home *** CD-ROM | disk | FTP | other *** search
/ Telecom / 1996-04-telecom-walnutcreek.iso / book.reviews / virus.short.course-cohen < prev    next >
Text File  |  1995-01-05  |  4KB  |  83 lines

  1. Sender: virus-l@lehigh.edu
  2. From: VIRUS-L Moderator <virus-l@assist.ims.disa.mil>
  3. Subject: VIRUS-L Digest V7 #31
  4. Date: Tue, 10 May 1994 08:57:30 EDT
  5.  
  6. Today's Topics:
  7.     Book Review
  8. ----------------------------------------------------------------------
  9. Date:    Mon, 18 Apr 94 12:51:02 -0400
  10. From:    jaf@jaflrn.morse.net (Jon Freivald)
  11. Subject: Book Review
  12.  
  13. A Short Course on Computer Viruses, 2nd Ed  (a book review) by Jon Freivald
  14. - ------------------------------------------
  15.  
  16. Dr. Fredrick B Cohen offers a one day course for those companies and
  17. individuals who recognize the need to understand viruses before
  18. effective measures can be taken against them.  He has just released
  19. the second edition of his book which is based on the contents of this
  20. course, titled "A Short Course on Computer Viruses, Second Edition"
  21. (John Wiley & Sons, Inc.; ISBN 0-471-00769-2 [book/disk],
  22. 0-471-00768-4 [book], and 0-471-00770-6 [disk]).
  23.  
  24. Dr. Cohen targets this book at anyone who uses computers on a
  25. day-to-day basis, especially those who are responsible for their
  26. proper operation.  While there is some math that I had to wrestle with
  27. to follow Dr. Cohen's thoughts (due to my lack of any mathematics
  28. background beyond high school algebra), most of the book is very easy
  29. to read, non-technical English, with clear and easy to follow
  30. examples.  Dr. Cohen has a subtle, wry sense of humor that makes the
  31. book much more enjoyable reading than a typical technical or
  32. scientific text.
  33.  
  34. The topics covered range from the basics, such as "what is a virus",
  35. through both technical and non-technical defenses, strategy and
  36. tactics, and even the specific results of tests done on network
  37. security settings.  Methods of determining the actual cost of
  38. technical defenses are also presented.
  39.  
  40. He also contrasts such items as secrecy versus integrity and
  41. contamination versus exposure.  Numerous scenarios are explored and
  42. explained, showing both strengths and weaknesses.
  43.  
  44. Some of the mathematics and mathematical "English" (user U-sub-1 runs
  45. program P-sub-1 that is infected with virus V-sub-1 at time T-sub-1)
  46. will give many readers trouble, and indeed, the book opens with an 11
  47. line mathematical definition of a virus.  The sections on exposure and
  48. cost analysis are also heavily mathematical.  This does not, however,
  49. detract from the value of the rest of the book, which is extreamly
  50. readable.
  51.  
  52. Many of the clear, real-world examples are ideal for use as answers
  53. when my users ask "Why?"  The section on inadvertent compromise
  54. between peer networks was definitely an eye opener!
  55.  
  56. While I thought myself much more knowledgeable about viruses than the
  57. "average" system administrator (yet by no means an expert), I found
  58. this book extreamly helpful and fascinating reading.  It presented the
  59. issues in practical ways that I had not considered and has broadened
  60. my understanding of what we are up against (and it scares me...).
  61.  
  62. "A Short Course on Computer Viruses" should be MUST reading for
  63. everyone from information security managers, auditors, network
  64. administrators, all the way to end users and home computer users.
  65. I am making it required reading in my shop!
  66.  
  67. Dr. Cohen's book is 250 pages, including appendices, a "Good Joke",
  68. and an excellent annotated bibliography.  The optional disk is a
  69. subset of Dr. Cohen's Integrity Toolkit and a number of cost analysis
  70. tools (a coupon is included in the book to order it separately).  I
  71. have already found the disk quite helpful in dealing with our "bean
  72. counters."  A Short Course on Computer Viruses is available from fine
  73. bookstores everywhere, or directly from:
  74.  
  75.     John Wiley & Sons, Inc.
  76.     605 Third Avenue
  77.     New York, NY 10158
  78.         1-800-CALL-WILEY
  79.  
  80. The price is $34.95 for the book, $44.95 for the book/disk set (they
  81. pay postage and handling on check and credit card orders).  Quantity
  82. discounts are available.
  83.