官术网_书友最值得收藏!

信息安全風(fēng)險管理與實踐
會員

本書從信息安全風(fēng)險管理的基本概念入手,以信息安全風(fēng)險管理標準:ISO/IEC27005《信息技術(shù)—安全技術(shù)—信息安全風(fēng)險管理》為主線,全面介紹了信息安全風(fēng)險管理相關(guān)國際標準和國家標準;詳細介紹了信息安全風(fēng)險管理的環(huán)境建立,發(fā)展戰(zhàn)略和業(yè)務(wù)識別,資產(chǎn)識別,威脅識別,脆弱性識別,已有安全措施識別;還介紹了風(fēng)險分析,風(fēng)險評價及風(fēng)險評估輸出,風(fēng)險處置,溝通與咨詢、監(jiān)視與評審等內(nèi)容;并給出了信息安全風(fēng)險管理綜合實例。本書還重點講解了脆弱性識別中的物理脆弱性識別、網(wǎng)絡(luò)脆弱性識別、系統(tǒng)脆弱性識別、應(yīng)用脆弱性識別、數(shù)據(jù)脆弱性識別和管理脆弱性識別等內(nèi)容。本書力圖通過小案例與綜合實例,理論聯(lián)系實踐,使讀者了解、掌握和運用信息安全風(fēng)險管理的理論與實踐方法。本書是信息安全保障人員認證信息安全風(fēng)險管理方向的培訓(xùn)教材,面向政府部門、企事業(yè)單位從事信息安全風(fēng)險管理或風(fēng)險評估的專業(yè)人員,也適用于信息安全專業(yè)人士、大學(xué)生或?qū)π畔踩L(fēng)險管理感興趣的讀者使用。

曹雅斌等主編 ·電腦安全 ·29.1萬字

網(wǎng)絡(luò)安全技術(shù)及應(yīng)用(第3版)
會員

《網(wǎng)絡(luò)安全技術(shù)及應(yīng)用第3版》主要內(nèi)容包括:網(wǎng)絡(luò)安全基礎(chǔ)、網(wǎng)絡(luò)安全技術(shù)基礎(chǔ)、網(wǎng)絡(luò)安全體系及管理、黑客攻防與檢測防御、密碼與加密技術(shù)、身份認證與訪問控制、計算機及手機病毒防范、防火墻應(yīng)用技術(shù)、操作系統(tǒng)及站點安全、數(shù)據(jù)庫及數(shù)據(jù)安全、電子商務(wù)安全、網(wǎng)絡(luò)安全新技術(shù)及解決方案等。包括“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等多方面的基本理論和實用技術(shù)。《網(wǎng)絡(luò)安全技術(shù)及應(yīng)用第3版》為“十三五”國家重點出版物出版規(guī)劃項目暨上海市普通高校精品課程特色教材,體現(xiàn)“教、學(xué)、練、做、用一體化和立體化”,突出“實用、特色、新穎、操作性”。《網(wǎng)絡(luò)安全技術(shù)及應(yīng)用第3版》由上海市高校精品課程網(wǎng)站提供多媒體課件、動畫視頻、教學(xué)大綱及教案、同步實驗,以及課程設(shè)計指導(dǎo)及練習(xí)等資源,并有配套的學(xué)習(xí)與實踐指導(dǎo)。《網(wǎng)絡(luò)安全技術(shù)及應(yīng)用第3版》可作為高等院校計算機類、信息類、電子商務(wù)類、工程和管理類專業(yè)的網(wǎng)絡(luò)安全相關(guān)課程的教材,也可作為培訓(xùn)及參考用書。高職院校可對“*”內(nèi)容選用。《網(wǎng)絡(luò)安全技術(shù)及應(yīng)用第3版》配套授課電子課件,需要的教師可登錄www.cmpedu.com免費注冊,審核通過后下載,或聯(lián)系編輯索取。QQ:2850823885,電話:010-88379739。

賈鐵軍 陶衛(wèi)東 ·電腦安全 ·29.1萬字

DevSecOps敏捷安全
會員

這是一本體系化講解DevSecOps敏捷安全的實戰(zhàn)性著作,為企業(yè)應(yīng)對軟件開發(fā)方式敏態(tài)化與軟件供應(yīng)鏈開源化帶來的安全挑戰(zhàn)提供了解決之道,它能有效指導(dǎo)企業(yè)快速將安全能力完整嵌入整個DevOps體系,在保證業(yè)務(wù)研發(fā)效能的同時實現(xiàn)敏捷安全內(nèi)生和自成長。本書由國內(nèi)軟件供應(yīng)鏈安全領(lǐng)域領(lǐng)軍企業(yè)懸鏡安全創(chuàng)始人子芽出品,得到了企業(yè)界和學(xué)術(shù)界10位權(quán)威安全技術(shù)專家的聯(lián)袂推薦。主要的內(nèi)容及其特色如下:體系創(chuàng)新:不僅對業(yè)界已有的DevSecOps理論和方法進行了系統(tǒng)梳理,而且還分享了DevSecOps敏捷安全架構(gòu)、DevSecOps敏捷安全技術(shù)金字塔等大量來自懸鏡安全的創(chuàng)新理論和技術(shù),全面講解了DevSecOps敏捷安全的核心內(nèi)涵、架構(gòu)設(shè)計、體系建設(shè)、技術(shù)原理、度量方法、落地實踐;注重實戰(zhàn):包含大量實踐原則、參考和落地方法,以及來自銀行、券商、運營商、互聯(lián)網(wǎng)、政府機構(gòu)等領(lǐng)域的一線落地實踐案例;全球視野:立足于全球,對美國國防部、Netflix、Salesforce等機構(gòu)和企業(yè)的DevSecOps實踐進行了逐一分析和解讀;前瞻性強:不僅講解了DevSecOps敏捷安全在云原生安全、軟件供應(yīng)鏈安全等熱點領(lǐng)域的落地實踐,而且展望了DevSecOps敏捷安全的發(fā)展趨勢和技術(shù)演進方向。

