Cybersecurity w pytaniach i odpowiedziach. Wydanie II (ebook) Bieruń
Cybersecurity w pytaniach i odpowiedziach Wydanie II - rozszerzone Cyberbezpieczeństwo to dziś nie opcja. To fundament. Problem polega na tym, że większość osób, które chce wejść w tę branżę lub uporządkować swoją wiedzę, trafia na chaos:setki artykułów, sprzeczne informacje, brak jasnego kierunku. …
Liczba ofert: 1
Oferta sklepu
Opis
Cybersecurity w pytaniach i odpowiedziach Wydanie II - rozszerzone Cyberbezpieczeństwo to dziś nie opcja. To fundament. Problem polega na tym, że większość osób, które chce wejść w tę branżę lub uporządkować swoją wiedzę, trafia na chaos:setki artykułów, sprzeczne informacje, brak jasnego kierunku. Ta książka powstała dokładnie po to, żeby ten chaos uporządkować. Czym jest ta książka? To nie jest klasyczny podręcznik. To praktyczny przewodnik w formie pytań i odpowiedzi, który prowadzi Cię przez cały ekosystem cyberbezpieczeństwa - od absolutnych podstaw aż po zagadnienia, z którymi spotykają się specjaliści IT i security. W wydaniu II znajdziesz: ponad 450 pytań i odpowiedzi ponad 450 stron wiedzy uporządkowane zagadnienia z obszarów: systemów operacyjnych sieci komputerowych aplikacji webowych kryptografii cyberbezpieczeństwa To przekrojowe spojrzenie na branżę - bez zbędnego lania wody, bez akademickiego nadęcia, za to z naciskiem na zrozumienie. Dla kogo jest ta książka? Ta książka jest dla Ciebie, jeśli: zaczynasz w IT lub cyberbezpieczeństwie i nie wiesz, od czego zacząć chcesz zrozumieć, jak działa cybersecurity jako całość masz już doświadczenie, ale chcesz uporządkować wiedzę przygotowujesz się do nauki, kursów lub dalszego rozwoju w branży Nie jest to książka dla osób szukających ekstremalnie głębokiej specjalizacji w jednym obszarze.To książka, która daje Ci mapę całego pola walki. Co zyskasz? Po lekturze: zrozumiesz kluczowe pojęcia i zależności w cyberbezpieczeństwie zobaczysz, jak różne obszary IT łączą się w jeden system przestaniesz "uczyć się losowo" - zaczniesz rozumieć, czego się uczysz zbudujesz solidny fundament do dalszego rozwoju (blue team, pentesting, devsecops, itd.) To książka, która daje Ci kontekst - a to właśnie jego najczęściej brakuje. Dlaczego ten format działa? Zamiast długich, ciągłych rozdziałów - dostajesz: konkretne pytanie konkretną odpowiedź konkretną wiedzę Możesz czytać: od deski do deski wybiórczo wracać do konkretnych tematów To działa jak techniczny przewodnik + baza wiedzy w jednym. O autorze Wojciech Ciemski to ekspert cyberbezpieczeństwa z ponad dekadą doświadczenia w IT i security.Specjalizuje się w praktycznych aspektach bezpieczeństwa - od audytów i testów penetracyjnych po operacyjne bezpieczeństwo i analizę zagrożeń. Założyciel bloga Security Bez Tabu(R), jednego z najbardziej rozpoznawalnych źródeł wiedzy o cyberbezpieczeństwie w Polsce. Opinie o książce "Cybersecurity w pytaniach i odpowiedziach" oferuje proste i rzeczowe podejście do zagadnień IT i cyberbezpieczeństwa, co jest korzystne dla szerokiego grona odbiorców. Niezależnie od tego, czy dopiero zaczynasz w branży IT/cyberbezpieczeństwa, czy jesteś doświadczonym profesjonalistą poszukującym odświeżenia wiedzy, ten przewodnik jest cenny. Ponadto osobiście podziwiam autora Wojciecha Ciemskiego za to, że pisał, mając na uwadze przede wszystkim interesy studentów.- David Meece, SANS Difference Makers Award Winner, autor "Stronger Together: Women in Cybersecurity" Jestem naprawdę pod wrażeniem tej książki... to niezwykłe dzieło, które odzwierciedla jasność, głębię i pasję Wojciecha do tej dziedziny. Każda strona pokazuje jego poświęcenie i niezaprzeczalne zasługi.- Esmeralda Kazia, Director of Monitoring and Incident Response, SOC / C-SIRT Cyberbezpieczeństwo to niekończąca się podróż. Jeśli raz wejdziesz w ten świat - zmieni on Twoje postrzeganie rzeczywistości.Książka Wojtka pozwala zrozumieć niuanse i zbudować pełny obraz cyberprzestrzeni.