
Security without Obscurity: Frequently Asked Questions (FAQ)
Security without Obscurity: Frequently Asked Questions (FAQ) ergänzt die drei anderen Security without Obscurity-Bücher von Jeff Stapleton, um klare Informationen und Antworten auf die am häufigsten gestellten Fragen zu Lösungen für die Informationssicherheit (IS) zu liefern, die Kryptographie und Schlüsselverwaltungsmethoden verwenden oder sich darauf stützen. Es gibt gute und schlechte Kryptographie, schlechte Arten, gute Kryptographie zu verwenden, und sowohl gute als auch schlechte Schlüsselverwaltungsmethoden. Folglich haben Informationssicherheitslösungen oft gemeinsame, aber auch einzigartige Probleme. Diese gemeinsamen und einzigartigen Probleme werden in einer nach verwandten Themenbereichen geordneten FAQ dargestellt.
Die häufig gestellten Fragen in diesem Buch können als Nachschlagewerk verwendet werden, um solche Fragen zu klären. Cybersicherheit basiert auf Informationstechnologie (IT), die mithilfe von IS-Kontrollen verwaltet wird, aber es gibt Informationen, Fehlinformationen und Desinformationen. Informationen spiegeln Dinge wider, die in Bezug auf Sicherheitsstandards, -modelle, -protokolle, -algorithmen und -produkte korrekt sind. Zu den Fehlinformationen gehören falsche Bezeichnungen, Missverständnisse und mangelndes Wissen. Desinformation kann auftreten, wenn Marketing-Behauptungen die Terminologie entweder falsch verwenden oder missbrauchen und auf Dinge anspielen, die ungenau oder subjektiv sind. Diese FAQ bietet Informationen und destilliert Fehlinformationen und Desinformationen über Cybersicherheit.
Dieses Buch ist nützlich für Sicherheitsexperten, Technologieexperten, Prüfer, Auditoren, Manager und hoffentlich auch für die Geschäftsleitung, die eine schnelle, unkomplizierte Antwort auf ihre Fragen wünschen. Es wird als schnelles Nachschlagewerk dienen, das man immer in seinem Büroregal parat haben sollte. Wie jeder gute Sicherheitsfachmann weiß, kann niemand alles wissen.