Resenha de obra recente relacionado a área de TI, do livro: A arte de enganar, Livro escrito em 2003 por William L. Simon, Kevin Mitnick , nele mostra os ataques bem-sucedidos e como eles poderiam ter sido evitados. Fornece orientações para desenvover protocolos, programas de treinamento e manuais para garantir que investir em segurança numa empresa é indispensável, onde o elo mais fraco de segurança em TI é o usuário, onde não adianta você ou sua empresa ter os melhores e mais modernos equipamentos ou ferramentas de defesa, se um funcionário ceder informações indevidas a uma pessoa sem sabe que ele é um hacker. Através de técnicas esses hackers enganam as pessoas para obter certas informações valiosas e a partir delas montam um quebra-cabeça que lhes permitem obter as informações que realmente são importantes para os seus objetivos, como, por exemplo, um código que permite ao mal intencionado consultar a situação bancária de qualquer P junto a um serviço de proteção ao crédito. Os objetivos de uma pessoa que buscam informações confidenciais podem ser os mais diversos, indo desde o simples prazer de burlar o esquema de segurança, até obter vantagens financeiras ou realizar espionagem empresarial. Existem casos documentados de empresas que sofreram prejuízos de milhões de dólares com golpes deste tipo. Muitas vezes o atacante está dentro da própria empresa, podem ser funcionários insatisfeitos, empregados recém-demitidos, o pessoal de TI que tem acesso privilegiado às bases de dados, ou simples curiosos querendo bisbilhotar o salário dos colegas. Isso mostra que os procedimentos de segurança precisam ser redobrados e muito bem pensados. No livro o autor ressalta a importância de treinar constantemente e formalmente todos os funcionários sobre a política de segurança da empresa. O treinamento pode ter conteúdo diferente para cada perfil de funcionário. Além disso, a política de segurança deve ser divulgada constantemente através dos canais de comunicação