- Bartłomiej Wieczorek, CEH Master Ta książka, ustrukturyzowana w przejrzystym formacie pytań i odpowiedzi, jest nie tylko samouczkiem, ale przewodnikiem, który pozwala poruszać się po złożonym krajobrazie cyberbezpieczeństwa.- Dr Kunal Sehgal, Principal Consultant, Zuhlke Wartość tej książki leży nie tylko w jej rygorze, ale w wizji autora: uczynić cyberbezpieczeństwo wiedzą dostępną, ustrukturyzowaną i użyteczną.- Lionel Klein, Cybersecurity Business Unit Director Podsumowanie To nie jest kolejna książka o cyberbezpieczeństwie. To punkt startowy.To mapa.To fundament. Jeśli chcesz zrozumieć cybersecurity, a nie tylko znać pojedyncze definicje - ta książka została napisana właśnie dla Ciebie. Spis treści: SŁOWO WSTĘPNE 24 OD AUTORA 29 SYSTEMY OPERACYJNE 32 Co to jest system operacyjny i jakie są jego podstawowe funkcje? 32 Jakie są różnice między systemami operacyjnymi Windows, Linux i macOS? 34 Co to jest proces i wątek w kontekście systemu operacyjnego? 36 Wyjaśnij, jak działa zarządzanie pamięcią, w tym pamięć wirtualna, stronicowanie (paging) i segmentacja w systemach operacyjnych. 38 Co to jest system plików i jakie są jego rodzaje? Porównaj NTFS, FAT32 i ext4. 40 Jak działa mechanizm uprawnień plików w systemach Linux i Windows? Omów pojęcia takie jak SUID, SGID, sticky bit oraz ACL. 41 Co to jest shell i jakie są jej rodzaje? Jakie są podstawowe komendy systemu Linux? 45 Co to jest registry w systemie Windows i jaka jest jego rola? 47 Jak działa process scheduling i priority management w systemach operacyjnych? 49 Wyjaśnij pojęcie multithreading i jak jest obsługiwane przez system operacyjny. 51 Jak operating system zarządza urządzeniami input/output (I/O)? 52 Wyjaśnij pojęcie deadlock i jak system operacyjny go unika. 54 Co to jest swap i jak działa w systemie Linux? 55 Co to jest zombie process w systemie Linux? 57 Jakie są różnice między user mode a kernel mode? 57 Co to jest journaling file system i jakie ma zalety? Jak działa mechanizm journaling w systemach plików? 58 Jak działa mechanizm signals w systemie Linux? 60 Co to jest pamięć podręczna (cache) i jak jest zarządzana przez operating system? 61 Co to jest mechanizm pipe i jak jest używany w systemach Unix/Linux? 63 Co to jest bootloader i jaka jest jego rola w uruchamianiu systemu operacyjnego? 64 Co to jest init system w Linux i jakie są jego rodzaje (SysVinit, systemd)? 65 Jak działa Application Programming Interface (API) w systemie operacyjnym? 66 Co to jest kernel module i jak jest ładowany w systemie Linux? 68 Wyjaśnij pojęcie kernel compilation i kiedy jest to konieczne. 68 Jak działa mechanizm obsługi przerwań w systemie operacyjnym? 70 Jak działa mechanizm virtualization i containerization na poziomie systemu operacyjnego? Omów różnice między nimi, ich zalety i wady w kontekście bezpieczeństwa. 72 Co to jest symlink i hard link w systemach plików? 74 Jak działa mechanizm copy-on-write w zarządzaniu pamięcią? 76 Co to jest process isolation i dlaczego jest ważna? 77 Jak działa mechanizm kontroli dostępu w systemach operacyjnych? Omów modele MAC i RBAC. 79 Jak działa system kolejkowania zadań (np. cron, Task Scheduler) w systemie operacyjnym? 80 Jak działa mechanizm logowania zdarzeń i przechowywania logów systemowych w systemie operacyjnym? 83 Co to jest system plików rozproszonych? 84 Co to jest cgroups i namespaces w systemie Linux i jakie mają zastosowanie w izolacji zasobów? 85 Co to jest sysfs i procfs w systemie Linux? 87 Jak działa mechanizm SELinux i AppArmor? Porównaj je i omów ich wpływ na bezpieczeństwo systemu. 89 Wyjaśnij pojęcie buffer overflow i jak system operacyjny może mu zapobiegać. 91 Co to jest TPM (Trusted Platform Module) i jak współpracuje z systemem operacyjnym? 92 Jak działa mechanizm UEFI Secure Boot i jakie ma znaczenie dla bezpieczeństwa? 94 Wyjaśnij pojęcie Full Disk Encryption i jak jest realizowane na poziomie systemu. Omów mechanizmy takie jak BitLocker i LUKS. 95 Jak działa mechanizm hibernation w systemach operacyjnych? 