子芽 ·電腦安全 ·28.7萬字

網(wǎng)絡(luò)安全技術(shù)及應(yīng)用實踐教程
會員

《網(wǎng)絡(luò)安全技術(shù)及應(yīng)用實踐教程第3版》內(nèi)容為常用網(wǎng)絡(luò)安全基本知識和技術(shù)要點,以及同步實驗與綜合課程設(shè)計指導(dǎo),包括網(wǎng)絡(luò)安全基礎(chǔ),網(wǎng)絡(luò)安全技術(shù)基礎(chǔ),網(wǎng)絡(luò)安全體系與管理、黑客攻防與檢測防御;密碼與加密技術(shù);身份認證與訪問控制;計算機及手機病毒防范;防火墻應(yīng)用技術(shù);操作系統(tǒng)及站點安全;數(shù)據(jù)庫與數(shù)據(jù)安全;電子商務(wù)安全、網(wǎng)絡(luò)安全新技術(shù)及解決方案等,涉及“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等。《網(wǎng)絡(luò)安全技術(shù)及應(yīng)用實踐教程第3版》為“十三五”國家重點出版物出版規(guī)劃項目暨上海高校精品課程特色教材,體現(xiàn)“教、學(xué)、練、做、用一體化和立體化”,突出“實用、特色、新穎、操作性”。《網(wǎng)絡(luò)安全技術(shù)及應(yīng)用實踐教程第3版》提供授課及實驗動畫視頻、教學(xué)大綱及教案、同步實驗和課程設(shè)計指導(dǎo)、練習(xí)及復(fù)習(xí)、編碼等資源,并有配套學(xué)習(xí)與實踐指導(dǎo)。《網(wǎng)絡(luò)安全技術(shù)及應(yīng)用實踐教程第3版》可作為院校計算機類、信息類、電子商務(wù)類、工程和管理類各專業(yè)的網(wǎng)絡(luò)安全相關(guān)課程的教材,也可作為培訓(xùn)及參考用書。高職院校可對“最”內(nèi)容選用。

賈鐵軍 蔣建軍主編 ·電腦安全 ·28.6萬字

工業(yè)互聯(lián)網(wǎng)安全
會員

工業(yè)互聯(lián)網(wǎng)是繼移動互聯(lián)網(wǎng)之后的經(jīng)濟機會之一,也是新基建的核心要素,在新基建下安全問題亟待解決。本書以理論和實戰(zhàn)相結(jié)合的方式,深入研究并系統(tǒng)論述了工業(yè)互聯(lián)網(wǎng)安全方面的相關(guān)內(nèi)容,首先從通用安全方面(包括安全現(xiàn)狀、安全態(tài)勢、安全框架和安全相關(guān)政策標準)出發(fā),接著重點探討了基于工業(yè)互聯(lián)網(wǎng)的威脅建模、攻擊檢測、安全測評和風(fēng)險評估,然后詳細介紹了工業(yè)互聯(lián)網(wǎng)安全防護,包括防護對象、防護模型和防護技術(shù),最后探討了典型行業(yè)工業(yè)互聯(lián)網(wǎng)的安全解決方案。全書從通用安全、威脅建模、安全檢測、安全防護、安全案例幾個方面展開講解,共14章,每章配有思考與練習(xí),以指導(dǎo)讀者進行深入學(xué)習(xí)。本書既可作為工業(yè)互聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)、信息安全和網(wǎng)絡(luò)空間安全等領(lǐng)域的科研人員和安全技術(shù)人員的參考書,也可作為高等院校工業(yè)互聯(lián)網(wǎng)安全課程的教材,以及對工業(yè)互聯(lián)網(wǎng)安全感興趣的讀者的學(xué)習(xí)用書。

