官术网_书友最值得收藏!

維護(hù)網(wǎng)絡(luò)空間安全:中國(guó)網(wǎng)絡(luò)安全法解讀
會(huì)員

自2017年6月1日起,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》(本書簡(jiǎn)稱《網(wǎng)絡(luò)安全法》)正式實(shí)施,奠定了中國(guó)網(wǎng)絡(luò)安全保護(hù)和網(wǎng)絡(luò)空間治理的基本框架,影響深遠(yuǎn)。為全面闡述《網(wǎng)絡(luò)安全法》的立法背景、立法基礎(chǔ)、立法價(jià)值及適用規(guī)則,普及維護(hù)網(wǎng)絡(luò)安全相關(guān)法律知識(shí),促進(jìn)網(wǎng)絡(luò)空間命運(yùn)共同體的交流與合作,本書編寫組精心策劃編寫了本書。本書共十章,內(nèi)容包括:維護(hù)網(wǎng)絡(luò)空間安全的中國(guó)智慧、網(wǎng)絡(luò)空間不應(yīng)成為“法外之地”、網(wǎng)絡(luò)服務(wù)的“安全紅線”、“震網(wǎng)”病毒的“防火墻”、“全球科技巨頭”關(guān)注的網(wǎng)絡(luò)安全審查制度、個(gè)人信息使用的“高壓線”、對(duì)“精準(zhǔn)詐騙”的“精準(zhǔn)治理”、網(wǎng)絡(luò)違法和不良信息傳播的“藩籬”、不容忽視的“違法成本”和為網(wǎng)絡(luò)安全“定分止?fàn)帯薄H珪鴥?nèi)容豐富,文字生動(dòng)形象,敘述深入淺出,讓廣大讀者對(duì)中國(guó)維護(hù)網(wǎng)絡(luò)安全的法律與政策真正讀得懂、用得上,并成為網(wǎng)絡(luò)空間命運(yùn)共同體構(gòu)建的參與者與見證者。

王春暉 ·電腦安全 ·20.5萬字

信息安全測(cè)評(píng)實(shí)戰(zhàn)指南
會(huì)員

本書系統(tǒng)地講述了信息安全測(cè)評(píng)相關(guān)的理論基礎(chǔ)、測(cè)試評(píng)估工具,重點(diǎn)講述了風(fēng)險(xiǎn)評(píng)估、網(wǎng)絡(luò)安全等級(jí)保護(hù)、商用密碼應(yīng)用與安全性評(píng)估、滲透測(cè)試的相關(guān)技術(shù)、基本要求和作業(yè)方法。全書共5章,包括信息安全測(cè)評(píng)概述、信息安全測(cè)評(píng)基礎(chǔ)、信息安全測(cè)評(píng)工具、信息安全測(cè)評(píng)方法、信息安全測(cè)評(píng)實(shí)戰(zhàn)案例。本書旨在幫助讀者在具備一定的信息安全理論的基礎(chǔ)上,通過“測(cè)評(píng)工具+技術(shù)+作業(yè)方法”的知識(shí)結(jié)構(gòu),系統(tǒng)地掌握信息安全測(cè)評(píng)的知識(shí)體系、測(cè)評(píng)方法、工具和技能,提高從業(yè)人員的信息安全測(cè)試評(píng)估能力和業(yè)務(wù)水平,使讀者能有效地實(shí)施信息系統(tǒng)工程項(xiàng)目的安全測(cè)評(píng)工作。本書可作為信息系統(tǒng)工程的測(cè)試評(píng)估單位、安全服務(wù)單位、建設(shè)單位、監(jiān)理單位和政府各級(jí)建設(shè)主管部門有關(guān)人員,以及高校信息安全、測(cè)試評(píng)估類專業(yè)學(xué)生的參考書。