97 Co to jest mechanizm logowania użytkowników i jak jest zarządzany przez system operacyjny? Wyjaśnij pojęcia UID i GID w systemie Linux. 99 Jak działa mechanizm sudo i jakie ma zastosowanie? 100 Co to są environment variables i jak są używane? 101 Co znajdziemy w plikach /etc/passwd i /etc/shadow w systemie Linux? 103 Jak można wykorzystać programy wget i curl? 104 Jak w bezpieczny sposób można połączyć się z serwerem? 106 Wyjaśnij znaczenie regularnej aktualizacji oprogramowania i systemów operacyjnych. 108 Co to jest i jak działa Active Directory (AD)? 109 Jakie znasz programy do wirtualizacji? 110 Co to jest Docker i do czego służy? 112 Jakie są typy backupu (kopii zapasowych) i jak zapewnić backup i odzyskiwanie danych w przypadku awarii? 113 Czym różni się backup od archiving? 116 Co to jest LVM i jakie są zalety korzystania z LVM? 117 Jakie znasz systemy plików obsługiwane przez Linux i Windows? 118 Czym różni się konto root od zwykłego konta użytkownika? 119 Gdzie kieruje adres 127.0.0.1? 120 Jakie są najlepsze praktyki w utrzymaniu systemu oraz w zarządzaniu jego aktualizacjami? 121 Jakie narzędzia zastosujesz do automatyzacji zadań administracyjnych? 123 Jakie są różnice pomiędzy shell a reverse shell? 124 Co to jest mechanizm udev w systemie Linux i jakie ma zadania? 125 Wyjaśnij pojęcie kernel panic i jakie są jej przyczyny. 126 Jak działa mechanizm odzyskiwania systemu po awarii? 128 SIECI 131 Wyjaśnij różnice między modelami OSI a TCP/IP oraz wymień warstwy modelu TCP/IP. 131 Co to jest adres IP, z czego się składa, i jakie są różnice między IPv4 a IPv6? 133 Jaka jest różnica między publicznym a prywatnym adresem IP? Podaj przykład prywatnego adresu IP. 134 Jak działa maska podsieci i do czego służy? 135 Co to jest brama domyślna (default gateway) w sieciach komputerowych? 136 Jaka jest różnica między adresem IP a adresem MAC? Co to jest MAC address i jakie ma znaczenie w sieci lokalnej? 137 Co to jest NAT (Network Address Translation), jakie są jego typy i jak działa mechanizm NAT Loopback? 139 Wyjaśnij działanie protokołu ARP (Address Resolution Protocol). 140 Co to jest protokół DHCP, jak działa w sieci, i co to jest DHCP Relay? 141 Jak działa DNS i jakie jest jego znaczenie w sieciach komputerowych? 143 Co to jest VLAN, do czego jest używany, co to jest VLAN Trunking i jakie są jego korzyści? 144 Co to jest VLAN hopping i jak się przed nim zabezpieczyć? 146 Co to jest segmentacja sieci i jakie ma znaczenie dla bezpieczeństwa? 147 Co to jest przełącznik (switch), jak działa, czym różni się od koncentratora (hub) i jaka jest różnica pomiędzy routerem a switchem? 149 Co to jest router i jaka jest jego rola w sieci? 150 Jakie urządzenia wykorzystuje się do budowania sieci i jakie są ich funkcje? 151 Wyjaśnij różnice między siecią LAN, MAN i WAN. 153 Co to jest topologia sieci i jakie są jej rodzaje? Jakie znasz topologie sieci i architektury sieciowe? 154 Jak działa protokół TCP, jakie ma cechy charakterystyczne i co to jest trójfazowe uzgadnianie połączenia (Three-way handshake)? 156 Co to jest protokół UDP i kiedy jest używany zamiast TCP? 158 Co to jest firewall, jakie są jego rodzaje i jakie są różnice między firewallem sprzętowym a programowym? Jaka jest różnica między rozwiązaniami firewall a WAF? 159 Co to jest DMZ (Demilitarized Zone) w kontekście sieci komputerowych? 160 Wyjaśnij pojęcie ataków sieciowych takich jak DoS/DDoS, Man-in-the-Middle, ARP Poisoning, DNS Spoofing, Smurf Attack, MAC Flooding, VLAN Hopping i jak się przed nimi bronić. 161 Jak działa protokół SSL/TLS w zabezpieczaniu komunikacji sieciowej? 164 Co to jest VPN, jakie są jego zastosowania i jakie technologie VPN oraz bezpieczeństwa sieci znasz? 166 Wyjaśnij działanie protokołu IPsec. 168 Jak działa protokół SSH i jakie ma zastosowanie w sieciach? 169 Co to jest protokół FTP, jakie są jego bezpieczne alternatywy i jakie zalety ma SFTP nad FTP? Czy FTP jest bezpieczniejsze niż SSH? 170 Wyjaśnij działanie protokołu HTTP i różnice między HTTP a HTTPS. 