官术网_书友最值得收藏!

網絡安全能力成熟度模型:原理與實踐
會員

這是一本教企業如何利用網絡安全能力成熟度模型評估企業網絡安全能力并系統性構建網絡安全防御體系的著作。作者結合自己20多年在各大網絡安全公司的從業經驗,運用軟件開發成熟度模型理論,對國內外主流的網絡安全框架進行分析,總結出了一套科學的網絡安全能力成熟度模型。從合規、風險、數據、溯源等階段推進網絡安全戰略、組織、管理、技術、運營等方面的設計與建設,旨在為企業的網絡安全規劃和建設提供參考和幫助。本書內容從邏輯上分為3個部分。第一部分(第1章):主要介紹了網絡安全能力成熟度模型的理論,包括防護檢測響應模型、信息技術保障框架、自適應安全架構、網絡安全滑動標尺模型等,旨在幫助讀者建立一個初步的認識。第二部分(第2~3章):詳細講解了網絡安全能力成熟度模型的架構、演變過程、框架,以及模型包括的具體內容,如安全團隊、安全戰略、安全管理、安全技術、安全運營等。第三部分(第4~7章):根據網絡成熟度模型的4個階段——合規驅動階段、風險驅動階段、數據驅動階段、溯源反制階段,既介紹了模型在不同階段的具體表現,又通過真實案例講解了模型的各個階段的安全建設內容。

林寶晶 錢錢 翟少君 ·電腦安全 ·11萬字

黑客與安全技術指南
會員

這是一本專門介紹并分享黑客與安全技術的入門書,內容從基礎知識出發,通過相關實例為讀者剖析計算機安全領域的各種技巧。全書由10章組成,第1章主要介紹了一些經典、高效的學習方法與基本技能;第2章淺析了當今相關技術的現狀與基本概念;第3章講解通過Web滲透測試來模擬惡意黑客的攻擊行為,借此講解評估計算機網絡系統的安全性的方法;第4章講解比一般的黑盒滲透測試更直觀、全面的代碼審計的方法與相關知識;第5章從基礎原理開始,詳細介紹了無線安全的各種應用;第6章從HTML基礎開始,詳細分析了XSS等前端漏洞的成因、危害以及防御措施;第7章深入淺出地探討了社會工程學這朵黑客與安全技術中的“奇葩”;第8章通過對多種相關調試工具的使用和實例分析,講解逆向技術與軟件安全的相關知識;第9章通過對各種病毒的調試分析,幫助讀者了解并掌握病毒攻防技術及相關知識;第10章介紹了安全領域的一項競賽——CTF。本書各章都有相應的練習環節,讀者可以親自動手,以便更好地理解相關知識及掌握相關技能。本書適用于想了解黑客與安全技術的開發人員、運維人員以及對相關技術感興趣的讀者。

王成編著 ·電腦安全 ·11萬字

網絡安全應急管理與技術實踐
會員

本書共分為3篇。第1篇從網絡安全應急響應的基本理論出發,結合多年從事安全管理、應急服務等工作的理論與實踐經驗,針對新時代應急服務人員所應掌握的相關法律法規、規章制度與規范基線,進行了歸納總結。第2篇以網絡安全應急技術與實踐為主,沿著黑客的入侵路線,詳細講解了黑客主要的入侵方法與攻擊手段,同時,我們也從安全管理員角度出發,詳細講解了如何分析入侵痕跡、檢查系統薄弱點、預防黑客入侵,重點突出如何開展應急自查與應急響應演練。第3篇從網絡安全應急響應體系建設出發,闡述應急響應體系建立、應急預案的編寫與演練以及PDCERF應急響應方法。本書突出應急響應的實用性、技術實踐性、案例分析和場景過程重現,書中融入了大量應急響應事件案例、分析、技術重現、文檔模板,是一本從工作中來到工作中去的實操、實用類圖書。本書適合作為大中型企業網絡安全專業人員工作用書;同時也是信息安全保障人員認證(CISAW)應急管理與服務方向認證考試培訓的指定教材;也適合作為中職、高職和應用型本科的信息安全教材;同樣也可作為有志從事網絡與信息安全工作的廣大從業者和愛好者的參考用書。

曹雅斌 尤其 張勝生主編 ·電腦安全 ·10.7萬字

QQ閱讀手機版

主站蜘蛛池模板: 渭源县| 沙洋县| 定西市| 芦山县| 乌兰县| 永新县| 西林县| 惠水县| 泾川县| 札达县| 开远市| 英德市| 天水市| 共和县| 阿克苏市| 丰宁| 盐边县| 花垣县| 无为县| 灵宝市| 芜湖市| 大竹县| 鄂尔多斯市| 定远县| 友谊县| 遵义市| 崇义县| 隆德县| 天长市| 古浪县| 易门县| 扶余县| 松潘县| 阿拉善盟| 石渠县| 双城市| 凤山县| 精河县| 高尔夫| 许昌市| 申扎县|