官术网_书友最值得收藏!

數(shù)字化轉(zhuǎn)型浪潮下的數(shù)據(jù)安全最佳實(shí)踐指南
會(huì)員

本書首先介紹了業(yè)內(nèi)多個(gè)具備代表性的數(shù)據(jù)安全理論及實(shí)踐框架。借鑒這些理論和框架的思想,基于豐富的數(shù)據(jù)安全項(xiàng)目實(shí)戰(zhàn)經(jīng)驗(yàn),總結(jié)了一套針對(duì)敏感數(shù)據(jù)保護(hù)的CAPE數(shù)據(jù)安全實(shí)踐框架;然后從數(shù)據(jù)常見風(fēng)險(xiǎn)出發(fā),引出數(shù)據(jù)保護(hù)最佳實(shí)踐,全面介紹了幾個(gè)代表性行業(yè)的數(shù)據(jù)安全實(shí)踐案例;最后詳細(xì)介紹了相關(guān)數(shù)據(jù)安全的技術(shù)原理。本書主要針對(duì)政府及電信、金融、醫(yī)療、教育等重點(diǎn)行業(yè)面臨的最具威脅性和代表性的數(shù)據(jù)安全風(fēng)險(xiǎn),總結(jié)了這些數(shù)據(jù)安全風(fēng)險(xiǎn)的應(yīng)對(duì)方法和安全防護(hù)實(shí)踐指南,詳細(xì)介紹了當(dāng)前市面上前沿和具有代表性的數(shù)據(jù)安全防護(hù)技術(shù),并為廣大讀者提供了多個(gè)行業(yè)典型的數(shù)據(jù)安全最佳實(shí)踐案例。希望讀者能夠從框架、風(fēng)險(xiǎn)、實(shí)施、技術(shù)等方面全面了解數(shù)據(jù)安全保護(hù)的理論和實(shí)踐方法。本書可以作為高校學(xué)生、信息安全行業(yè)從業(yè)者的數(shù)據(jù)安全的入門讀物,也可作為相關(guān)機(jī)構(gòu)或組織進(jìn)行數(shù)據(jù)安全建設(shè)實(shí)踐的參考指南。

劉博主編 ·電腦安全 ·11.8萬字

ATT&CK框架實(shí)踐指南
會(huì)員

過去,入侵檢測(cè)能力的度量是個(gè)公認(rèn)的行業(yè)難題,各個(gè)企業(yè)得安全負(fù)責(zé)人每年在入侵防護(hù)上都投入大量費(fèi)用,但幾乎沒有人能回答CEO的問題:“買了這么多產(chǎn)品,我們的入侵防御和檢測(cè)能力到底怎么樣,能不能防住黑客?”這個(gè)問題很難回答,核心原因是缺乏一個(gè)明確的、可衡量、可落地的標(biāo)準(zhǔn)。所以,防守方對(duì)于入侵檢測(cè)通常會(huì)陷入不可知和不確定的狀態(tài)中,既說不清自己的能力高低,也無法有效彌補(bǔ)自己的短板。MitreATT&CK的出現(xiàn)解決了這個(gè)行業(yè)難題。它給了我們一把尺子,讓我們可以用統(tǒng)一的標(biāo)準(zhǔn)去衡量自己的防御和檢測(cè)能力。ATT&CK并非一個(gè)學(xué)院派的理論框架,而是來源于實(shí)戰(zhàn)。安全從業(yè)者們?cè)陂L(zhǎng)期的攻防對(duì)抗,攻擊溯源,攻擊手法分析的過程中,逐漸提煉總結(jié),形成了實(shí)用性強(qiáng)、可落地、說得清道得明的體系框架。這個(gè)框架是先進(jìn)的、充滿生命力的,而且具備非常高的使用價(jià)值。青藤是一家專注于前沿技術(shù)研究的網(wǎng)絡(luò)安全公司,自2017年開始關(guān)注ATT&CK,經(jīng)過多年系統(tǒng)性的研究、學(xué)習(xí)和探索,積累了相對(duì)比較成熟和系統(tǒng)化的資料,涵蓋了ATT&CK的設(shè)計(jì)思想、核心架構(gòu)、應(yīng)用場(chǎng)景、技術(shù)復(fù)現(xiàn)、對(duì)抗實(shí)踐、指標(biāo)評(píng)估等多方面的內(nèi)容。研究越深入,愈發(fā)意識(shí)到MitreATT&CK可以為行業(yè)帶來的貢獻(xiàn)。因此編寫本書,作為ATT&CK系統(tǒng)性學(xué)習(xí)材料,希望讓更多的人了解ATT&CK,學(xué)習(xí)先進(jìn)的理論體系,提升防守方的技術(shù)水平,加強(qiáng)攻防對(duì)抗能力。也歡迎大家一起加入到研究中,為這個(gè)體系的完善貢獻(xiàn)一份力量。

