官术网_书友最值得收藏!

零信任安全:技術(shù)詳解與應(yīng)用實(shí)踐
會(huì)員

第1章著重講解數(shù)字化時(shí)代企業(yè)安全面臨的挑戰(zhàn),包括:混合辦公、業(yè)務(wù)上云的安全挑戰(zhàn),移動(dòng)終端面臨的威脅,內(nèi)網(wǎng)邊界被突破的威脅,數(shù)據(jù)安全的監(jiān)管合規(guī)約束,身份安全的治理難點(diǎn),用戶訪問(wèn)場(chǎng)景安全的平衡性挑戰(zhàn)。第2章對(duì)零信任的核心概念、解決方案及標(biāo)準(zhǔn)進(jìn)行介紹。首先,講解零信任的理念和相關(guān)概念,以及重要的解決方案。其次,介紹國(guó)內(nèi)外零信任相關(guān)標(biāo)準(zhǔn)的發(fā)展進(jìn)程。第3章對(duì)零信任體系結(jié)構(gòu)進(jìn)行講解,包括NIST、SDP的零信任體系結(jié)構(gòu)及通用的零信任體系結(jié)構(gòu),以及這些體系結(jié)構(gòu)在不同場(chǎng)景的應(yīng)用,后介紹了零信任體系結(jié)構(gòu)面臨的相關(guān)威脅。第4章主要分析用戶訪問(wèn)服務(wù)場(chǎng)景及技術(shù)方案,包括場(chǎng)景分析、零信任網(wǎng)絡(luò)接入的技術(shù)實(shí)現(xiàn)和擴(kuò)展體系結(jié)構(gòu)。其中技術(shù)實(shí)現(xiàn)分為有端和無(wú)端兩種不同的接入場(chǎng)景,分別講解了不同的實(shí)現(xiàn)方案,同時(shí)提供了容災(zāi)方案。而擴(kuò)展體系結(jié)構(gòu)部分則從身份安全、網(wǎng)絡(luò)流量安全、終端設(shè)備安全、數(shù)據(jù)安全、企業(yè)安全建設(shè)路徑等方面展開(kāi)講解,涉及具體安全能力和聯(lián)動(dòng)建議。第5章主要講解服務(wù)訪問(wèn)服務(wù)場(chǎng)景及技術(shù)方案。首先分析工作負(fù)載的安全需求和合規(guī)需求。然后著重介紹了微隔離的技術(shù)實(shí)現(xiàn),包括跨平臺(tái)統(tǒng)一管理、工作負(fù)載標(biāo)簽化管理、東西向連接可視化、東西向流量策略管理、策略自適應(yīng)計(jì)算。接著講解了云應(yīng)用隔離的技術(shù)實(shí)現(xiàn),包括ServiceMesh、PKI等方面。第6章首先講解零信任體系規(guī)劃,然后從安全團(tuán)隊(duì)建設(shè)、戰(zhàn)略、建設(shè)價(jià)值、實(shí)施范圍、業(yè)務(wù)場(chǎng)景的實(shí)現(xiàn)方案、實(shí)施過(guò)程管理等角度提供了完善的零信任建設(shè)方法論,并且通過(guò)零信任成熟度來(lái)合理評(píng)估建設(shè)結(jié)果。第7章主要通過(guò)9個(gè)真實(shí)的企業(yè)案例來(lái)講解零信任落地方案。這些案例覆蓋通信、金融、能源、互聯(lián)網(wǎng)等行業(yè),其中有些來(lái)自央企/國(guó)企集團(tuán)。為各個(gè)安全領(lǐng)域的讀者提供了豐富的實(shí)踐參考。

蔡?hào)|赟 ·電腦安全 ·13.6萬(wàn)字

Web滲透測(cè)試從新手到高手(微課超值版)
會(huì)員

《Web滲透測(cè)試從新手到高手:微課超值版》在剖析用戶進(jìn)行黑客防御中迫切需要或想要用到的技術(shù)的同時(shí),力求對(duì)其進(jìn)行實(shí)操式的講解,使讀者對(duì)Web滲透測(cè)試與攻防技術(shù)有一個(gè)系統(tǒng)的了解,能夠更好地防范黑客的攻擊。《Web滲透測(cè)試從新手到高手:微課超值版》分為13章,包括Web滲透測(cè)試快速入門、搭建Web滲透測(cè)試環(huán)境、滲透測(cè)試中的DOS命令、常見(jiàn)的滲透測(cè)試工具、滲透測(cè)試框架Metasploit、滲透信息收集與踩點(diǎn)偵查、SQL注入攻擊及防范技術(shù)、XSS漏洞攻擊及防范技術(shù)、RCE漏洞攻擊及防范技術(shù)、緩沖區(qū)溢出漏洞入侵與提權(quán)、遠(yuǎn)程滲透入侵Windows系統(tǒng)、滲透測(cè)試中的欺騙與嗅探技術(shù)和Web滲透測(cè)試及防范技術(shù)。《Web滲透測(cè)試從新手到高手:微課超值版》內(nèi)容豐富、圖文并茂、深入淺出,適用于網(wǎng)絡(luò)安全和Web滲透測(cè)試從業(yè)人員及網(wǎng)絡(luò)管理員,也適用于廣大網(wǎng)絡(luò)愛(ài)好者,還可作為大、中專院校相關(guān)專業(yè)的參考書(shū)。