張建成 鹿全禮 宋麗華主編 ·電腦安全 ·20.5萬字

CSO進(jìn)階之路:從安全工程師到首席安全官
會(huì)員

本書分為四篇,第一篇開宗明義地介紹了網(wǎng)絡(luò)安全與信息化的內(nèi)涵,讓讀者深刻理解信息技術(shù)對(duì)人們生產(chǎn)生活方式的影響、互聯(lián)網(wǎng)對(duì)世界和社會(huì)基本面的改造,理解在新的格局和環(huán)境下安全與企業(yè)發(fā)展的關(guān)系,以及首席安全官的職業(yè)路徑與技能圖譜。第二篇主要闡述CSO的一階技能。對(duì)一個(gè)首席安全官新人來說,從組織內(nèi)部安全事件和事故的處置方面入手是比較高效的。本篇介紹了網(wǎng)絡(luò)安全事件處置的標(biāo)準(zhǔn)管理方法、安全事件分類分級(jí)機(jī)制的設(shè)定、安全事件的處理和回顧等內(nèi)容,同時(shí)闡述了企業(yè)危機(jī)應(yīng)對(duì)的機(jī)制設(shè)計(jì)、業(yè)務(wù)連續(xù)性管理和災(zāi)難恢復(fù)計(jì)劃、應(yīng)急與危機(jī)處理的實(shí)踐案例等,從互聯(lián)網(wǎng)企業(yè)到金融業(yè)務(wù),從拒絕服務(wù)攻擊到隱私泄露,運(yùn)用實(shí)例加深讀者對(duì)危機(jī)應(yīng)對(duì)機(jī)制的理解。第三篇?jiǎng)t是面向進(jìn)階期的首席安全官來講解的,重點(diǎn)闡述了貫穿企業(yè)業(yè)務(wù)生命周期的安全能力保障圖譜,內(nèi)容涉及風(fēng)險(xiǎn)管理和內(nèi)控機(jī)制的設(shè)計(jì)和實(shí)施,幫助組織發(fā)現(xiàn)潛在的威脅和弱點(diǎn),首席安全官如何取得企業(yè)經(jīng)營(yíng)者的支持并合理有效地分配資源,以及以網(wǎng)絡(luò)安全能力體系為核心,構(gòu)建較為全面的防護(hù)機(jī)制的方法和過程。第四篇介紹成為首席安全官的高階能力。不同于本書前面章節(jié),本篇內(nèi)容重點(diǎn)闡述首席安全官如何為處理未知的安全風(fēng)險(xiǎn)做準(zhǔn)備,因?yàn)楦唠A的安全管理者時(shí)時(shí)面臨的是非常規(guī)的網(wǎng)絡(luò)安全問題。本篇內(nèi)容主要涉及對(duì)未知風(fēng)險(xiǎn)的分類和描述,明確風(fēng)險(xiǎn)的來源與目標(biāo),以及應(yīng)對(duì)未知風(fēng)險(xiǎn)的資源獲取和分配原則;同時(shí)討論了預(yù)警機(jī)制的建立—在第一時(shí)間得到未知風(fēng)險(xiǎn)的消息需要一整套過程和方法,還需要拓展網(wǎng)絡(luò)安全的反制和威懾能力,最終實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的可控可防。

