Приложение Б. Ресурсы.
Информационные ресурсы по вопросам безопасности
Ниже следует список групп, которые предоставляют важную информацию по вопросам безопасности. Предоставляемые ими информационные ресурсы состоят из коммерческих, образовательных и правительственных программ. Эта информация бесплатна и, в большинстве случаев, регулярно обновляется.
- @Stake Research Laboratories (бывшая L0pht Heavy Industries) – http://www.atstake.com/research
- About.com Metwork/Internet Security Forum – http://netsecurity.about.com
- CERIAS (Purdue University). Для получения полного списка ресурсов рекомендуем посетить CERIAS HotList – http://www.сеrias.purdue.edu
- CERT Coordination Center (Carnegie Mellon University) – http://www.cert.org
- Отделение компьютерных преступлений и интеллектуальной собственности (CCIPS– Computer Crime and Intellectual Property Section) при криминальном управлении департамента юстиции США – http://www.cybercrime.gov
- Компьютерная защита и разведка – http://www.с4i.org
- Институт Компьютерной Безопасности – http://www.gocsi.com
- Центр средств компьютерной безопасности (Computer Security Resource Center) (финансируемая Национальным институтом стандартов и технологий (NIST – National Institute of Standards and Technology)) – http://csrc.nist.gov
- Packet Storm – http://www.packetstormsecurity.org
- Институт SANS – http://www.sans.org
- Ассоциация безопасности в промышленности (Security Industry Association) – http://www.securitygateway.com
Публикации по вопросам защиты
Ниже представлены печатные издания, содержащие информацию по вопросам профессиональной защиты информации. Для подписки на эти издания необходимо посетить следующие узлы.
- Информационная безопасность (Information Security) – http://www.infosecuritymag.com
- SC: Information Security Magazine – http://www.scmagazine.com
Промышленные консорциумы и объединения
Было сделано много попыток объединить людей и организации для распространения идей и средств информационной безопасности. Ниже представлен список некоторых таких организаций, которые на время издания этой книги вели активную деятельность в этой области.
- Совет руководителей по информатизации (СIO Council) – http://www.cio.gov
- Институт CIO – http://www.cio.org
- Форум групп реагирования на инциденты (Forum of Incident Response Teams) – http://www.first.org
- Форум по вопросам защиты информации – http://www.securityforum.org
- Альянс защиты Internet (Internet Security Alliance) – http://www.isalliance.org