171 Wyjaśnij różnice między protokołami zabezpieczeń sieci Wi-Fi: WEP, WPA i WPA2. Czy w sieciach bezprzewodowych powinno się korzystać z WEP? 172 Co to jest sieć bezprzewodowa i jakie są jej standardy (np. 802.11a/b/g/n/ac)? 173 Co to jest SSID i jakie ma znaczenie w sieciach Wi-Fi? 175 Co to jest adresowanie statyczne i dynamiczne w sieciach IP? 176 Wyjaśnij pojęcie QoS (Quality of Service) i jego znaczenie w sieciach. 177 Jak działa load balancing w sieciach komputerowych? 178 Co to jest sieć peer-to-peer (P2P) i sieć klient-serwer? Jakie są ich cechy? 179 Co to jest multicast i jakie ma zastosowanie? 180 Jak działa protokół STP (Spanning Tree Protocol) i do czego służy? 182 Wyjaśnij pojęcie port security na przełącznikach sieciowych. 184 Jak działa technologia Power over Ethernet (PoE)? 185 Co to jest sieć definiowana programowo (Software Defined Network, SDN) i jakie ma zalety? 186 Wyjaśnij pojęcie sieci rozległej (Wide Area Network, WAN) i technologie jej realizacji. 187 Jak działa protokół Voice over Internet Protocol (VoIP) i jakie są jego wymagania sieciowe? 189 Wyjaśnij działanie protokołu Network Time Protocol (NTP) i jego znaczenie w sieciach. 191 Jak działa protokół Open Shortest Path First (OSPF) i jakie są jego zalety? 192 Wyjaśnij pojęcie Maximum Transmission Unit (MTU) i jego wpływ na sieć. 194 APLIKACJE WEBOWE 196 Co to jest aplikacja webowa, jak różni się od tradycyjnej aplikacji desktopowej i strony internetowej? Jakie narzędzia są używane do jej tworzenia? 196 Jak działa model klient-serwer w kontekście aplikacji webowych? 197 Co to jest protokół HTTP i jakie są jego główne metody (GET, POST, PUT, DELETE, etc.)? Jaka jest różnica między metodami GET i POST? 199 Wyjaśnij różnicę między HTTP a HTTPS pod względem funkcjonalności. 200 Co to jest przeglądarka internetowa i jaka jest jej rola w działaniu aplikacji webowych? 201 Jakie są podstawowe technologie używane do tworzenia frontendu aplikacji webowych? 202 Co to jest HTML, jakie są jego podstawowe elementy i wymień najważniejsze tagi języka HTML. 204 Jak działa CSS i do czego jest używany w aplikacjach webowych? 206 Wyjaśnij pojęcie DOM (Document Object Model) i jego znaczenie w manipulacji stroną. 207 Co to są frontend frameworks i podaj przykłady (np. React, Angular, Vue.js). Jakie technologie stosuje się do tworzenia interaktywnych interfejsów użytkownika (User Interface, UI)? 208 Co to są backend frameworks i podaj przykłady. 210 Wyjaśnij pojęcie RESTful API, jego znaczenie w komunikacji między aplikacjami i jakie technologie są stosowane w tworzeniu aplikacji opartych o REST API. 211 Co to jest JSON, jakie ma zastosowanie w wymianie danych i jak wygląda przykładowy plik w formacie JSON? 212 Co to jest Single Page Application (SPA) i jakie są jego wady i zalety? 214 Jak działa routing w aplikacjach webowych? 215 Co to jest Progressive Web App (PWA) i jakie korzyści przynosi użytkownikom? 216 Co to jest WebSocket i jak umożliwia komunikację w czasie rzeczywistym? 217 Jak działa mechanizm lokalnego przechowywania danych w przeglądarce? 219 Co to jest CDN (Content Delivery Network) i jak wpływa na wydajność aplikacji? 221 Co to jest middleware w kontekście frameworków backendowych? 221 Wyjaśnij pojęcie ORM (Object-Relational Mapping) i jego zastosowanie. 222 Co to jest baza danych, jakie są rodzaje baz danych używanych w aplikacjach webowych (SQL vs NoSQL) i jakie typy danych są w nich przechowywane i przetwarzane? 224 Jak działa komunikacja między frontendem a backendem w aplikacji webowej? 226 Co to jest API, jakie są jego typy (REST, GraphQL, SOAP) i jak przebiega integracja API z aplikacjami? 228 Wyjaśnij różnice między serwerem dedykowanym a chmurą w kontekście hostowania aplikacji. 230 Co to jest Server-Side Rendering (SSR) i jakie są jego zalety? 232 Wyjaśnij pojęcie Client-Side Rendering (CSR) i kiedy jest stosowane. 233 Co to jest HTTP/2 i jakie korzyści przynosi w porównaniu do HTTP/1.1? 234 Jak działa mechanizm cache'owania w aplikacjach webowych? 