張威等編著 ·電腦安全 ·27.7萬字

數(shù)據(jù)保護(hù):工作負(fù)載的可恢復(fù)性
會(huì)員

本書會(huì)告訴你如何為組織設(shè)計(jì)合適的數(shù)據(jù)保護(hù)系統(tǒng),以降低組織的成本和出現(xiàn)問題的可能性。系統(tǒng)管理員與網(wǎng)絡(luò)管理員既要保護(hù)數(shù)據(jù)中心的物理機(jī)、虛擬機(jī)以及云平臺(tái)中的設(shè)施,還要保護(hù)各種移動(dòng)設(shè)備,此外還有Microsoft365、GoogleWorkspace與Salesforce等SaaS產(chǎn)品,以及由Kubernetes與容器工作負(fù)載創(chuàng)建的持久數(shù)據(jù),這實(shí)在是一個(gè)相當(dāng)繁雜的任務(wù)。為了幫助大家解決上述難題,本書提供了幾種解決方案,以便你從中選出適合的方案。你將了解每種工作負(fù)載的獨(dú)特要求,然后探索可用于保護(hù)這些數(shù)據(jù)源的各種商用備份硬件、軟件與服務(wù),并探討每種方法的優(yōu)點(diǎn)與缺點(diǎn)。學(xué)完本書,你將:最了解哪些工作負(fù)載類型(數(shù)據(jù))應(yīng)該備份。最探索用于備份數(shù)據(jù)的軟件、硬件與服務(wù)。最能夠判斷目前的數(shù)據(jù)保護(hù)系統(tǒng)有什么缺陷。最學(xué)會(huì)如何將每種數(shù)據(jù)源分別交給擅長(zhǎng)處理這種數(shù)據(jù)源的備份系統(tǒng)來備份。最學(xué)會(huì)如何調(diào)整備份工作,才能在不浪費(fèi)資金的前提下讓備份效果變得更好。

(美)W.柯蒂斯·普雷斯頓 ·電腦安全 ·34萬字

信息安全案例教程:技術(shù)與應(yīng)用(第2版)
會(huì)員

本書圍繞構(gòu)建信息安全體系結(jié)構(gòu)的技術(shù)、管理和人3個(gè)關(guān)鍵要素展開。信息安全技術(shù)圍繞網(wǎng)絡(luò)空間的載體、資源、主體和操作4要素,介紹設(shè)備與環(huán)境安全、數(shù)據(jù)安全、身份與訪問安全、系統(tǒng)軟件安全、網(wǎng)絡(luò)系統(tǒng)安全、應(yīng)用軟件安全和信息內(nèi)容安全7個(gè)方面的內(nèi)容,涵蓋了從硬件到軟件、從主機(jī)到網(wǎng)絡(luò)、從數(shù)據(jù)到信息內(nèi)容等不同層次的安全問題及解決手段。信息安全管理涵蓋了法律法規(guī)和標(biāo)準(zhǔn)等管理制度、等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估等重要環(huán)節(jié)。對(duì)人的安全意識(shí)教育、知識(shí)介紹和技能培養(yǎng)貫穿全書。本書的目標(biāo)是幫助讀者構(gòu)建系統(tǒng)化的知識(shí)和技術(shù)體系,以正確應(yīng)對(duì)面臨的信息安全問題。本書可作為網(wǎng)絡(luò)空間安全專業(yè)、信息安全專業(yè)、計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)、信息管理與信息系統(tǒng)專業(yè)或相關(guān)專業(yè)的基礎(chǔ)課程、通識(shí)課程的教材,也可作為信息安全工程師、國(guó)家注冊(cè)信息安全專業(yè)人員以及相關(guān)領(lǐng)域的科技人員與管理人員的參考書。

