世界讀書日,騰訊安全推薦一份充電書單

騰訊安全發表於2022-04-23

今天是世界讀書日,騰訊安全聯合微信讀書、騰訊研究院,推薦了一份充電書單。


這份書單採訪了多位騰訊安全聯合實驗室掌門人、騰訊研究院專家、騰訊安全專家和行業大咖,希望幫助網安愛好者和從業者更好地學習、理解網路安全的世界。


實驗室掌門人的私藏書單


安全是一門武功,唯手熟爾;安全是一門哲學,需要思辨。安全是一個畫家,以道馭術;安全是一個遊戲,考驗邏輯。


騰訊安全聯合實驗室的掌門人平時都在看哪些書?又有哪些私藏的書單和推薦呢?今天一窺究竟!


推薦人:吳石 騰訊安全科恩實驗室負責人


世界讀書日,騰訊安全推薦一份充電書單

推薦書籍1:《CTF競賽權威指南》

推薦理由:這本書出版前,科恩實驗室有好幾個小夥伴都參與了審校,看下來都覺得這本書質量算是很不錯的,入門門檻比較低,邏輯性和文筆也不錯,當然有一小部分內容現在看稍有過時。在大多數人眼裡,駭客都好像是武林高手,可以輕鬆取人"首級"於千里之外。讀了這本書你就會明白,所謂的“駭客的絕世武功”是可以學習的,這是一門技術,“唯手熟爾”而已。對於實踐的技術,當然最關鍵還是要動手練習,光看書是沒用的,所謂的高手和低手的差距就在這裡。


世界讀書日,騰訊安全推薦一份充電書單

推薦書籍2:《哲學家們都幹了些什麼》

推薦理由:這本書非常有意思,比較完整的介紹了整個世界有影響力的哲學流派和其起源發展,語言詼諧幽默,屬於讀起來就停不下的那種書。古典哲學跟神學差不多,都是沒啥邏輯性的,但到了數學家笛卡爾這裡及以後的年代,哲學儼然成了數學的一個分支,從不同的公設、公理出發,透過嚴密的邏輯推理可以建立完全不同的世界觀和人生觀,而且是邏輯自洽的,這就非常令人著迷了。這本書可以作為想知道人生三大問題答案的同好們的入門書,很值得花點時間賞鑑。


推薦人:於暘 騰訊安全玄武實驗室負責人


世界讀書日,騰訊安全推薦一份充電書單

推薦書籍1:《Python黑帽子:駭客與滲透測試程式設計之道(第2版)》

推薦理由:玄武實驗室的同學翻譯的這本書最近面世了。這本書以Python作為線索,在介紹各種藍軍工具實現方法的過程中,引導讀者學習各種藍軍技術,以及Web/系統/網路相關的基礎知識。所以這本書最大的特點就是不枯燥,很適合作為藍軍技術方向的入門學習資料。

世界讀書日,騰訊安全推薦一份充電書單

推薦書籍2:《形式邏輯》

推薦理由:邏輯是構建思想的元素,是理解世界的工具,是有效溝通的基礎。如果存在多元宇宙,那麼不同宇宙的物理規律可能不一樣,但邏輯很可能還是一樣的。可惜大部分人都沒有接受過系統的邏輯學教育。這本書非常經典,也並不難懂。讀一讀,必有收穫。


推薦人:馬勁松 騰訊安全反病毒實驗室負責人


世界讀書日,騰訊安全推薦一份充電書單

推薦書籍1:《Windows程式設計啟示錄》

推薦理由:這是一本關於Windows奇聞軼事、程式開發相關的散文集、雜記,講述了很多有趣的故事和技術細節,比如開發人員會用哪些欺騙方法來獲得驅動程式的WHQL認證。還有一節是講述用ExtTextOut函式繪製實心矩形,速度超快,很有意思……作者的部落格一直在保持更新,會討論Windows開發的最新技術問題,推薦關注。

世界讀書日,騰訊安全推薦一份充電書單

推薦書籍2:《偉大的中國工業革命》

推薦理由:書名一點都不過分!僅讀一讀前言,就能激發起強烈閱讀興趣。本書完稿於2015年,資料截至2014年底,有其歷史背景,至於與當下經濟社會之關聯,那就見仁見智了。本書學術味道濃厚,考據詳細,論述嚴謹,但對普通讀者,有些地方讀來過於冗長,建議結合自己興趣,擇其概要。


推薦人:楊卿 騰訊安全天馬實驗室負責人


世界讀書日,騰訊安全推薦一份充電書單

推薦書籍1:《駭客與畫家》

推薦理由:推薦這本看似和網路安全技術無關的書,是因為它從獨特視角引出了網路安全攻防對抗中重要的稟賦-創造力,希望能啟發並促使大家獨立思考Hack的本質,就像我們每日在操練數字世界“武術”的同時也在探尋“武道”一樣,以道馭術,術必成,離道之術,術必衰。想在技術領域不斷突破,就要像畫家畢加索那般,領悟規則後再打破規則。