235 Jakie znasz kody i klasy odpowiedzi HTTP? 237 Co to są microservices i jakie są ich zalety w architekturze aplikacji? 238 Wyjaśnij pojęcie architektury monolitycznej w kontekście aplikacji webowych. 239 Co to jest GraphQL i jak różni się od tradycyjnych API REST? 241 Jak działa mechanizm drag and drop w HTML5? 242 Wyjaśnij pojęcie Service Workers w kontekście PWA. 244 Wyjaśnij różnice między protokołami HTTP i WebSocket. 245 Jak działa mechanizm geolokalizacji w przeglądarkach? 246 Co to jest MIME type i jakie ma znaczenie w przesyłaniu danych? 247 Co to są atrybuty data- w HTML5 i jak są używane? 248 Jak działa mechanizm lazy loading obrazów i treści? 250 Co to jest virtual DOM i jakie są jego zalety w frameworkach frontendowych? 251 Co to jest TypeScript i jakie korzyści przynosi w tworzeniu aplikacji webowych? 252 Jak działa JavaScript bundler (np. Webpack, Rollup)? 253 Co to jest transpiler i jakie narzędzia są używane (np. Babel)? 255 Wyjaśnij pojęcie polyfill i kiedy jest potrzebny. 256 Co to jest IndexedDB i do czego służy w aplikacjach webowych? 257 Jak działa mechanizm client-side routing w SPA? 259 Wyjaśnij pojęcie hydration w kontekście SSR. 260 Co to jest JAMstack i jakie są jego główne komponenty? 261 O czym informuje zawartość nagłówka User-Agent? 262 Co oznacza, że HTTP jest protokołem bezstanowym? 263 Przed czym chroni CSP? 264 Czy powinno się ustawiać flagę HttpOnly/Secure w cookies i dlaczego tak lub nie? 265 Do czego wykorzystuje się protokół WebSocket? 266 Jakie są różnice między serwerami Apache i Nginx w kontekście hostowania aplikacji webowych? 267 KRYPTOGRAFIA 269 Co to jest kryptografia, jakie są jej główne cele i podstawowe zasady? 269 Wyjaśnij różnicę między kryptografią symetryczną a asymetryczną i ich zastosowania. 270 Co to jest klucz kryptograficzny, jakie są jego rodzaje i jak zarządzać kluczami? 272 Jak działa algorytm AES, czym jest szyfrowanie blokowe (block cipher) i jakie są tryby jego pracy (ECB, CBC itp.)? 274 Co to jest RSA i jak działa ten algorytm? 276 Wyjaśnij pojęcie funkcji skrótu (hash function), jakie są jej zastosowania oraz różnice między MD5, SHA-1, SHA-256 i SHA-3. 277 Jakie są zagrożenia związane z używaniem słabych funkcji skrótu i co to jest atak kolizyjny? 279 Co to jest podpis cyfrowy i jak działają algorytmy DSA, ECDSA i ElGamal? 280 Jak działają algorytmy DSA, ECDSA i ElGamal? 281 Jak działa protokół SSL/TLS w zabezpieczaniu komunikacji, czym jest handshake i jakie ulepszenia wprowadza TLS 1.3? 283 Wyjaśnij pojęcie certyfikatu cyfrowego, jego rolę, typy (EV SSL, wildcard, self-signed, root CA) oraz znaczenie certificate pinning. 284 Co to jest infrastruktura klucza publicznego (Public Key Infrastructure, PKI) i jak działa? 286 Wyjaśnij pojęcie losowości (randomness), entropii (entropy) i generatorów liczb pseudolosowych (Pseudorandom Number Generators, PRNG) w kryptografii. 287 Co to jest atak kryptograficzny (cryptographic attack), jakie są jego typy (brute force, man-in-the-middle, replay, side-channel, padding oracle, chosen-plaintext, collision attack) i jak się przed nimi bronić? 289 Co to jest kryptografia kwantowa (quantum cryptography) i kryptografia postkwantowa (post-quantum cryptography), jakie są ich potencjalne zastosowania? 291 Jak działa algorytm Diffie-Hellman, protokół ECDH i czym jest grupa Diffie-Hellmana? 292 Wyjaśnij pojęcie salting i peppering haseł, hash stretching, funkcji KDF (np. PBKDF2) i dlaczego są ważne. 295 Co to jest HMAC (Hash-Based Message Authentication Code) i jak działa? 296 Co to jest steganography i jak się różni od cryptography? 297 Jak działa mechanizm Perfect Forward Secrecy (PFS) w protokołach kryptograficznych? 298 Co to jest algorytm szyfrowania RC4 (Rivest Cipher 4) i dlaczego nie jest już zalecany? 299 Jak działa protokół PGP (Pretty Good Privacy)? 300 Co to jest HSM (Hardware Security Module) i do czego służy? 301 Jak działa protokół Kerberos w kontekście kryptografii? 303 Co to jest zasada Kerckhoffsa i jakie ma znaczenie w projektowaniu systemów kryptograficznych? 