官术网_书友最值得收藏!

數(shù)字政府網(wǎng)絡(luò)安全合規(guī)性建設(shè)指南:密碼應(yīng)用與數(shù)據(jù)安全
會(huì)員

這是一本能為數(shù)字政府的密碼應(yīng)用和數(shù)據(jù)安全治理提供理論指導(dǎo)和實(shí)操指引的著作。國(guó)家信息中心組織編寫了《數(shù)字政府網(wǎng)絡(luò)安全合規(guī)性指引》,對(duì)數(shù)字政府的網(wǎng)絡(luò)安全合規(guī)性建設(shè)提供了框架性指導(dǎo),本書則是該指引配套的實(shí)戰(zhàn)指南,從技術(shù)理論、實(shí)踐方法等維度對(duì)指引進(jìn)行了補(bǔ)充,便于數(shù)字政府的安全和合規(guī)工作者在實(shí)操中借鑒。本書遵循國(guó)家法律法規(guī)和商用密碼應(yīng)用的標(biāo)準(zhǔn)規(guī)范,結(jié)合海泰方圓(密碼安全領(lǐng)軍企業(yè))多年的實(shí)踐經(jīng)驗(yàn),對(duì)數(shù)字政府密碼應(yīng)用合規(guī)性建設(shè)、數(shù)據(jù)安全合規(guī)性建設(shè)及典型產(chǎn)品的功能與架構(gòu)進(jìn)行了全方位、多角度的講解。第一部分(第1~5章)密碼應(yīng)用合規(guī)性建設(shè)詳細(xì)解析了密碼的重要作用、密碼學(xué)基本模型、各類密碼算法、密碼協(xié)議、密鑰管理等核心知識(shí)點(diǎn),并介紹了數(shù)字政府密碼應(yīng)用建設(shè)的具體步驟和方案,以及安全性評(píng)估與應(yīng)用案例等。第二部分(第5~10章)數(shù)據(jù)安全合規(guī)性建設(shè)從數(shù)據(jù)安全的基本概念出發(fā),深入探討了相關(guān)的法律法規(guī)、治理建設(shè)方案、關(guān)鍵技術(shù)、全生命周期管理以及數(shù)據(jù)安全合規(guī)與安全治理案例分析等關(guān)鍵內(nèi)容,旨在幫助政府機(jī)構(gòu)構(gòu)建起全方位的數(shù)據(jù)安全防護(hù)體系。第三部分(第11~12章)典型產(chǎn)品功能與架構(gòu)密碼應(yīng)用產(chǎn)品包括密碼服務(wù)平臺(tái)、身份認(rèn)證系統(tǒng)、數(shù)據(jù)加解密系統(tǒng)等,數(shù)據(jù)安全產(chǎn)品包括數(shù)據(jù)按安全管控平臺(tái)、數(shù)據(jù)分類分級(jí)系統(tǒng)、數(shù)據(jù)脫敏系統(tǒng)、數(shù)據(jù)庫(kù)加密系統(tǒng)等。這些產(chǎn)品介紹為數(shù)字政府建設(shè)提供了實(shí)用的技術(shù)支持和產(chǎn)品選擇指導(dǎo)。無(wú)論政策制定者、技術(shù)實(shí)施者還是安全管理者,都能從中獲得寶貴的知識(shí)和指導(dǎo)。

