官术网_书友最值得收藏!

ATT&CK框架實(shí)踐指南
會(huì)員

過去,入侵檢測(cè)能力的度量是個(gè)公認(rèn)的行業(yè)難題,各個(gè)企業(yè)得安全負(fù)責(zé)人每年在入侵防護(hù)上都投入大量費(fèi)用,但幾乎沒有人能回答CEO的問題:“買了這么多產(chǎn)品,我們的入侵防御和檢測(cè)能力到底怎么樣,能不能防住黑客?”這個(gè)問題很難回答,核心原因是缺乏一個(gè)明確的、可衡量、可落地的標(biāo)準(zhǔn)。所以,防守方對(duì)于入侵檢測(cè)通常會(huì)陷入不可知和不確定的狀態(tài)中,既說不清自己的能力高低,也無法有效彌補(bǔ)自己的短板。MitreATT&CK的出現(xiàn)解決了這個(gè)行業(yè)難題。它給了我們一把尺子,讓我們可以用統(tǒng)一的標(biāo)準(zhǔn)去衡量自己的防御和檢測(cè)能力。ATT&CK并非一個(gè)學(xué)院派的理論框架,而是來源于實(shí)戰(zhàn)。安全從業(yè)者們?cè)陂L(zhǎng)期的攻防對(duì)抗,攻擊溯源,攻擊手法分析的過程中,逐漸提煉總結(jié),形成了實(shí)用性強(qiáng)、可落地、說得清道得明的體系框架。這個(gè)框架是先進(jìn)的、充滿生命力的,而且具備非常高的使用價(jià)值。青藤是一家專注于前沿技術(shù)研究的網(wǎng)絡(luò)安全公司,自2017年開始關(guān)注ATT&CK,經(jīng)過多年系統(tǒng)性的研究、學(xué)習(xí)和探索,積累了相對(duì)比較成熟和系統(tǒng)化的資料,涵蓋了ATT&CK的設(shè)計(jì)思想、核心架構(gòu)、應(yīng)用場(chǎng)景、技術(shù)復(fù)現(xiàn)、對(duì)抗實(shí)踐、指標(biāo)評(píng)估等多方面的內(nèi)容。研究越深入,愈發(fā)意識(shí)到MitreATT&CK可以為行業(yè)帶來的貢獻(xiàn)。因此編寫本書,作為ATT&CK系統(tǒng)性學(xué)習(xí)材料,希望讓更多的人了解ATT&CK,學(xué)習(xí)先進(jìn)的理論體系,提升防守方的技術(shù)水平,加強(qiáng)攻防對(duì)抗能力。也歡迎大家一起加入到研究中,為這個(gè)體系的完善貢獻(xiàn)一份力量。

張福等 ·電腦安全 ·13.6萬字

為你護(hù)航:網(wǎng)絡(luò)空間安全科普讀本(第2版)
會(huì)員

我們生活在網(wǎng)絡(luò)時(shí)代,在享受網(wǎng)絡(luò)帶來的美好體驗(yàn)的同時(shí),也必須面對(duì)相應(yīng)的安全問題。事實(shí)上,網(wǎng)絡(luò)安全伴隨著網(wǎng)絡(luò)的普及而出現(xiàn),且隨著網(wǎng)絡(luò)應(yīng)用的豐富而變得更加復(fù)雜。本書分為基礎(chǔ)篇、技能篇、環(huán)境篇、法規(guī)篇和發(fā)展篇。從日常應(yīng)用場(chǎng)景入手,引入實(shí)際案例,分析問題原因,提出對(duì)策建議,以期幫助廣大網(wǎng)民更好地上網(wǎng)、用網(wǎng)。基礎(chǔ)篇介紹了網(wǎng)絡(luò)、網(wǎng)絡(luò)空間、網(wǎng)絡(luò)空間安全等基本概念和相關(guān)知識(shí);技能篇闡述了終端應(yīng)用防護(hù)、網(wǎng)絡(luò)應(yīng)用防護(hù)和個(gè)人信息防護(hù)等基本技能;環(huán)境篇強(qiáng)調(diào)了綠色健康、向上向善網(wǎng)絡(luò)應(yīng)用安全環(huán)境的文化塑造;法規(guī)篇給出了網(wǎng)絡(luò)環(huán)境下規(guī)范人們?nèi)粘P袨榈牡湫头l解讀;發(fā)展篇展望了應(yīng)用前沿信息技術(shù)解決當(dāng)前重要網(wǎng)絡(luò)安全問題的廣闊前景。全書歸納總結(jié)了80余類網(wǎng)絡(luò)安全知識(shí)。網(wǎng)絡(luò)是把雙刃劍,我們既不能因?yàn)榉奖恪⒖旖菥秃鲆暟踩珕栴},也不能因?yàn)榘踩珕栴}就畏懼害怕。我們要增強(qiáng)網(wǎng)絡(luò)安全防護(hù)意識(shí),提升網(wǎng)絡(luò)安全防護(hù)技能,遵守網(wǎng)絡(luò)使用與網(wǎng)絡(luò)安全方面的法律法規(guī)。本書適合對(duì)網(wǎng)絡(luò)空間安全感興趣,并希望對(duì)面臨的安全問題找到應(yīng)對(duì)辦法的廣大讀者。

張紅旗等 ·電腦安全 ·9.7萬字

攻守道:企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)與防范
會(huì)員

《攻守道;企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)與防范》系統(tǒng)介紹了企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)與防范的相關(guān)知識(shí)。全書共八章:認(rèn)識(shí)企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn),觸目驚心;企業(yè)數(shù)字業(yè)務(wù)面臨的十類欺詐行為,追根溯源;揭底黑灰產(chǎn)業(yè)鏈,應(yīng)對(duì)有道;五類行業(yè)風(fēng)險(xiǎn)防控的策略,見招拆招;七種技術(shù)手段防范風(fēng)險(xiǎn),練好內(nèi)功;通過管理手段防范風(fēng)險(xiǎn),有理有據(jù);運(yùn)用法律手段防范風(fēng)險(xiǎn),洞見未來;企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)防控的趨勢(shì)。《攻守道;企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)與防范》內(nèi)容概念清晰、通俗易懂、案例豐富,對(duì)于企業(yè)辨識(shí)和防范數(shù)字業(yè)務(wù)面臨的風(fēng)險(xiǎn)有很強(qiáng)的借鑒意義。《攻守道;企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)與防范》適合企事業(yè)單位中信息安全部門及IT運(yùn)維部門的管理者、從事企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險(xiǎn)防控的人員、與企業(yè)數(shù)字業(yè)務(wù)相關(guān)的各類人員閱讀。

頂象技術(shù)組編 陳樹華 田際云編著 ·電腦安全 ·10.8萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 岳阳县| 陆河县| 南郑县| 阿瓦提县| 河曲县| 宜宾县| 类乌齐县| 家居| 安达市| 上思县| 湘乡市| 高要市| 吴川市| 二连浩特市| 海兴县| 五家渠市| 邯郸县| 故城县| 新巴尔虎左旗| 德清县| 广德县| 昆山市| 莒南县| 湖北省| 孝感市| 辽阳市| 偏关县| 正安县| 永寿县| 成安县| 洛南县| 长垣县| 三都| 资溪县| 合阳县| 祁连县| 汤阴县| 岫岩| 宜城市| 德阳市| 克东县|