陳波 于泠編著 ·電腦安全 ·30.5萬字

DevSecOps敏捷安全
會(huì)員

這是一本體系化講解DevSecOps敏捷安全的實(shí)戰(zhàn)性著作,為企業(yè)應(yīng)對(duì)軟件開發(fā)方式敏態(tài)化與軟件供應(yīng)鏈開源化帶來的安全挑戰(zhàn)提供了解決之道,它能有效指導(dǎo)企業(yè)快速將安全能力完整嵌入整個(gè)DevOps體系,在保證業(yè)務(wù)研發(fā)效能的同時(shí)實(shí)現(xiàn)敏捷安全內(nèi)生和自成長(zhǎng)。本書由國(guó)內(nèi)軟件供應(yīng)鏈安全領(lǐng)域領(lǐng)軍企業(yè)懸鏡安全創(chuàng)始人子芽出品,得到了企業(yè)界和學(xué)術(shù)界10位權(quán)威安全技術(shù)專家的聯(lián)袂推薦。主要的內(nèi)容及其特色如下:體系創(chuàng)新:不僅對(duì)業(yè)界已有的DevSecOps理論和方法進(jìn)行了系統(tǒng)梳理,而且還分享了DevSecOps敏捷安全架構(gòu)、DevSecOps敏捷安全技術(shù)金字塔等大量來自懸鏡安全的創(chuàng)新理論和技術(shù),全面講解了DevSecOps敏捷安全的核心內(nèi)涵、架構(gòu)設(shè)計(jì)、體系建設(shè)、技術(shù)原理、度量方法、落地實(shí)踐;注重實(shí)戰(zhàn):包含大量實(shí)踐原則、參考和落地方法,以及來自銀行、券商、運(yùn)營(yíng)商、互聯(lián)網(wǎng)、政府機(jī)構(gòu)等領(lǐng)域的一線落地實(shí)踐案例;全球視野:立足于全球,對(duì)美國(guó)國(guó)防部、Netflix、Salesforce等機(jī)構(gòu)和企業(yè)的DevSecOps實(shí)踐進(jìn)行了逐一分析和解讀;前瞻性強(qiáng):不僅講解了DevSecOps敏捷安全在云原生安全、軟件供應(yīng)鏈安全等熱點(diǎn)領(lǐng)域的落地實(shí)踐,而且展望了DevSecOps敏捷安全的發(fā)展趨勢(shì)和技術(shù)演進(jìn)方向。

子芽 ·電腦安全 ·28.7萬字

信息系統(tǒng)安全等級(jí)化保護(hù)原理與實(shí)踐
會(huì)員

本書通過分析當(dāng)今信息安全的嚴(yán)峻形勢(shì)以及其重要特性,并結(jié)合我國(guó)信息系統(tǒng)等級(jí)化的管理歷程,提出了適應(yīng)我國(guó)國(guó)情的全新的等級(jí)化保護(hù)體系。首先明確了等級(jí)保護(hù)的體系構(gòu)建,包括其整體結(jié)構(gòu)以及各模塊內(nèi)容。接著對(duì)等級(jí)保護(hù)對(duì)象進(jìn)行了相應(yīng)的明確,包括對(duì)象框架,對(duì)象模型以及對(duì)象的分類等特性。然后從策略體系,技術(shù)體系,運(yùn)作體系這三方面對(duì)等級(jí)化的內(nèi)容進(jìn)行明確與劃分。同時(shí),根據(jù)等級(jí)化保護(hù)的基本要求對(duì)適應(yīng)我國(guó)國(guó)情的安全等級(jí)定級(jí)方法進(jìn)行了相應(yīng)的研究,著重在安全風(fēng)險(xiǎn)評(píng)估以及等級(jí)保護(hù)能力測(cè)評(píng)模型的相關(guān)驗(yàn)證。接著對(duì)等級(jí)化保護(hù)的實(shí)施流程進(jìn)行了相應(yīng)的論述,并結(jié)合某計(jì)費(fèi)系統(tǒng)的定級(jí)過程對(duì)等級(jí)化保護(hù)進(jìn)行了實(shí)例驗(yàn)證。zui后提出了在云環(huán)境下的安全等級(jí)保護(hù)的更多要求,并結(jié)合等級(jí)化安全管理平臺(tái)的概念,進(jìn)一步總結(jié)我國(guó)等級(jí)化保護(hù)策略面臨的不足以及未來創(chuàng)新的展望。

沈昌祥 張鵬 李揮 劉敦偉 趙林欣 劉京京 劉冶編著 ·電腦安全 ·21.1萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 逊克县| 三门峡市| 东城区| 宝清县| 香河县| 梨树县| 武夷山市| 连平县| 曲阜市| 永顺县| 吴江市| 比如县| 惠来县| 集安市| 邵东县| 方山县| 灌阳县| 寻甸| 湖北省| 阿拉尔市| 星子县| 八宿县| 广河县| 梨树县| 临泉县| 钦州市| 广昌县| 疏勒县| 阜康市| 巩留县| 永清县| 顺义区| 二连浩特市| 正安县| 卓尼县| 那坡县| 余庆县| 焦作市| 茶陵县| 渝北区| 贵港市|