姜海舟 王學(xué)進(jìn)等 ·電腦安全 ·13.6萬(wàn)字

ATT&CK框架實(shí)踐指南
會(huì)員

過(guò)去,入侵檢測(cè)能力的度量是個(gè)公認(rèn)的行業(yè)難題,各個(gè)企業(yè)得安全負(fù)責(zé)人每年在入侵防護(hù)上都投入大量費(fèi)用,但幾乎沒有人能回答CEO的問題:“買了這么多產(chǎn)品,我們的入侵防御和檢測(cè)能力到底怎么樣,能不能防住黑客?”這個(gè)問題很難回答,核心原因是缺乏一個(gè)明確的、可衡量、可落地的標(biāo)準(zhǔn)。所以,防守方對(duì)于入侵檢測(cè)通常會(huì)陷入不可知和不確定的狀態(tài)中,既說(shuō)不清自己的能力高低,也無(wú)法有效彌補(bǔ)自己的短板。MitreATT&CK的出現(xiàn)解決了這個(gè)行業(yè)難題。它給了我們一把尺子,讓我們可以用統(tǒng)一的標(biāo)準(zhǔn)去衡量自己的防御和檢測(cè)能力。ATT&CK并非一個(gè)學(xué)院派的理論框架,而是來(lái)源于實(shí)戰(zhàn)。安全從業(yè)者們?cè)陂L(zhǎng)期的攻防對(duì)抗,攻擊溯源,攻擊手法分析的過(guò)程中,逐漸提煉總結(jié),形成了實(shí)用性強(qiáng)、可落地、說(shuō)得清道得明的體系框架。這個(gè)框架是先進(jìn)的、充滿生命力的,而且具備非常高的使用價(jià)值。青藤是一家專注于前沿技術(shù)研究的網(wǎng)絡(luò)安全公司,自2017年開始關(guān)注ATT&CK,經(jīng)過(guò)多年系統(tǒng)性的研究、學(xué)習(xí)和探索,積累了相對(duì)比較成熟和系統(tǒng)化的資料,涵蓋了ATT&CK的設(shè)計(jì)思想、核心架構(gòu)、應(yīng)用場(chǎng)景、技術(shù)復(fù)現(xiàn)、對(duì)抗實(shí)踐、指標(biāo)評(píng)估等多方面的內(nèi)容。研究越深入,愈發(fā)意識(shí)到MitreATT&CK可以為行業(yè)帶來(lái)的貢獻(xiàn)。因此編寫本書,作為ATT&CK系統(tǒng)性學(xué)習(xí)材料,希望讓更多的人了解ATT&CK,學(xué)習(xí)先進(jìn)的理論體系,提升防守方的技術(shù)水平,加強(qiáng)攻防對(duì)抗能力。也歡迎大家一起加入到研究中,為這個(gè)體系的完善貢獻(xiàn)一份力量。

張福等 ·電腦安全 ·13.6萬(wàn)字

零信任安全:技術(shù)詳解與應(yīng)用實(shí)踐
會(huì)員

第1章著重講解數(shù)字化時(shí)代企業(yè)安全面臨的挑戰(zhàn),包括:混合辦公、業(yè)務(wù)上云的安全挑戰(zhàn),移動(dòng)終端面臨的威脅,內(nèi)網(wǎng)邊界被突破的威脅,數(shù)據(jù)安全的監(jiān)管合規(guī)約束,身份安全的治理難點(diǎn),用戶訪問場(chǎng)景安全的平衡性挑戰(zhàn)。第2章對(duì)零信任的核心概念、解決方案及標(biāo)準(zhǔn)進(jìn)行介紹。首先,講解零信任的理念和相關(guān)概念,以及重要的解決方案。其次,介紹國(guó)內(nèi)外零信任相關(guān)標(biāo)準(zhǔn)的發(fā)展進(jìn)程。第3章對(duì)零信任體系結(jié)構(gòu)進(jìn)行講解,包括NIST、SDP的零信任體系結(jié)構(gòu)及通用的零信任體系結(jié)構(gòu),以及這些體系結(jié)構(gòu)在不同場(chǎng)景的應(yīng)用,后介紹了零信任體系結(jié)構(gòu)面臨的相關(guān)威脅。第4章主要分析用戶訪問服務(wù)場(chǎng)景及技術(shù)方案,包括場(chǎng)景分析、零信任網(wǎng)絡(luò)接入的技術(shù)實(shí)現(xiàn)和擴(kuò)展體系結(jié)構(gòu)。其中技術(shù)實(shí)現(xiàn)分為有端和無(wú)端兩種不同的接入場(chǎng)景,分別講解了不同的實(shí)現(xiàn)方案,同時(shí)提供了容災(zāi)方案。而擴(kuò)展體系結(jié)構(gòu)部分則從身份安全、網(wǎng)絡(luò)流量安全、終端設(shè)備安全、數(shù)據(jù)安全、企業(yè)安全建設(shè)路徑等方面展開講解,涉及具體安全能力和聯(lián)動(dòng)建議。第5章主要講解服務(wù)訪問服務(wù)場(chǎng)景及技術(shù)方案。首先分析工作負(fù)載的安全需求和合規(guī)需求。然后著重介紹了微隔離的技術(shù)實(shí)現(xiàn),包括跨平臺(tái)統(tǒng)一管理、工作負(fù)載標(biāo)簽化管理、東西向連接可視化、東西向流量策略管理、策略自適應(yīng)計(jì)算。接著講解了云應(yīng)用隔離的技術(shù)實(shí)現(xiàn),包括ServiceMesh、PKI等方面。第6章首先講解零信任體系規(guī)劃,然后從安全團(tuán)隊(duì)建設(shè)、戰(zhàn)略、建設(shè)價(jià)值、實(shí)施范圍、業(yè)務(wù)場(chǎng)景的實(shí)現(xiàn)方案、實(shí)施過(guò)程管理等角度提供了完善的零信任建設(shè)方法論,并且通過(guò)零信任成熟度來(lái)合理評(píng)估建設(shè)結(jié)果。第7章主要通過(guò)9個(gè)真實(shí)的企業(yè)案例來(lái)講解零信任落地方案。這些案例覆蓋通信、金融、能源、互聯(lián)網(wǎng)等行業(yè),其中有些來(lái)自央企/國(guó)企集團(tuán)。為各個(gè)安全領(lǐng)域的讀者提供了豐富的實(shí)踐參考。

