官术网_书友最值得收藏!

App安全實(shí)戰(zhàn)指南:Android和iOS App的安全攻防與合規(guī)
會(huì)員

本書覆蓋Android和iOS兩大主流系統(tǒng),從零開始,帶領(lǐng)讀者全面掌握App安全的知識(shí)與技能。全書共分為十章,主要包括以下4個(gè)方面:1.詳細(xì)介紹App的運(yùn)行機(jī)制、分析工具和匯編語言等基礎(chǔ)知識(shí)。幫助讀者掌握必要的技術(shù)原理和分析技能。2.主要講解App的常見攻擊方式,以及安全加固和通信安全等傳統(tǒng)的信息安全理念。為開發(fā)者提供有效的防御攻擊的方法,構(gòu)建更加安全的移動(dòng)應(yīng)用。3.重點(diǎn)關(guān)注業(yè)務(wù)防控,包括設(shè)備指紋、設(shè)備環(huán)境檢測(cè)和用戶異常行為的識(shí)別等。幫助開發(fā)者識(shí)別并應(yīng)對(duì)各種潛在的安全威脅。4.針對(duì)日益嚴(yán)格的App監(jiān)管環(huán)境,根據(jù)《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個(gè)人信息保護(hù)法》及相關(guān)標(biāo)準(zhǔn),結(jié)合實(shí)操,探討如何實(shí)現(xiàn)App合規(guī)。總之,通過學(xué)習(xí)本書,讀者不僅能夠深入了解App安全的基礎(chǔ)知識(shí)與高級(jí)技術(shù),還能獲得豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)和實(shí)用的防護(hù)策略。

安亞龍 ·電腦安全 ·8.9萬字

走進(jìn)新安全:讀懂網(wǎng)絡(luò)安全威脅、技術(shù)與新思想
會(huì)員

本書從作者在網(wǎng)絡(luò)安全產(chǎn)業(yè)研究中多年積累的實(shí)踐經(jīng)驗(yàn)出發(fā),深入淺出地介紹網(wǎng)絡(luò)安全領(lǐng)域的基礎(chǔ)知識(shí)和發(fā)展現(xiàn)狀。本書主要分為安全基礎(chǔ)、安全建設(shè)和安全發(fā)展三部分,共9章,內(nèi)容包括網(wǎng)絡(luò)安全簡(jiǎn)史,網(wǎng)絡(luò)威脅的形式與影響,網(wǎng)絡(luò)安全常用的關(guān)鍵技術(shù),現(xiàn)代網(wǎng)絡(luò)安全觀與方法論,網(wǎng)絡(luò)安全體系的規(guī)劃、建設(shè)與運(yùn)營(yíng),網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防演習(xí),網(wǎng)絡(luò)安全人才培養(yǎng),網(wǎng)絡(luò)安全發(fā)展的熱點(diǎn)方向,網(wǎng)絡(luò)安全拓展閱讀,以期幫助讀者讀懂網(wǎng)絡(luò)安全威脅、技術(shù)與新思想。本書是一本面向企業(yè)管理人員和網(wǎng)絡(luò)安全愛好者的網(wǎng)絡(luò)安全科普讀物,不涉及復(fù)雜的網(wǎng)絡(luò)安全問題與技術(shù)細(xì)節(jié),主要介紹網(wǎng)絡(luò)安全相關(guān)現(xiàn)象、應(yīng)用和特點(diǎn)。因此,讀者無須具備通信、計(jì)算機(jī)或網(wǎng)絡(luò)安全方面的專業(yè)知識(shí),也可順暢地閱讀本書的大部分內(nèi)容。

