitssystemen. Ohne sich blind auf vorbeugende Sicherheitsmaßnahmen zu verlassen, befürwortet Schneier Vorgehensweisen zur schnellen Aufdeckung und Reaktion auf einen Angriff, während man sich Amateure mit Firewalls und anderen Gateways vom Leib hält.
Neueinsteiger in die Welt von Schneier werden erstaunt sein, wie unterhaltsam er vor allem bei Themen sein kann, die allgemein als trocken und langweilig betrachtet werden. Egal ob er das Sicherheitsproblem von Rebellen und Todesstern in Star Wars analysiert oder sich über die großen Software- und E-Commerce-Unternehmen lustig macht, die ständig die Sicherheit ihrer Systeme für neue Modeanwendungen aufs Spiel setzen -- Schneier ist einer der wenigen Technik-Autoren, die den Leser unentwegt zum Lachen bringen.
Zwar ist er was die Zukunft der Systemsicherheit betrifft einigermaßen pessimistisch, aber er nimmt dem Leser die Angst, indem er unsere Welt der Elektronik mit der uns vertrauten, ebenso unsicheren Welt des Papiers vergleicht. Was macht da schon ein kleiner Kreditkartenbetrug aus. Trotz einer unglücklich platzierten (wenn auch kurzen) Schleichwerbung für seine Beratungsfirma im Nachwort des Buches, kann man sich darauf verlassen, dass Schneier in Secrets & Lies. IT-Sicherheit in einer vernetzten Welt" gute Arbeit leistet. --Rob Lightner
textico.de
Was Jakob Nielsen für die Usability-Szene im Web ist, ist Bruce Schneier für die Sicherheitsexperten in der IT-Welt: Guru, Mediengestalt, Spezialist und umstrittener Showmaster. Mit Secrets and Lies liefert er einen Überblick, Einblick und Ausblick auf die Sicherheitsbelange der Datenwelt und stützt sich dabei auf jahrelange praktische Arbeit und Erfahrung mit Kryptographie und elektronischer Sicherheit.
Schneier hat das Buch in drei Teile gegliedert: Das Umfeld, in dem er die Angreifer und ihre Techniken, die Formen der digitalen Bedrohung und die Sicherheitsbedürfnisse der potenziellen Opfer beschreibt. Im Teil Technologien erklärt er Kryptographie, Computersicherheit, Identifizierung und Authentification, Netzwerksicherheit bis hin zum menschlichen Faktor. Zuletzt dann Strategien: Bedrohungsanalysen und Bewertung der Risiken, Gegenmaßnahmen sowie eine Zukunftsperspektive.
Schneier zeigt die relevanten Faktoren der IT-Sicherheit auch für Nicht-Techniker verständlich auf. Dass macht Secrets & Lies zu einer praktischen und theoretischen Entscheidungsgrundlage für die an sensible Datenspeicher und -transaktionen gebundenen Entscheider in Unternehmen. Und IT-Interessierte bis hin zum Bürgerrechtler. Ignoranz der Sicherheitsrealität kann gefährliche Folgen haben -- dank Bruce Schneier gibt es dafür nun keine Entschuldigung mehr. --Wolfgang Treß -- Dieser Text bezieht sich auf eine vergriffene oder nicht verfügbare Ausgabe dieses Titels.
Kurzbeschreibung
Erst im Mai dieses Jahres enthüllte der SPIEGEL wie unbedarft Unternehmen ihre Rechner über lokale Funkverbindungen vernetzen, ohne auf Sicherheitsvorkehrungen zu achten. Für Berliner Hacker war es bei den meisten Firmen ein Kinderspiel, hoch sensible Daten auszuspionieren. Dabei gibt es sichere und einfache Systeme, sich vor unerwünschten Zugriffen zu schützen.
