官术网_书友最值得收藏!

Kerberos域網絡安全從入門到精通
會員

域的應用已經非常廣,域安全隱患帶來的損失已經非常大,但是安全建設之路始終沒有走向正軌。典型的例證是國內外還沒有專注于域安全的相關書籍,因為難度太大。目前域安全已經成為內網安全研究的熱點,網絡安全會議、國內外主要安全論壇上相關的話題等都已經大量出現,受到非常高的關注。《Kerberos域網絡安全從入門到精通》寫作過程歷經3年多,期間部分章節發布在Freebuf、安全牛等國內頭部安全站點上,受到比較大的關注,大家也很期待《Kerberos域網絡安全從入門到精通》的出版。《Kerberos域網絡安全從入門到精通》聚焦于Kerberos域網絡安全這個專業領域,強調實戰性,主要內容包括:一、介紹了Kerberos、NTLM兩個主要的域網絡認證協議;二、構建配置了典型的域網絡作為測試環境;三、從漏洞原理、漏洞POC、漏洞挖掘思路、安全對抗場景等角度講解了域安全主要經典的幾個漏洞及預防措施;四、講解了幾種的非漏洞方式的模擬攻擊場景以及針對性的檢測防御手段;五、介紹了幾種隱蔽的域網絡后門,可用于長期穩定的控制域網絡。《Kerberos域網絡安全從入門到精通》從本源上分析域網絡的安全隱患、漏洞挖掘的思路,既有基礎概念,又有實戰,理論結合試驗,非常適合于網絡高級安全人員閱讀。

楊湘和等 ·電腦安全 ·9.5萬字

CSO進階之路:從安全工程師到首席安全官
會員

本書分為四篇,第一篇開宗明義地介紹了網絡安全與信息化的內涵,讓讀者深刻理解信息技術對人們生產生活方式的影響、互聯網對世界和社會基本面的改造,理解在新的格局和環境下安全與企業發展的關系,以及首席安全官的職業路徑與技能圖譜。第二篇主要闡述CSO的一階技能。對一個首席安全官新人來說,從組織內部安全事件和事故的處置方面入手是比較高效的。本篇介紹了網絡安全事件處置的標準管理方法、安全事件分類分級機制的設定、安全事件的處理和回顧等內容,同時闡述了企業危機應對的機制設計、業務連續性管理和災難恢復計劃、應急與危機處理的實踐案例等,從互聯網企業到金融業務,從拒絕服務攻擊到隱私泄露,運用實例加深讀者對危機應對機制的理解。第三篇則是面向進階期的首席安全官來講解的,重點闡述了貫穿企業業務生命周期的安全能力保障圖譜,內容涉及風險管理和內控機制的設計和實施,幫助組織發現潛在的威脅和弱點,首席安全官如何取得企業經營者的支持并合理有效地分配資源,以及以網絡安全能力體系為核心,構建較為全面的防護機制的方法和過程。第四篇介紹成為首席安全官的高階能力。不同于本書前面章節,本篇內容重點闡述首席安全官如何為處理未知的安全風險做準備,因為高階的安全管理者時時面臨的是非常規的網絡安全問題。本篇內容主要涉及對未知風險的分類和描述,明確風險的來源與目標,以及應對未知風險的資源獲取和分配原則;同時討論了預警機制的建立—在第一時間得到未知風險的消息需要一整套過程和方法,還需要拓展網絡安全的反制和威懾能力,最終實現對網絡安全風險的可控可防。

張威等編著 ·電腦安全 ·27.7萬字

QQ閱讀手機版

主站蜘蛛池模板: 南昌县| 合作市| 类乌齐县| 始兴县| 聊城市| 容城县| 安西县| 临沂市| 通辽市| 磐安县| 曲松县| 龙江县| 六枝特区| 卢湾区| 余庆县| 平泉县| 宁远县| 湾仔区| 来安县| 阳东县| 华坪县| 拉萨市| 庆城县| 金昌市| 绥江县| 子长县| 金秀| 姜堰市| 青岛市| 绍兴市| 长丰县| 永清县| 怀仁县| 遵化市| 峨山| 大关县| 龙山县| 海安县| 济南市| 海口市| 玉环县|