304 Jak działa mechanizm szyfrowania end-to-end w komunikatorach? 305 Jak działa protokół IPsec w kontekście kryptografii? 306 Jak działają tokeny U2F i co nam daje wykorzystanie 2FA? 307 Jakie techniki kryptograficzne są stosowane w Blockchain i jakie są ich zalety i wady w kontekście bezpieczeństwa danych? 308 Jakie są najważniejsze protokoły kryptograficzne stosowane w sieciach komputerowych? 311 Wytłumacz, jak działa kryptografia wieloczynnikowa. 313 Wyjaśnij różnicę między hashowaniem a szyfrowaniem. 314 Co to jest algorytm szyfrowania ChaCha20 i jakie ma zastosowania? 315 CYBERBEZPIECZEŃSTWO 316 Co to jest bezpieczeństwo informacji i jakie są jego główne cele? 316 Wyjaśnij triadę CIA (Confidentiality, Integrity, Availability). 316 Co oznacza autentyczność i nieodrzucalność w kontekście bezpieczeństwa informacji? 317 Jakie są podstawowe zagrożenia i podatności dla bezpieczeństwa informacji? 318 Wyjaśnij różnicę między podatnością (vulnerability) a zagrożeniem (threat). 318 Wyjaśnij różnicę między bezpieczeństwem informacji (bezpieczeństwo informacji) a bezpieczeństwem cybernetycznym (cyberbezpieczeństwo). 319 Co to jest ryzyko (risk) w bezpieczeństwie informacji i jak je oceniać? 319 Jakie są główne zasady ochrony danych osobowych i regulacje (np. GDPR)? 320 Co to jest polityka bezpieczeństwa informacji (bezpieczeństwo informacji policy) i jakie elementy powinna zawierać? 322 Jakie są role i odpowiedzialności w zarządzaniu bezpieczeństwem informacji (bezpieczeństwo informacji management)? 323 Wyjaśnij znaczenie edukacji i świadomości bezpieczeństwa (security education and awareness) w organizacji. 324 Co to jest incydent bezpieczeństwa (security incident) i jak powinno się na niego reagować? 325 Jakie są podstawowe metody uwierzytelniania użytkowników (user authentication methods) i czym różni się autoryzacja (authorization) od uwierzytelniania (authentication)? 326 Jakie są różnice między atakami pasywnymi (passive attacks) a aktywnymi (active attacks)? 327 Co to jest bezpieczeństwo fizyczne (physical security) i jakie ma znaczenie dla ochrony informacji? 327 Jakie są standardy i normy związane z bezpieczeństwem informacji (bezpieczeństwo informacji standards and norms)? 328 Co to jest bezpieczeństwo aplikacji (application security) i dlaczego jest ważne? 329 Wyjaśnij rolę kryptografii (cryptography) w bezpieczeństwie informacji. 330 Co to jest zarządzanie ryzykiem (risk management) w kontekście bezpieczeństwa informacji i jakie są jego główne etapy? 331 Jakie są strategie reagowania na ryzyko (risk response strategies)? 332 Co to jest apetyt na ryzyko (risk appetite) i jak wpływa na decyzje organizacji? 333 Jak tworzy się matrycę ryzyka (risk matrix) i do czego służy? 333 Co to jest plan ciągłości działania (Business Continuity Plan, BCP) i jak różni się od polityki bezpieczeństwa (security policy)? 334 Co to jest uwierzytelnianie wieloskładnikowe (Multi-Factor Authentication, MFA) i dlaczego jest ważne? 335 Co to jest zarządzanie tożsamością i dostępem (Identity and Access Management, IAM) i jakie są jego główne komponenty? 336 Wyjaśnij kontrolę dostępu opartą na rolach (Role-Based Access Control, RBAC) i atrybutach (Attribute-Based Access Control, ABAC). 337 Co to jest Single Sign-On (SSO) i jakie są jego zalety? 338 Jakie są wyzwania w zarządzaniu uprawnieniami użytkowników? 339 Co to jest identity federation i jakie ma zastosowanie? 340 Jakie są best practices w zarządzaniu aktualizacjami systemu operacyjnego? 340 Co to jest operating system hardening i jakie są jego etapy? 342 Jakie są metody zabezpieczania kont użytkowników w systemie? 343 Co to jest mechanizm kontroli dostępu (Access Control) w systemach operacyjnych? 344 Jakie są zagrożenia związane z niewłaściwą konfiguracją systemu operacyjnego? 345 Wyjaśnij pojęcie SQL Injection i jak można się przed nim bronić. 346 Co to jest Cross-Site Scripting (XSS) i jakie są metody jego zapobiegania? 347 Jakie są najlepsze praktyki w bezpiecznym programowaniu? 