奇安信行業(yè)安全研究中心 ·電腦安全 ·14.5萬字

安全技術(shù)運(yùn)營(yíng):方法與實(shí)踐
會(huì)員

這是一本從實(shí)踐角度講解安全技術(shù)運(yùn)營(yíng)方法和安全運(yùn)營(yíng)體系構(gòu)建的著作。作者是國內(nèi)較早的一批安全領(lǐng)域從業(yè)者,在金山、騰訊等大廠從事安全技術(shù)、產(chǎn)品、運(yùn)營(yíng)等方面的工作16年,先后參與或主導(dǎo)了數(shù)十個(gè)安全產(chǎn)品的能力建設(shè)和運(yùn)營(yíng),從零構(gòu)建了完整的安全運(yùn)營(yíng)體系,經(jīng)驗(yàn)非常豐富。本書是作者經(jīng)驗(yàn)的總結(jié),核心內(nèi)容包括如下幾個(gè)方面:(1)全面認(rèn)識(shí)安全技術(shù)運(yùn)營(yíng):包括安全技術(shù)運(yùn)營(yíng)的定義、發(fā)展歷史以及6種運(yùn)營(yíng)思維。(2)威脅發(fā)現(xiàn)的技術(shù)和方法:包括特征識(shí)別、行為識(shí)別、大數(shù)據(jù)挖掘等發(fā)現(xiàn)威脅的方法。(3)威脅分析的技術(shù)和方法:主要介紹了傳統(tǒng)的人工方法和基于人工智能的算法建模新方法。(4)威脅處理的技術(shù)和方法:主要介紹了威脅情報(bào)、網(wǎng)絡(luò)威脅解決方案、終端威脅解決方案,以及為不同規(guī)模的企業(yè)定制的安全解決方案。(5)安全運(yùn)營(yíng)體系構(gòu)建:從產(chǎn)品視角、企業(yè)視角以及XDR的視角講解了安全運(yùn)營(yíng)體系的能力模型與構(gòu)建方法。本書適合從事安全產(chǎn)品研發(fā)的項(xiàng)目經(jīng)理、產(chǎn)品經(jīng)理、安全開發(fā)、安全策略運(yùn)營(yíng)、安全技術(shù)咨詢,從事企業(yè)安全建設(shè)的安全工程師、IT運(yùn)維人員,以及網(wǎng)絡(luò)信息安全專業(yè)的學(xué)生和安全技術(shù)愛好者。

程虎 ·電腦安全 ·14.2萬字

大數(shù)據(jù)安全治理與防范:反欺詐體系建設(shè)

隨著互聯(lián)網(wǎng)的蓬勃發(fā)展以及大數(shù)據(jù)時(shí)代的到來,新的欺詐安全問題不斷涌現(xiàn),這也誕生了一個(gè)新的概念——大數(shù)據(jù)安全。大數(shù)據(jù)安全指的是針對(duì)大數(shù)據(jù)時(shí)代背景下的安全風(fēng)險(xiǎn),使用大數(shù)據(jù)、人工智能等新興技術(shù)建立對(duì)抗體系,進(jìn)而進(jìn)行安全治理與防范。本書旨在對(duì)大數(shù)據(jù)時(shí)代背景下的欺詐安全問題、大數(shù)據(jù)平臺(tái)工具、反欺詐對(duì)抗技術(shù)和系統(tǒng)進(jìn)行系統(tǒng)的闡釋,以幫助讀者全面學(xué)習(xí)大數(shù)據(jù)安全治理與防范的背景、關(guān)鍵技術(shù)和對(duì)抗思路,并能夠從0到1搭建一個(gè)反欺詐對(duì)抗系統(tǒng)。本書作為入門大數(shù)據(jù)安全對(duì)抗的理想讀物,將理論與實(shí)踐相結(jié)合,既能加強(qiáng)讀者對(duì)大數(shù)據(jù)安全對(duì)抗的安全場(chǎng)景和技術(shù)原理的理解,又能通過復(fù)現(xiàn)反欺詐實(shí)戰(zhàn)中的內(nèi)容幫助讀者培養(yǎng)業(yè)務(wù)中的安全對(duì)抗能力。無論是大數(shù)據(jù)、信息安全相關(guān)從業(yè)人員,還是有志于從事大數(shù)據(jù)安全方向相關(guān)工作的初學(xué)者,都會(huì)在閱讀中受益匪淺。

張凱等 ·電腦安全 ·12.9萬字

網(wǎng)絡(luò)空間安全實(shí)戰(zhàn)基礎(chǔ)
會(huì)員

本書基于網(wǎng)絡(luò)空間安全攻防實(shí)戰(zhàn)的創(chuàng)新視角,全面系統(tǒng)地介紹網(wǎng)絡(luò)空間安全技術(shù)基礎(chǔ)、專業(yè)工具、方法技能等,闡釋了網(wǎng)絡(luò)空間安全的基本特點(diǎn),涵蓋了網(wǎng)絡(luò)空間安全的應(yīng)用技術(shù),探討了網(wǎng)絡(luò)空間安全的發(fā)展方向。本書分為4部分,共18章內(nèi)容。一部,介紹網(wǎng)絡(luò)空間安全基本特點(diǎn)及現(xiàn)狀;二部分介紹相應(yīng)的虛擬實(shí)戰(zhàn)環(huán)境以及常見的攻防和CTF技能等;第三部分具體介紹社會(huì)工程學(xué)、系統(tǒng)安全、網(wǎng)絡(luò)安全、應(yīng)用安全、無線安全、數(shù)據(jù)安全等實(shí)戰(zhàn)基礎(chǔ)內(nèi)容;第四部分介紹云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)等計(jì)算環(huán)境下的安全技術(shù)問題及威脅情報(bào)、態(tài)勢(shì)感知等新方法。全書內(nèi)容詳實(shí),具有較強(qiáng)的理論和實(shí)用參考價(jià)值,另配有網(wǎng)絡(luò)空間安全實(shí)戰(zhàn)技能在線演練平臺(tái)及其實(shí)訓(xùn)教程。本書旨在系統(tǒng)地提高網(wǎng)絡(luò)空間安全實(shí)戰(zhàn)技能及防御知識(shí),適用于網(wǎng)絡(luò)空間安全或計(jì)算機(jī)相關(guān)專業(yè)的大專院校師生、網(wǎng)絡(luò)安全技術(shù)開發(fā)和服務(wù)從業(yè)者、網(wǎng)絡(luò)安全技術(shù)愛好者。