世界讀書日,騰訊安全推薦一份充電書單

推薦書籍2:《終身成長》

推薦理由:這本書能讓終身成長者們找到些許共鳴,當我們下定決心成為出類拔萃的人時,我們就有了更加努力、更加刻苦、變得更加聰明及強壯的動力。大腦像肌肉一樣會發生改變,越使用它,它就變得越強壯。所以當你學習的時候,大腦會成長及變得更強壯。希望大家運用成長型思維驅使心智與體魄持續精進,透過Hack自己的方式抵達更高的境界。


安全專家的精選書單


網安人枕戈待旦捍衛安全,已是常態。但是總有人擠出時間精進篤行,汲取書本的知識自我充電。


網路安全從業者和各界專家平時都在看哪些書?一份充電書單送給大家。這裡有技術和乾貨,也有邏輯和思考,還有安全圈的奇聞逸事。


世界讀書日,騰訊安全推薦一份充電書單

《編碼-隱匿在計算機軟硬體背後的語言》

本書從兒時的小遊戲開始,循序漸進,深入淺出的介紹了構成計算機世界的基礎知識,兼備趣味和知識,是每一個希望深入瞭解資訊世界的IT技術從業人員必讀的趣味讀物。——騰訊安全雲鼎實驗室 李濱


世界讀書日,騰訊安全推薦一份充電書單

《文明、現代化、價值投資與中國》

現代科技的介入加速了自由競爭市場的進化與完善,現代文明3.0即是以工業革命為先導的科技文明階段。作者還從文明史的角度分析了中美關係,並對中國未來的現代化演進程式做出了預測。——騰訊研究院 劉瓊


世界讀書日,騰訊安全推薦一份充電書單

《愚蠢心理學》

確切的說這是一部關於如何識別愚蠢、預防愚蠢的小冊子,集中了數十位記者學者的對形形色色人和事的冷嘲熱諷,當然還有無處不在的自嘲。但金句太多的書,也有一個問題,標記做不過來。——騰訊研究院 周政華


世界讀書日,騰訊安全推薦一份充電書單

《安全簡史》

安全是一個低調又神秘的領域,如何用通俗易懂的語言,巧妙貼切的比喻把晦澀的原理講明白、講透徹,需要的不僅僅是語言功底,還有對安全和技術的深入理解和實戰經驗。《安全簡史》初品生趣,再品入心,非常值得推薦。——騰訊研究院 翟尤


世界讀書日,騰訊安全推薦一份充電書單

《矽谷增長駭客實戰筆記》

這本書把C端、B端增長駭客的玩法系統性地闡述,算是SaaS增長的一本入門書,給了團隊很多啟發。——騰訊安全專家 董文輝


世界讀書日,騰訊安全推薦一份充電書單

《Google 系統架構解密:構建安全可靠的系統》

谷歌安全團隊關於系統的設計、構建、維護方面的安全實踐分享,來自騰訊安全專家的翻譯,與現在DevSecOps的理念是相契合,值得相關從業者和愛好者學習參考。——騰訊安全雲鼎實驗室 張祖優


世界讀書日,騰訊安全推薦一份充電書單

《社會工程:安全體系中的人性漏洞》

科學技術永遠是人類在使用和驅動的,那人類自身的人性漏洞要如何去洞悉呢?——騰訊安全專家 李光輝


世界讀書日,騰訊安全推薦一份充電書單

《底層邏輯》

同理心是緩解一切矛盾根源的辦法,與誰共情,你便擁有他的認知。網路安全中常提到的紅藍軍團,正是透過無數次攻防演練,以求知彼知己百戰不殆。——騰訊安全專家 王餘


世界讀書日,騰訊安全推薦一份充電書單

《萬物原理》

作者在告誡我們敬畏宇宙之豐富的同時,拋棄舊有的直覺,才能獲得“重生”的思維。


世界讀書日,騰訊安全推薦一份充電書單

《從一到無窮大》

這本書能讓一個初學者見識到科學並不是高高在上的,而讓普通人瞭解科學,是一個科學工作者的使命之一。


世界讀書日,騰訊安全推薦一份充電書單

《認知覺醒:開啟自我改變的原動力》

誠然社會發展有它自己的規則,但你的個人行為會以意志為轉移。


世界讀書日,騰訊安全推薦一份充電書單

《有限與無限的遊戲:一個哲學家眼中的競技世界》

只有用智力不斷打破、擴大自己曾經締造的無形邊界,才算是真正的事件玩家。


網路安全日新月異,或許讀書並非精進自身的唯一道路,確是充實自我、構建思維的絕妙路徑。希望這份書單,能帶給你不一樣的啟發。今天,不妨拿起書本,感受閱讀的樂趣。


相關文章