348 Co to jest test penetracyjny aplikacji i jakie są jego etapy? 349 Jakie narzędzia są używane do analizy bezpieczeństwa kodu źródłowego? 350 Co to jest bezpieczeństwo API i jakie są jego kluczowe elementy? 351 Jakie są różnice między testami statycznymi a dynamicznymi bezpieczeństwa aplikacji? 352 Co to jest deserializacja niebezpiecznych danych i jak wpływa na bezpieczeństwo aplikacji? 353 Jakie są zagrożenia związane z używaniem zewnętrznych bibliotek i jak je minimalizować? 354 Co to jest DevSecOps i jak wpływa na bezpieczeństwo aplikacji? 354 Jakie są metody ochrony danych w aplikacjach? 355 Jak tworzyć i wdrażać polityki bezpieczeństwa w organizacji? 356 Jak często powinno się aktualizować polityki i procedury bezpieczeństwa? 357 Co to jest firewall i jakie są jego typy? 358 Jak działają systemy wykrywania i zapobiegania włamaniom (IDS/IPS)? 359 Co to jest segmentacja sieci i jakie korzyści przynosi? 360 Jakie są najlepsze praktyki w konfiguracji sieci bezprzewodowych? 360 Co to jest VPN i jak wpływa na bezpieczeństwo sieci? 361 Co to jest atak typu Man-in-the-Middle i jak się przed nim bronić? 362 Jakie są metody szyfrowania komunikacji sieciowej? 362 Co to jest protokół SSL/TLS i jakie ma znaczenie dla bezpieczeństwa? 363 Co to jest atak DDoS i jakie są metody obrony przed nim? 364 Co to jest honeypot i jakie ma zastosowanie w bezpieczeństwie sieci? 365 Jakie są metody szyfrowania danych na dyskach i w bazach danych? 365 Jakie są zasady minimalizacji danych i dlaczego są ważne? 366 Co to jest anonimizacja i pseudonimizacja danych? 367 Jakie są obowiązki firmy w przypadku naruszenia ochrony danych osobowych? 367 Co to jest Privacy by Design i jak się ją implementuje? 368 Co to jest Data Loss Prevention (DLP) i jakie są jego funkcje? 369 Co to jest złośliwe oprogramowanie (malware) i jakie są jego rodzaje? 370 Jak działa oprogramowanie antywirusowe i jakie są jego funkcje? 371 Co to jest phishing i jak się przed nim bronić? 372 Co to jest atak typu zero-day i jak można się przed nim zabezpieczyć? 373 Co to jest botnet i jakie zagrożenia ze sobą niesie? 374 Jakie są etapy procesu reagowania na incydenty bezpieczeństwa? 374 Jakie są metody wykrywania incydentów bezpieczeństwa? 375 Co to jest test penetracyjny i jakie są jego cele? 377 Jakie są różnice między testem penetracyjnym a skanowaniem podatności? 377 Jakie są etyczne i legalne aspekty testów penetracyjnych? 378 Jakie narzędzia są powszechnie używane w testach penetracyjnych? 379 Co to jest Metasploit i jakie ma zastosowanie? 380 Co to jest chmura obliczeniowa i jakie są jej modele usług (IaaS, PaaS, SaaS)? 381 Jakie są główne zagrożenia bezpieczeństwa w chmurze? 382 Co to jest model współodpowiedzialności (Shared Responsibility Model) w chmurze? 383 Jakie są metody szyfrowania danych w chmurze? 384 Co to jest bezpieczeństwo aplikacji mobilnych i dlaczego jest ważne? 385 Jakie są najczęstsze zagrożenia dla aplikacji mobilnych według OWASP Mobile Top 10? 386 Jakie są metody zabezpieczania komunikacji na urządzeniach mobilnych? 388 Co to jest BYOD (Bring Your Own Device) i jakie są wyzwania z nim związane? 389 Jakie są metody ochrony danych na wypadek utraty lub kradzieży urządzenia? 390 Jakie są podstawowe elementy systemu bezpieczeństwa fizycznego? 391 Co to jest system SIEM i jakie są jego funkcje? 391 Jakie są najlepsze praktyki w monitorowaniu i analizie logów systemowych? 392 Co to jest audyt wewnętrzny i zewnętrzny w obszarze bezpieczeństwa? 393 Jakie są etapy procesu audytu bezpieczeństwa informacji? 394 Co powinien zawierać raport z audytu bezpieczeństwa? 395 Co to jest zgodność w kontekście bezpieczeństwa informacji? 395 Jakie są główne regulacje prawne dotyczące ochrony danych? 396 Jak sztuczna inteligencja wpływa na cyberbezpieczeństwo zarówno pozytywnie, jak i negatywnie? 396 Co to jest supply chain attack i jakie są przykłady? 397 Co to jest zero trust security model i dlaczego zyskuje na popularności? 