蔡?hào)|赟 ·電腦安全 ·13.6萬(wàn)字

黑客攻防工具實(shí)戰(zhàn)從新手到高手(超值版)
會(huì)員

本書在剖析用戶進(jìn)行黑客防御中迫切需要用到或迫切想要用到的技術(shù)時(shí),力求對(duì)其進(jìn)行傻瓜式的講解,使讀者對(duì)網(wǎng)絡(luò)防御技術(shù)形成系統(tǒng)了解,能夠更好地防范黑客的攻擊。全書共分為15章,包括計(jì)算機(jī)安全快速入門、常用的掃描與嗅探工具、系統(tǒng)漏洞防護(hù)工具、遠(yuǎn)程控制防守工具、文件加密、解密工具、賬戶/號(hào)及密碼防守工具、U盤病毒防御工具、計(jì)算機(jī)木馬防守工具、計(jì)算機(jī)病毒查殺工具、局域網(wǎng)安全防護(hù)工具、后門入侵痕跡清理工具、數(shù)據(jù)備份與恢復(fù)工具、系統(tǒng)安全防護(hù)工具、系統(tǒng)備份與恢復(fù)工具、無(wú)線網(wǎng)絡(luò)安全防御工具內(nèi)容。另外,本書還贈(zèng)送海量王牌資源,包括1000分鐘精品的教學(xué)視頻、107個(gè)黑客工具的速查手冊(cè)、160個(gè)常用黑客命令的速查手冊(cè)、180頁(yè)的常見故障維修手冊(cè)、191頁(yè)的Windows10系統(tǒng)使用和防護(hù)技巧、8大經(jīng)典密碼破解工具詳解、加密與解密技術(shù)快速入門小白電子手冊(cè)、網(wǎng)站入侵與黑客腳本編程電子書,黑客命令全方位詳解電子書、教學(xué)用PPT課件以及黑客防守工具包,以幫助讀者掌握黑客防守方方面面的知識(shí)。本書內(nèi)容豐富、圖文并茂、深入淺出,不僅適用于網(wǎng)絡(luò)安全從業(yè)人員及網(wǎng)絡(luò)管理員,而且適用于廣大網(wǎng)絡(luò)愛好者,也可作為大、中專院校相關(guān)專業(yè)師生的參考書。