汪烈軍 楊焱青主編 ·電腦安全 ·28.5萬字

CSO進階之路:從安全工程師到首席安全官
會員

本書分為四篇,第一篇開宗明義地介紹了網(wǎng)絡(luò)安全與信息化的內(nèi)涵,讓讀者深刻理解信息技術(shù)對人們生產(chǎn)生活方式的影響、互聯(lián)網(wǎng)對世界和社會基本面的改造,理解在新的格局和環(huán)境下安全與企業(yè)發(fā)展的關(guān)系,以及首席安全官的職業(yè)路徑與技能圖譜。第二篇主要闡述CSO的一階技能。對一個首席安全官新人來說,從組織內(nèi)部安全事件和事故的處置方面入手是比較高效的。本篇介紹了網(wǎng)絡(luò)安全事件處置的標準管理方法、安全事件分類分級機制的設(shè)定、安全事件的處理和回顧等內(nèi)容,同時闡述了企業(yè)危機應(yīng)對的機制設(shè)計、業(yè)務(wù)連續(xù)性管理和災(zāi)難恢復(fù)計劃、應(yīng)急與危機處理的實踐案例等,從互聯(lián)網(wǎng)企業(yè)到金融業(yè)務(wù),從拒絕服務(wù)攻擊到隱私泄露,運用實例加深讀者對危機應(yīng)對機制的理解。第三篇則是面向進階期的首席安全官來講解的,重點闡述了貫穿企業(yè)業(yè)務(wù)生命周期的安全能力保障圖譜,內(nèi)容涉及風(fēng)險管理和內(nèi)控機制的設(shè)計和實施,幫助組織發(fā)現(xiàn)潛在的威脅和弱點,首席安全官如何取得企業(yè)經(jīng)營者的支持并合理有效地分配資源,以及以網(wǎng)絡(luò)安全能力體系為核心,構(gòu)建較為全面的防護機制的方法和過程。第四篇介紹成為首席安全官的高階能力。不同于本書前面章節(jié),本篇內(nèi)容重點闡述首席安全官如何為處理未知的安全風(fēng)險做準備,因為高階的安全管理者時時面臨的是非常規(guī)的網(wǎng)絡(luò)安全問題。本篇內(nèi)容主要涉及對未知風(fēng)險的分類和描述,明確風(fēng)險的來源與目標,以及應(yīng)對未知風(fēng)險的資源獲取和分配原則;同時討論了預(yù)警機制的建立—在第一時間得到未知風(fēng)險的消息需要一整套過程和方法,還需要拓展網(wǎng)絡(luò)安全的反制和威懾能力,最終實現(xiàn)對網(wǎng)絡(luò)安全風(fēng)險的可控可防。

張威等編著 ·電腦安全 ·27.7萬字

網(wǎng)絡(luò)空間安全:拒絕服務(wù)攻擊檢測與防御
會員

本書在簡單回顧了互聯(lián)網(wǎng)發(fā)展歷史、互聯(lián)網(wǎng)體系結(jié)構(gòu)及分層協(xié)議以后,從分析導(dǎo)致互聯(lián)網(wǎng)先天脆弱性的系統(tǒng)性因素入手,系統(tǒng)而全面地介紹了網(wǎng)絡(luò)異常檢測和拒絕服務(wù)攻擊檢測研究領(lǐng)域涉及的各個方面的內(nèi)容,包括拒絕服務(wù)攻擊及產(chǎn)生的機理分析、常見的DDos攻擊及輔助攻擊工具、異常檢測的數(shù)學(xué)基礎(chǔ)、拒絕服務(wù)攻擊檢測、低速率拒絕服務(wù)攻擊檢測、拒絕服務(wù)攻擊的防御、基于大數(shù)據(jù)技術(shù)的測量平臺與檢測系統(tǒng)等內(nèi)容,并在本書最后總結(jié)了在網(wǎng)絡(luò)空間安全方面目前面臨的一些挑戰(zhàn),希望給網(wǎng)絡(luò)空間安全研究的初學(xué)者提供一些選題的參考。全書盡力反映了近幾年來拒絕服務(wù)攻擊檢測領(lǐng)域的最新研究成果并逐章提供了詳盡的參考文獻。本書既可以作為計算機網(wǎng)絡(luò)、網(wǎng)絡(luò)空間安全等相關(guān)專業(yè)本科生及研究生的參考教材,也可供廣大網(wǎng)絡(luò)及網(wǎng)絡(luò)運行管理技術(shù)的科研人員、網(wǎng)絡(luò)工程技術(shù)人員及網(wǎng)絡(luò)運行管理維護人員參考閱讀。

楊家海 安常青編著 ·電腦安全 ·27萬字

QQ閱讀手機版

主站蜘蛛池模板: 普兰县| 滦南县| 秀山| 乌苏市| 汽车| 东乡县| 资兴市| 红桥区| 滁州市| 乌恰县| 砚山县| 淳安县| 红原县| 弥勒县| 伊金霍洛旗| 和田县| 赫章县| 临安市| 乌拉特中旗| 昂仁县| 花莲县| 潼关县| 绵竹市| 惠州市| 怀集县| 东乌珠穆沁旗| 怀安县| 老河口市| 尚志市| 西吉县| 兴国县| 赤水市| 宜君县| 和平区| 松溪县| 邹平县| 丹巴县| 常州市| 淮滨县| 江达县| 兖州市|