In seinem neuesten Buch Secrets & Lies führt der amerikanische Datenschutzexperte Bruce Schneier den Leser einmal durch das System der vernetzten Gesellschaft und zeigt ihm - praxisnah, mit Spannung und Humor, die verschiedenen Facetten des Datenklaus, von den Ursachen der Sicherheitslüc ken bis zu den Motiven, die hinter den Angriffen der Hacker stehen.
Allerdings gibt es keine Patentlösungen für digitale Sicherheit, sagt Schneier, da sich Sicherheitslücken und Schwachstellen ständig verändern. Wer Schwachstellen beheben will, muss wissen welche Daten er schützen muss. Er muss wissen, wer die Angreifer sein können, was sie wollen und wie das Unternehmen auf diese Bedrohung reagieren muss.
Schneier stellt die derzeit vorhandenen Produkte und Prozesse zur Datensicherung vor, er zeigt, wie sich Risiken feststellen lassen und wie man adäquate Sicherheitsmaßnahmen implementieren kann. Schneier wirft gleichfalls einen Blick auf die Entwicklungen der Zukunft und verschweigt dem Leser nicht die Grenzen der Technik.
Unternehmen, die in der New Economy wettbewerbsfähig bleiben wollen, sollten nicht warten, bis findige Hacker ihre digitalen Sicherheitslücken ausspioniert haben.
Der Verlag über das Buch
Willkommen in der New Economy, der Welt der digitalen Wirtschaft. Informationen sind leichter zugänglich als je zuvor. Die Vernetzung wird enger und digitale Kommunikation ist aus den Unternehmen nicht mehr wegzudenken. Die Begeisterung für die Technologie hat jedoch Ihren Preis: Sicherheitsrisiken steigen. Die Gefahren, die mit dem E-Business verknüpft sind, müssen den Unternehmen weltweit erst klar werden. Dieses Buch ist ein erster Schritt in diese Richtung.
Bruce Schneier, Experte auf dem Gebiet der Datensicherheit, erklärt, was Unternehmen über Sicherheitsaspekte wissen müssen, um zu überleben und wettbewerbsfähig zu bleiben. Schneiers Darstellung der digitalen Welt und unserer vernetzten Gesellschaft ist pragmatisch, interessant und humorvoll. Er deckt das gesamte System auf, von den Ursachen der Sicherheitslücken bis hin zu den Motiven, die hinter böswilligen Attacken stehen. Der Leser wird an die Kriegsschauplätze der Zukunft geführt und lernt, die vernetzte Welt zu verstehen und sich gegen ihre Bedrohungen zu wappnen.
Es gibt keine Patentlösung für digitale Sicherheit. Da die Zahl der kritischen Punkte im System, der Sicherheitslücken und der digitalen Katastrophen ständig zunimmt, ist es nötig, die Schwachstellen beheben zu können und zu wissen, wie man in dieser vernetzten Welt seine Daten schützen kann. Man muss sich klar werden, wer die Angreifer sind, was sie wollen und wie man mit der Bedrohung umzugehen hat. Schneier zeigt Sicherheitstechnologien und deren Möglichkeiten, aber auch Grenzen auf. Der Leser lernt, entsprechend dem eigenen System und seinem Unternehmen zu reagieren.
In gut verständlicher Darstellung behandelt dieser praktische Leitfaden:
- Die digitalen Bedrohungen und Angriffe, die es zu kennen gilt
- Die derzeit verfügbaren Sicherheitsprodukte und -prozesse
- Die Grenzen der Technik
- Alle Schritte, die beim Testen eines Produkts zur Offenlegung von Sicherheitsmängeln notwendig sind
- Die Technologien, die in den nächsten Jahren interessant werden könnten
- Wie sich existierende Risiken in einem Unternehmen feststellen lassen
- Wie man eine Sicherheitspolitik und Gegenmaßnahmen implementiert
Hier finden Sie die Unterstützung eines Experten, die Sie für die Entscheidungsfindung im Bereich IT-Sicherheit brauchen.