陳鐵明編著 ·電腦安全 ·19.8萬字

網(wǎng)絡(luò)安全能力成熟度模型:原理與實(shí)踐
會(huì)員

這是一本教企業(yè)如何利用網(wǎng)絡(luò)安全能力成熟度模型評(píng)估企業(yè)網(wǎng)絡(luò)安全能力并系統(tǒng)性構(gòu)建網(wǎng)絡(luò)安全防御體系的著作。作者結(jié)合自己20多年在各大網(wǎng)絡(luò)安全公司的從業(yè)經(jīng)驗(yàn),運(yùn)用軟件開發(fā)成熟度模型理論,對(duì)國內(nèi)外主流的網(wǎng)絡(luò)安全框架進(jìn)行分析,總結(jié)出了一套科學(xué)的網(wǎng)絡(luò)安全能力成熟度模型。從合規(guī)、風(fēng)險(xiǎn)、數(shù)據(jù)、溯源等階段推進(jìn)網(wǎng)絡(luò)安全戰(zhàn)略、組織、管理、技術(shù)、運(yùn)營(yíng)等方面的設(shè)計(jì)與建設(shè),旨在為企業(yè)的網(wǎng)絡(luò)安全規(guī)劃和建設(shè)提供參考和幫助。本書內(nèi)容從邏輯上分為3個(gè)部分。第一部分(第1章):主要介紹了網(wǎng)絡(luò)安全能力成熟度模型的理論,包括防護(hù)檢測(cè)響應(yīng)模型、信息技術(shù)保障框架、自適應(yīng)安全架構(gòu)、網(wǎng)絡(luò)安全滑動(dòng)標(biāo)尺模型等,旨在幫助讀者建立一個(gè)初步的認(rèn)識(shí)。第二部分(第2~3章):詳細(xì)講解了網(wǎng)絡(luò)安全能力成熟度模型的架構(gòu)、演變過程、框架,以及模型包括的具體內(nèi)容,如安全團(tuán)隊(duì)、安全戰(zhàn)略、安全管理、安全技術(shù)、安全運(yùn)營(yíng)等。第三部分(第4~7章):根據(jù)網(wǎng)絡(luò)成熟度模型的4個(gè)階段——合規(guī)驅(qū)動(dòng)階段、風(fēng)險(xiǎn)驅(qū)動(dòng)階段、數(shù)據(jù)驅(qū)動(dòng)階段、溯源反制階段,既介紹了模型在不同階段的具體表現(xiàn),又通過真實(shí)案例講解了模型的各個(gè)階段的安全建設(shè)內(nèi)容。