張福等 ·電腦安全 ·13.6萬字

為你護(hù)航:網(wǎng)絡(luò)空間安全科普讀本(第2版)
會(huì)員

我們生活在網(wǎng)絡(luò)時(shí)代,在享受網(wǎng)絡(luò)帶來的美好體驗(yàn)的同時(shí),也必須面對(duì)相應(yīng)的安全問題。事實(shí)上,網(wǎng)絡(luò)安全伴隨著網(wǎng)絡(luò)的普及而出現(xiàn),且隨著網(wǎng)絡(luò)應(yīng)用的豐富而變得更加復(fù)雜。本書分為基礎(chǔ)篇、技能篇、環(huán)境篇、法規(guī)篇和發(fā)展篇。從日常應(yīng)用場(chǎng)景入手,引入實(shí)際案例,分析問題原因,提出對(duì)策建議,以期幫助廣大網(wǎng)民更好地上網(wǎng)、用網(wǎng)?;A(chǔ)篇介紹了網(wǎng)絡(luò)、網(wǎng)絡(luò)空間、網(wǎng)絡(luò)空間安全等基本概念和相關(guān)知識(shí);技能篇闡述了終端應(yīng)用防護(hù)、網(wǎng)絡(luò)應(yīng)用防護(hù)和個(gè)人信息防護(hù)等基本技能;環(huán)境篇強(qiáng)調(diào)了綠色健康、向上向善網(wǎng)絡(luò)應(yīng)用安全環(huán)境的文化塑造;法規(guī)篇給出了網(wǎng)絡(luò)環(huán)境下規(guī)范人們?nèi)粘P袨榈牡湫头l解讀;發(fā)展篇展望了應(yīng)用前沿信息技術(shù)解決當(dāng)前重要網(wǎng)絡(luò)安全問題的廣闊前景。全書歸納總結(jié)了80余類網(wǎng)絡(luò)安全知識(shí)。網(wǎng)絡(luò)是把雙刃劍,我們既不能因?yàn)榉奖恪⒖旖菥秃鲆暟踩珕栴},也不能因?yàn)榘踩珕栴}就畏懼害怕。我們要增強(qiáng)網(wǎng)絡(luò)安全防護(hù)意識(shí),提升網(wǎng)絡(luò)安全防護(hù)技能,遵守網(wǎng)絡(luò)使用與網(wǎng)絡(luò)安全方面的法律法規(guī)。本書適合對(duì)網(wǎng)絡(luò)空間安全感興趣,并希望對(duì)面臨的安全問題找到應(yīng)對(duì)辦法的廣大讀者。

張紅旗等 ·電腦安全 ·9.7萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 浮梁县| 南溪县| 鹤山市| 清流县| 新竹市| 南昌市| 水富县| 上杭县| 奇台县| 会昌县| 左贡县| 西华县| 龙州县| 都安| 镇远县| 体育| 修水县| 汉阴县| 德化县| 兰考县| 泸西县| 定西市| 沭阳县| 萨迦县| 孝昌县| 曲阜市| 宾阳县| 平邑县| 丹东市| 威信县| 龙岩市| 辽中县| 木兰县| 宁城县| 苍南县| 汝阳县| 奉化市| 金寨县| 股票| 石林| 武胜县|