398 Jakie są zagrożenia związane z pracą zdalną i jak organizacje mogą się przed nimi chronić? 399 Co to jest quantum computing i jakie wyzwania stawia przed kryptografią? 400 Jakie są nowe techniki ataków socjotechnicznych? 401 Co to jest DevOps i jakie są jego główne założenia? 402 Jakie są kluczowe elementy DevSecOps i jak różni się od DevOps? 402 Jak integracja bezpieczeństwa w procesie CI/CD wpływa na jakość oprogramowania? 403 Co to jest shift-left w kontekście bezpieczeństwa i dlaczego jest ważne? 404 Jakie są metody zarządzania tajnymi danymi (secrets) w CI/CD pipelines? 404 Jakie są najlepsze praktyki w zabezpieczaniu kontenerów i środowisk Kubernetes? 405 Co to jest CSIRT i jakie są jego zadania? 407 Co to jest wirtualizacja i jakie są jej główne rodzaje? 407 Jakie są najlepsze praktyki w zabezpieczaniu środowisk wirtualnych i kontenerowych? 408 Jakie są metody monitorowania bezpieczeństwa w środowiskach wirtualnych? 410 Co to jest Kubernetes i jakie są jego mechanizmy bezpieczeństwa? 410 Co to jest inżynieria społeczna (social engineering) i jakie są jej główne techniki? 412 Co to jest atak typu CEO Fraud i jak go rozpoznać? 413 Jakie są najczęstsze podatności w aplikacjach webowych według OWASP Top 10? 414 Jakie są najlepsze praktyki w zarządzaniu sesjami użytkowników? 415 Jakie są metody walidacji i sanitizacji danych wejściowych? 416 Co to jest Insecure Direct Object References (IDOR) i jak im zapobiegać? 417 Jakie narzędzia są używane do analizy i testowania bezpieczeństwa aplikacji webowych? 418 Co to jest inteligencja o zagrożeniach (Threat Intelligence (analiza zagrożeń)) i jakie ma znaczenie dla bezpieczeństwa organizacji? 419 Jakie są główne źródła informacji o zagrożeniach? 419 Co to jest modelowanie zagrożeń i jakie są jego etapy? 420 Jakie są różnice między taktyczną, operacyjną i strategiczną inteligencją o zagrożeniach? 422 Jakie są metody analizy zachowania atakujących? 422 Co to jest MITRE ATT&CK Framework i jak jest używany w analizie zagrożeń? 424 Jakie są korzyści z integracji Threat Intelligence (analiza zagrożeń) z systemami bezpieczeństwa (np. SIEM)? 424 Co to jest Threat Hunting i jak różni się od reaktywnego podejścia do bezpieczeństwa? 425 Jakie są metody testowania bezpieczeństwa aplikacji mobilnych? 426 Jakie są różnice w zabezpieczaniu aplikacji na platformach Android i iOS? 427 Co to jest Code Obfuscation i jak pomaga w ochronie aplikacji mobilnych? 428 Co to jest Big Data i jakie wyzwania stawiają przed bezpieczeństwem? 429 Jakie są wyzwania związane z szyfrowaniem danych w środowiskach Big Data? 429 Co to jest Data Lake i jakie są jego implikacje dla bezpieczeństwa? 430 Jakie są zagrożenia związane z integracją różnych źródeł danych? 431 Co to jest OT Security i jak różni się od IT Security? 431 Jakie są główne zagrożenia dla systemów SCADA i ICS? 433 Jakie są metody ochrony sieci przemysłowych przed atakami cybernetycznymi? 434 Co to jest standard IEC 62443 i jakie ma znaczenie dla bezpieczeństwa OT? 435 Jakie są kluczowe komponenty architektury Zero Trust? 436 Jaka jest różnica pomiędzy podatnością 0-day a 1-day? 437 Co oznacza skrót CTF? 437 Co to są grupy APT i jakie stanowią zagrożenie? 437 Co to jest zasada czystego biurka, ekranu, druku i kosza? 438 Co to jest polityka retencji danych i dlaczego jest ważna? 439 SŁOWO KOŃCOWE 440 GDZIE SZUKAĆ DALEJ 443 O AUTORZE 449 O RECENZENTACH 450 O autorze: Wojciech Ciemski - założyciel bloga „Cybersecurity w Pytaniach i Odpowiedziach”. Z ponad dekadą doświadczenia w IT i cyberbezpieczeństwie, pełni funkcję vCISO, działa jako audytor, pentester i wykładowca. Przeszkolił tysiące osób i przeprowadził setki szkoleń na żywo. Znany z autentyczności, odwagi i wizjonerskiego podejścia, inspiruje specjalistów IT do działania. Poprzez Akademię Security Bez Tabu realizuje misję edukowania i kształtowania bezpieczniejszej cyfrowej przyszłości.
Specyfikacja
Podstawowe informacje
| Autor |
|
| Rok wydania |
|
Techniczne
| Format |
|
| Ilość stron |
|
Dodatkowe informacje
| Kategorie |
|