儘管我們殫精竭慮、用心良苦,但由於坊間經驗、對世界的錯誤假設以及人性深處固有的偏見,仍常出現原本可以避免的錯誤。網絡安全的實施、調查和研究因此受到影響。許多看法貌似合理,實則不正確,如片面認定用戶是最薄弱的環節;網絡安全領域的新手尤其容易採納不公平和不完整的觀點。
網絡安全三大先鋒首次在《網絡空間安全真相:破除流傳已久的行業謬誤與偏見》一書彙集了各種安全誤區(一線員工乃至董事會成員的錯誤觀點),並提出了避免或克服謬誤的專業的、實用的建議。
本書將揭示潛藏的危險,引導你預防可避免的錯誤、消除錯誤假設並抵禦那些根深蒂固的認知偏見。不論你擔任什麼職位,也不論安全經驗如何,都可從中看到真實的網絡安全事件實例,學到識別和克服安全謬誤的詳細技巧,並能打造更安全的產品。
尤金·H.斯帕福德(Eugene H. Spafford)博士,是普渡大學計算機科學教授。在其35年的職業生涯中,Spaf榮獲了網絡安全領域的所有重要獎項。