網(wǎng)絡(luò)安全技術(shù)聯(lián)盟編著 ·電腦安全 ·9.6萬(wàn)字

網(wǎng)絡(luò)安全能力成熟度模型:原理與實(shí)踐
會(huì)員

這是一本教企業(yè)如何利用網(wǎng)絡(luò)安全能力成熟度模型評(píng)估企業(yè)網(wǎng)絡(luò)安全能力并系統(tǒng)性構(gòu)建網(wǎng)絡(luò)安全防御體系的著作。作者結(jié)合自己20多年在各大網(wǎng)絡(luò)安全公司的從業(yè)經(jīng)驗(yàn),運(yùn)用軟件開(kāi)發(fā)成熟度模型理論,對(duì)國(guó)內(nèi)外主流的網(wǎng)絡(luò)安全框架進(jìn)行分析,總結(jié)出了一套科學(xué)的網(wǎng)絡(luò)安全能力成熟度模型。從合規(guī)、風(fēng)險(xiǎn)、數(shù)據(jù)、溯源等階段推進(jìn)網(wǎng)絡(luò)安全戰(zhàn)略、組織、管理、技術(shù)、運(yùn)營(yíng)等方面的設(shè)計(jì)與建設(shè),旨在為企業(yè)的網(wǎng)絡(luò)安全規(guī)劃和建設(shè)提供參考和幫助。本書(shū)內(nèi)容從邏輯上分為3個(gè)部分。第一部分(第1章):主要介紹了網(wǎng)絡(luò)安全能力成熟度模型的理論,包括防護(hù)檢測(cè)響應(yīng)模型、信息技術(shù)保障框架、自適應(yīng)安全架構(gòu)、網(wǎng)絡(luò)安全滑動(dòng)標(biāo)尺模型等,旨在幫助讀者建立一個(gè)初步的認(rèn)識(shí)。第二部分(第2~3章):詳細(xì)講解了網(wǎng)絡(luò)安全能力成熟度模型的架構(gòu)、演變過(guò)程、框架,以及模型包括的具體內(nèi)容,如安全團(tuán)隊(duì)、安全戰(zhàn)略、安全管理、安全技術(shù)、安全運(yùn)營(yíng)等。第三部分(第4~7章):根據(jù)網(wǎng)絡(luò)成熟度模型的4個(gè)階段——合規(guī)驅(qū)動(dòng)階段、風(fēng)險(xiǎn)驅(qū)動(dòng)階段、數(shù)據(jù)驅(qū)動(dòng)階段、溯源反制階段,既介紹了模型在不同階段的具體表現(xiàn),又通過(guò)真實(shí)案例講解了模型的各個(gè)階段的安全建設(shè)內(nèi)容。

林寶晶 錢錢 翟少君 ·電腦安全 ·11萬(wàn)字

網(wǎng)絡(luò)空間安全技術(shù)
會(huì)員

《網(wǎng)絡(luò)空間安全技術(shù)》力圖從系統(tǒng)設(shè)計(jì)、產(chǎn)品代碼、軟件測(cè)試與運(yùn)營(yíng)維護(hù)多個(gè)角度全方位介紹網(wǎng)絡(luò)空間安全的產(chǎn)品體系。《網(wǎng)絡(luò)空間安全技術(shù)》介紹了網(wǎng)絡(luò)空間安全中的各種技術(shù)原理、常見(jiàn)安全攻擊及正確防護(hù)方法。不僅介紹了國(guó)內(nèi)外在網(wǎng)絡(luò)空間安全領(lǐng)域的法律法規(guī),還介紹了人工智能、大數(shù)據(jù)、云計(jì)算和物聯(lián)網(wǎng)等技術(shù)發(fā)展對(duì)網(wǎng)絡(luò)空間安全的影響。《網(wǎng)絡(luò)空間安全技術(shù)》各章不僅介紹了經(jīng)典攻擊案例供讀者練習(xí),還有國(guó)內(nèi)外已經(jīng)發(fā)生的同類安全漏洞披露,讓讀者體會(huì)到網(wǎng)絡(luò)空間安全就在身邊。《網(wǎng)絡(luò)空間安全技術(shù)》同時(shí)配有擴(kuò)展訓(xùn)練習(xí)題,指導(dǎo)讀者進(jìn)行深入學(xué)習(xí)。《網(wǎng)絡(luò)空間安全技術(shù)》既可作為高等院校計(jì)算機(jī)類、信息類、電子商務(wù)類、工程和管理類專業(yè)網(wǎng)絡(luò)安全相關(guān)課程的教材,也可作為軟件開(kāi)發(fā)工程師、軟件測(cè)試工程師、信息安全工程師和信息安全架構(gòu)師等相關(guān)專業(yè)人員的參考書(shū)籍或培訓(xùn)指導(dǎo)書(shū)籍。

王順主編 ·電腦安全 ·18.7萬(wàn)字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 德庆县| 万州区| 萍乡市| 萍乡市| 江源县| 密山市| 根河市| 赤水市| 翁源县| 涟水县| 台安县| 裕民县| 巴林左旗| 四平市| 长春市| 麦盖提县| 简阳市| 昭苏县| 金沙县| 集贤县| 墨竹工卡县| 定结县| 宜丰县| 常州市| 高雄县| 弋阳县| 岳池县| 东丽区| 凤台县| 韶山市| 乌鲁木齐县| 偏关县| 文成县| 乾安县| 洪泽县| 绥滨县| 阿巴嘎旗| 商城县| 县级市| 科尔| 北宁市|