網(wǎng)絡(luò)安全技術(shù)聯(lián)盟 ·電腦安全 ·13.3萬(wàn)字

Web漏洞搜索
會(huì)員

本書充滿了豐富的、真實(shí)的安全漏洞報(bào)告示例以及有用的分析。——MichielPrins和JobertAbma,HackerOne的共同創(chuàng)始人。本書是尋找軟件漏洞的指南。不管你是想讓互聯(lián)網(wǎng)環(huán)境變得更加安全的網(wǎng)絡(luò)安全知識(shí)初學(xué)者,還是想要寫安全代碼的經(jīng)驗(yàn)豐富的開發(fā)人員,本書都能讓你有所收獲。你將了解最常見的網(wǎng)絡(luò)漏洞,如跨站點(diǎn)腳本、不安全的直接對(duì)象引用和偽造服務(wù)器端請(qǐng)求。通過(guò)學(xué)習(xí)從Twitter、Facebook、Google、Uber等應(yīng)用程序的賞金漏洞中選取的真實(shí)案例,你會(huì)看到黑客如何在轉(zhuǎn)賬時(shí)調(diào)用競(jìng)態(tài)條件,使用URL參數(shù)讓用戶喜歡上非預(yù)期的推文等。書中除第1章外,每一章都介紹了一個(gè)漏洞類型,并附有一系列已公布過(guò)的真實(shí)的漏洞賞金,通過(guò)這個(gè)領(lǐng)域的事件來(lái)告訴你攻擊者如何誘騙用戶泄露他們的敏感信息,以及網(wǎng)站如何暴露用戶的弱點(diǎn)。你甚至?xí)W(xué)到如何將這個(gè)具有挑戰(zhàn)性的新愛好轉(zhuǎn)變?yōu)槌晒Φ穆殬I(yè)。通過(guò)本書,你將學(xué)到:互聯(lián)網(wǎng)的工作原理和漏洞的概念、攻擊者如何攻擊網(wǎng)站、如何在日常生活中識(shí)別與漏洞相關(guān)的功能、應(yīng)該從哪里著手尋找漏洞、如何找到賞金漏洞并提交有效的漏洞報(bào)告。

(美)彼得·亞沃斯基 ·電腦安全 ·13萬(wàn)字

先進(jìn)云安全研究與實(shí)踐
會(huì)員

本書圍繞云時(shí)代安全面臨的新形勢(shì)、新問題、新挑戰(zhàn),全面闡述云安全建設(shè)的新思路、新技術(shù)、新方案,通過(guò)國(guó)內(nèi)外先進(jìn)的云安全技術(shù)研究,結(jié)合云計(jì)算應(yīng)用的重點(diǎn)場(chǎng)景實(shí)踐,從技術(shù)、方案、實(shí)踐角度整體介紹云安全建設(shè)的方法路徑。其中,圍繞云安全重點(diǎn)技術(shù)場(chǎng)景,打造云安全技術(shù)能力框架,全面介紹組織的云安全技術(shù)建設(shè)路徑。通過(guò)云安全評(píng)估,確保組織和云服務(wù)商將必要的安全控制集成到云環(huán)境中,驗(yàn)證云安全控制措施的有效性。在此基礎(chǔ)上,隨著組織從云計(jì)算到云原生應(yīng)用的演進(jìn),推出先進(jìn)云安全整體解決方案,并落地到5G和OT等典型應(yīng)用場(chǎng)景中,重新審視5G和OT網(wǎng)絡(luò)中新的防護(hù)對(duì)象、新的信任體系,全面展示先進(jìn)云安全方案的安全防護(hù)實(shí)踐效果。如今。進(jìn)入云和數(shù)字化時(shí)代,組織業(yè)務(wù)呈現(xiàn)出開放互聯(lián)、高效運(yùn)轉(zhuǎn)、結(jié)構(gòu)復(fù)雜、快速變化等特點(diǎn)。云上威脅滲透速度更快、輻射范圍更廣、影響程度更深,面臨“一點(diǎn)突破、全盤皆失”的嚴(yán)峻安全形勢(shì),云安全在整個(gè)安全體系中的基礎(chǔ)性、戰(zhàn)略性、全局性地位更加突出。本書對(duì)組織提升云安全能力水平,打造先進(jìn)云安全防護(hù)體系,有著非常重要的借鑒意義。

青藤云安全 中國(guó)信息通信研究院云計(jì)算與大數(shù)據(jù)研究所 ·電腦安全 ·13萬(wàn)字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 江油市| 建湖县| 阜康市| 山西省| 丹阳市| 介休市| 台南市| 云龙县| 嘉鱼县| 玉环县| 博湖县| 常州市| 裕民县| 微山县| 宁安市| 靖远县| 潼关县| 西平县| 安新县| 龙州县| 阿城市| 泽普县| 页游| 涟水县| 荆州市| 建水县| 吴川市| 司法| 文安县| 金塔县| 元氏县| 藁城市| 通化市| 晋江市| 临海市| 甘南县| 静乐县| 滨海县| 石林| 苏州市| 马公市|