官术网_书友最值得收藏!

零信任安全:技術(shù)詳解與應(yīng)用實(shí)踐
會員

第1章著重講解數(shù)字化時(shí)代企業(yè)安全面臨的挑戰(zhàn),包括:混合辦公、業(yè)務(wù)上云的安全挑戰(zhàn),移動終端面臨的威脅,內(nèi)網(wǎng)邊界被突破的威脅,數(shù)據(jù)安全的監(jiān)管合規(guī)約束,身份安全的治理難點(diǎn),用戶訪問場景安全的平衡性挑戰(zhàn)。第2章對零信任的核心概念、解決方案及標(biāo)準(zhǔn)進(jìn)行介紹。首先,講解零信任的理念和相關(guān)概念,以及重要的解決方案。其次,介紹國內(nèi)外零信任相關(guān)標(biāo)準(zhǔn)的發(fā)展進(jìn)程。第3章對零信任體系結(jié)構(gòu)進(jìn)行講解,包括NIST、SDP的零信任體系結(jié)構(gòu)及通用的零信任體系結(jié)構(gòu),以及這些體系結(jié)構(gòu)在不同場景的應(yīng)用,后介紹了零信任體系結(jié)構(gòu)面臨的相關(guān)威脅。第4章主要分析用戶訪問服務(wù)場景及技術(shù)方案,包括場景分析、零信任網(wǎng)絡(luò)接入的技術(shù)實(shí)現(xiàn)和擴(kuò)展體系結(jié)構(gòu)。其中技術(shù)實(shí)現(xiàn)分為有端和無端兩種不同的接入場景,分別講解了不同的實(shí)現(xiàn)方案,同時(shí)提供了容災(zāi)方案。而擴(kuò)展體系結(jié)構(gòu)部分則從身份安全、網(wǎng)絡(luò)流量安全、終端設(shè)備安全、數(shù)據(jù)安全、企業(yè)安全建設(shè)路徑等方面展開講解,涉及具體安全能力和聯(lián)動建議。第5章主要講解服務(wù)訪問服務(wù)場景及技術(shù)方案。首先分析工作負(fù)載的安全需求和合規(guī)需求。然后著重介紹了微隔離的技術(shù)實(shí)現(xiàn),包括跨平臺統(tǒng)一管理、工作負(fù)載標(biāo)簽化管理、東西向連接可視化、東西向流量策略管理、策略自適應(yīng)計(jì)算。接著講解了云應(yīng)用隔離的技術(shù)實(shí)現(xiàn),包括ServiceMesh、PKI等方面。第6章首先講解零信任體系規(guī)劃,然后從安全團(tuán)隊(duì)建設(shè)、戰(zhàn)略、建設(shè)價(jià)值、實(shí)施范圍、業(yè)務(wù)場景的實(shí)現(xiàn)方案、實(shí)施過程管理等角度提供了完善的零信任建設(shè)方法論,并且通過零信任成熟度來合理評估建設(shè)結(jié)果。第7章主要通過9個(gè)真實(shí)的企業(yè)案例來講解零信任落地方案。這些案例覆蓋通信、金融、能源、互聯(lián)網(wǎng)等行業(yè),其中有些來自央企/國企集團(tuán)。為各個(gè)安全領(lǐng)域的讀者提供了豐富的實(shí)踐參考。

蔡東赟 ·電腦安全 ·13.6萬字

CTF實(shí)戰(zhàn):從入門到提升
會員

本書采用理論與案例相結(jié)合的形式,全面講解傳統(tǒng)網(wǎng)絡(luò)安全競賽CTF解題賽中五大類重點(diǎn)知識和技能。全書共17章,其中第1~3章為第1篇Web安全,從原理層面講解了最常見的PHP相關(guān)安全問題,以及文件上傳漏洞、文件包含漏洞、命令執(zhí)行漏洞、SQL注入漏洞、SSRF漏洞等常見Web漏洞的原理與利用;第4~6章為第2篇Crypto密碼,主要介紹了密碼學(xué)基礎(chǔ)、常見編碼、古典密碼學(xué)和現(xiàn)代密碼學(xué)等相關(guān)內(nèi)容;第7~10章為第3篇MISC安全,主要介紹了隱寫術(shù)、壓縮包分析、流量分析和取證分析等相關(guān)內(nèi)容;第11~13章為第4篇Reverse逆向工程,主要介紹了逆向工程基本概念、計(jì)算機(jī)相關(guān)原理、逆向相關(guān)基礎(chǔ)、常規(guī)逆向分析思路、反調(diào)試對抗技術(shù)等內(nèi)容;第14~17章為第5篇PWN,主要介紹了基礎(chǔ)環(huán)境準(zhǔn)備、棧溢出、堆溢出等漏洞的原理與利用。本書所有案例都配有相關(guān)實(shí)踐內(nèi)容,能夠更有效地幫助讀者進(jìn)一步理解相關(guān)技能。本書旨在幫助讀者相對快速且完整地構(gòu)建一個(gè)CTF實(shí)戰(zhàn)所需的基礎(chǔ)知識框架,并通過案例學(xué)習(xí)相關(guān)技能,完成從入門到提升,適合所有網(wǎng)絡(luò)安全愛好者及從業(yè)者參考閱讀,也可作為高等院校網(wǎng)絡(luò)安全相關(guān)實(shí)踐課程的參考用書。

