Книги августа. Об управлении в сфере разработки ПО

Ввиду погружения в специфику предметной области управления жизненным циклом ПО, перетряхнул свою электронную библиотеку и нашёл ряд давно добытых и отложенных книг по этой теме. Довольно старых, но тем интереснее было разнообразить поток современной бизнес-литературы. И знаете что? В большинстве случаев старые книги читать увлекательнее,  а пользы они дают больше, чем современные.

1. Тим Листер, Том ДеМарко — «Человеческий фактор. Успешные проекты и команды»

peopleware

Это единственная книга из списка, выбивающаяся тем, что прочитал я её ещё пять лет назад. И хоть я с тех пор пять лет не имел отношения к разработке ПО, эта книга стала для меня одной из самых ценных и полезных. Считаю, что для любого менеджера это must read. А если вы ещё и ИТ менеджер, а то вдруг и в области разработки, то просто стыдно должно быть, если вы о ней хотя бы не слышали. Также повлияло то, что большинство книг, перечисленных ниже, ссылаются на эту. Продолжить чтение «Книги августа. Об управлении в сфере разработки ПО»

Новый сайт для технических статей

Решил я всё же завести для статей технической направленности отдельный ресурс. А то роботы поисковиков озадачиваются с классификацией данного блога, я прекращать работать в ИТ-сфере я пока не планирую.

http://www.serverengineering.ru — теперь статьи о Windows, System Center, виртуальных машинах и прочих IT-штуках будут там.

Если кто желает присоединиться к наполнению контентом, чувствует в себе силы и желание делиться своими знаниями (ну и сами знания, конечно, тоже чувствует) — пишите, обсудим.

Update: сайт убит по причине смены деятельности. Статьи переехали сюда.

Впечатления: Роб Ингланд — «Введение в реальный ИТСМ»

Книгу решил прочесть с целью немного освежить в памяти представления об ITIL и ITSM. Освежить толком не получилось, зато получилось  от души посмеяться.  Книга — это, в общем, громко сказано про это произведение. Всего 55 страниц в PDF. Брошюрка, скорее. Удачно вписалась между двумя 300-страничными руководствами по подготовке к экзаменам Microsoft на английском и 850-страничной «Манипуляции сознанием». И мозг разгрузила.

Автор в весёлой и остроумной манере стебётся над ITIL, описывая свою методологию под названием RealITSM («Реалитсм»), которая отдалённо похожа на ITIL — содержит симметричные процессы, роли и функции, но смысл некоторых перевёрнут до противоположного, а процессы, например, названы «активностями». Продолжить чтение «Впечатления: Роб Ингланд — «Введение в реальный ИТСМ»»

Кевин Митник — «Искусство вторжения»

Прочитал страниц пятьдесят. Далее не смог.

Дело не в том, что примеры и технологии устарели и стали неактуальными. Дело в стиле изложения. Написано каким-то молодёжным языком («тусоваться», «клёво») с раздражающе подробными описаниями компьютерных терминов (что такое DNS и как он работает на примере www.disney.com), так что в итоге непонятно — какая целевая аудитория у этой книги?. Окончательно добил впечатления перевод. Переводил кто-то, судя по всему, далёкий от понимания хакерства и комьютерной тематики вообще. Переведены все комьютерные термины. Например дизассемблер — антиассемблер. А уж читать в очередном примере о том, как кто-то внедрил куда-то «нюхач» или программу «вынюхивания» (sniffer) я уже просто не мог.

В целом впечатления: 90% хакеров — подростки с тягой к самореализации. Которыми пользуются умные люди, типа исламских террористов. Хотя насколько они исламские — тоже вопрос. В книге несколько раз упоминается некто Халид Ибрагим, который сначала интересовался чертежами самолётов (перед атакой 9/11), а впоследствии возникли предпосылки считать, что он является агентом ФБР.

Кевин Митник — «Искусство обмана»

Кратко суть книги можно описать в цитате из неё же: «Пока разработчики непрерывно изобретают всё лучшие и лучшие технологии защиты, делая всё более трудным возможность использовать технические уязвимости, атакующие всё чаще используют человеческий фактор.» Митника многие знают, как одного из первых получивших известность хакеров. И вообще одного из первых хакеров. Однако книга имеет отношение к хакингу, как компьютерному взлому, весьма отдалённое. Скорее она описывает примеры и способы телефонного мошенничества. Мошенничества с целью получения информации. Или социальной инженерии.

Социальная инженерия — это способ получения информации (в том числе для облегчения проникновения в сеть, то есть информации о логинах и паролях) без использования технических средств. Если не считать телефона. То есть методами сугубо социальными. Основная используемая уязвимость — желание людей помогать другим людям. Печально, ведь это вырабатывает недоверие.

После прочтения книги осталось впечатление, что хоть мы и продвинулись существенно в техническом плане за последние лет 20, уровень защиты от социальных инженеров остался почти неизменным. Хотя даже не знаю, плохо это или наоборот. Продолжить чтение «Кевин Митник — «Искусство обмана»»