林寶晶 錢錢 翟少君 ·電腦安全 ·11萬字

物聯(lián)網(wǎng)安全
會(huì)員

本書基于杭州安恒信息技術(shù)股份有限公司(以下簡(jiǎn)稱安恒信息)恒星實(shí)驗(yàn)室在物聯(lián)網(wǎng)安全領(lǐng)域的研究成果和經(jīng)驗(yàn),系統(tǒng)闡述了物聯(lián)網(wǎng)安全的相關(guān)理論知識(shí)及技術(shù)。全書共分為8章。第1章為物聯(lián)網(wǎng)安全導(dǎo)論,主要包括物聯(lián)網(wǎng)簡(jiǎn)介、物聯(lián)網(wǎng)安全、物聯(lián)網(wǎng)創(chuàng)新模式,以及物聯(lián)網(wǎng)應(yīng)用及安全現(xiàn)狀。第2章為物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)、框架與法規(guī),主要包括物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)與隱患、物聯(lián)網(wǎng)安全框架與參考模型,以及物聯(lián)網(wǎng)安全法律法規(guī)和標(biāo)準(zhǔn)。第3章為物聯(lián)網(wǎng)感知層安全,主要包括感知層安全概述、RFID安全、固件安全、固件獲取方式、固件處理方式、固件分析方式、固件指令集基礎(chǔ)、固件模擬、固件代碼安全漏洞、固件安全防護(hù),以及物聯(lián)網(wǎng)設(shè)備漏洞挖掘綜合案例。第4章為物聯(lián)網(wǎng)網(wǎng)絡(luò)層安全,主要包括網(wǎng)絡(luò)層安全概述,無線局域網(wǎng)安全、藍(lán)牙安全、ZigBee安全。第5章為物聯(lián)網(wǎng)應(yīng)用層安全,主要包括應(yīng)用層安全概述、應(yīng)用層安全技術(shù)、應(yīng)用層處理安全和物聯(lián)網(wǎng)數(shù)據(jù)安全。第6章為物聯(lián)網(wǎng)安全運(yùn)維及生命周期,主要包括物聯(lián)網(wǎng)安全運(yùn)維、物聯(lián)網(wǎng)安全應(yīng)急響應(yīng)及物聯(lián)網(wǎng)生命周期安全。第7章為物聯(lián)網(wǎng)安全保障案例,主要包括物聯(lián)網(wǎng)安全解決方案及視頻監(jiān)控網(wǎng)絡(luò)安全解決方案。第8章為物聯(lián)網(wǎng)安全技術(shù)發(fā)展趨勢(shì),主要包括物聯(lián)網(wǎng)安全技術(shù)發(fā)展及物聯(lián)網(wǎng)安全新觀念。本書適合作為高等院校相關(guān)專業(yè)課程的參考用書,同時(shí)可供從事物聯(lián)網(wǎng)工程和產(chǎn)品研發(fā)、產(chǎn)品安全檢測(cè)等工作的專業(yè)人員參考。

苗春雨等主編 ·電腦安全 ·13.8萬字

密碼技術(shù)與物聯(lián)網(wǎng)安全:mbedtls開發(fā)實(shí)戰(zhàn)
會(huì)員

本書的兩位作者,正是構(gòu)建安全的數(shù)字化物聯(lián)網(wǎng)世界的踐行先鋒和布道者。本書的誕生,最初是從解決實(shí)際的設(shè)備安全連接問題出發(fā),通過對(duì)基礎(chǔ)密碼技術(shù)的深入研究,在總結(jié)安全開發(fā)實(shí)踐經(jīng)驗(yàn)的基礎(chǔ)上,形成了物聯(lián)網(wǎng)安全的重要知識(shí)積累。在數(shù)字化物聯(lián)世界的理念下,對(duì)物聯(lián)網(wǎng)安全有著積極思考的兩位作者進(jìn)行了勇敢的嘗試,最終把這些內(nèi)容和知識(shí)歸結(jié)成書,實(shí)屬不易,令人贊嘆!本書的內(nèi)容既涵蓋了密碼學(xué)的基礎(chǔ)數(shù)論知識(shí),涉及大量安全密碼算法和技術(shù)原理,又包含了安全連接協(xié)議,mbedtls軟件框架和安全開發(fā)實(shí)用工具,還提供了大量的工程實(shí)踐案例和指導(dǎo)建議。對(duì)物聯(lián)網(wǎng)安全有興趣的讀者,可以從本書了解到物聯(lián)網(wǎng)安全的基礎(chǔ)知識(shí)和應(yīng)用技術(shù);物聯(lián)網(wǎng)安全的開發(fā)者,也可以通過本書提供的工程移植樣例以及示例代碼,提升對(duì)物聯(lián)網(wǎng)安全協(xié)議和基礎(chǔ)安全算法的理解;物聯(lián)網(wǎng)設(shè)計(jì)架構(gòu)師,可以通過本書提供的參考解析和性能分析,獲得先驗(yàn)性的實(shí)踐經(jīng)驗(yàn)和安全指導(dǎo)。正如作者在書中所言,傳播知識(shí)比學(xué)習(xí)知識(shí)更有價(jià)值。真誠地希望本書的推出,能夠?yàn)槲锫?lián)網(wǎng)安全開發(fā)者賦能,讓廣大的物聯(lián)網(wǎng)從業(yè)者受益,為構(gòu)建安全的數(shù)字化物聯(lián)世界貢獻(xiàn)知識(shí)與力量。

徐凱 崔紅鵬 ·電腦安全 ·12.5萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 洛隆县| 隆子县| 天峻县| 天全县| 长岭县| 新和县| 鄱阳县| 沈丘县| 柳河县| 西峡县| 静宁县| 平泉县| 嘉兴市| 衡东县| 南溪县| 福贡县| 夏邑县| 桃源县| 南康市| 江达县| 桐乡市| 梅州市| 玉溪市| 剑川县| 安泽县| 富锦市| 吉隆县| 仪征市| 博乐市| 丁青县| 沛县| 衡南县| 定州市| 衡阳县| 石楼县| 清镇市| 会昌县| 岳普湖县| 嘉黎县| 仁怀市| 禹城市|