苗春雨 葉雷鵬主編 ·電腦安全 ·12.1萬字

黑客攻防工具實(shí)戰(zhàn)從新手到高手(超值版)
會員

本書在剖析用戶進(jìn)行黑客防御中迫切需要用到或迫切想要用到的技術(shù)時(shí),力求對其進(jìn)行傻瓜式的講解,使讀者對網(wǎng)絡(luò)防御技術(shù)形成系統(tǒng)了解,能夠更好地防范黑客的攻擊。全書共分為15章,包括計(jì)算機(jī)安全快速入門、常用的掃描與嗅探工具、系統(tǒng)漏洞防護(hù)工具、遠(yuǎn)程控制防守工具、文件加密、解密工具、賬戶/號及密碼防守工具、U盤病毒防御工具、計(jì)算機(jī)木馬防守工具、計(jì)算機(jī)病毒查殺工具、局域網(wǎng)安全防護(hù)工具、后門入侵痕跡清理工具、數(shù)據(jù)備份與恢復(fù)工具、系統(tǒng)安全防護(hù)工具、系統(tǒng)備份與恢復(fù)工具、無線網(wǎng)絡(luò)安全防御工具內(nèi)容。另外,本書還贈送海量王牌資源,包括1000分鐘精品的教學(xué)視頻、107個(gè)黑客工具的速查手冊、160個(gè)常用黑客命令的速查手冊、180頁的常見故障維修手冊、191頁的Windows10系統(tǒng)使用和防護(hù)技巧、8大經(jīng)典密碼破解工具詳解、加密與解密技術(shù)快速入門小白電子手冊、網(wǎng)站入侵與黑客腳本編程電子書,黑客命令全方位詳解電子書、教學(xué)用PPT課件以及黑客防守工具包,以幫助讀者掌握黑客防守方方面面的知識。本書內(nèi)容豐富、圖文并茂、深入淺出,不僅適用于網(wǎng)絡(luò)安全從業(yè)人員及網(wǎng)絡(luò)管理員,而且適用于廣大網(wǎng)絡(luò)愛好者,也可作為大、中專院校相關(guān)專業(yè)師生的參考書。

網(wǎng)絡(luò)安全技術(shù)聯(lián)盟 ·電腦安全 ·13.3萬字

網(wǎng)絡(luò)安全意識導(dǎo)論
會員

隨著信息科技的快速發(fā)展,全社會逐步關(guān)注和重視網(wǎng)絡(luò)安全意識的培育工作。為響應(yīng)《中華人民共和國網(wǎng)絡(luò)安全法》及《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》中具體的網(wǎng)絡(luò)安全意識培育工作要求,本書從網(wǎng)絡(luò)安全意識的發(fā)展角度對網(wǎng)絡(luò)安全意識的相關(guān)研究做了較為細(xì)致的闡述。本書共分為11章,主要介紹了網(wǎng)絡(luò)安全意識相關(guān)內(nèi)容和技術(shù)的研究進(jìn)展。首先,圍繞網(wǎng)絡(luò)安全意識的研究背景,綜合闡述了網(wǎng)絡(luò)安全意識的發(fā)展現(xiàn)狀、研究進(jìn)展以及未來可能的發(fā)展方向;其次,針對網(wǎng)絡(luò)安全意識中的熱點(diǎn)內(nèi)容分別做了較為全面的闡述,從信息泄露的防護(hù)角度闡述了網(wǎng)絡(luò)空間隱私保護(hù)方法及內(nèi)容,并首次對網(wǎng)絡(luò)安全意識內(nèi)涵做了較為細(xì)致的闡述和定義,從網(wǎng)絡(luò)攻防實(shí)戰(zhàn)角度講述了社會工程學(xué)攻擊的主要內(nèi)容和方法;再次,針對網(wǎng)絡(luò)安全意識的深度剖析,綜合分析了現(xiàn)有的網(wǎng)絡(luò)安全意識模型,并提出了一種有效的網(wǎng)絡(luò)安全意識提升模型,針對模型中的知識考核和意識測評模塊分別闡述了網(wǎng)絡(luò)安全意識知識體系與考核模型、網(wǎng)絡(luò)安全意識測評系統(tǒng),為幫助讀者進(jìn)一步了解應(yīng)用技術(shù)給出了相應(yīng)的網(wǎng)絡(luò)安全意識測評系統(tǒng)示例;最后,意識形態(tài)安全在網(wǎng)絡(luò)空間安全中的重要性愈加凸顯,針對人員的網(wǎng)絡(luò)意識形態(tài)安全作簡要分析,同時(shí)給出了主流的輿情分析方法,結(jié)合網(wǎng)絡(luò)安全法規(guī)與標(biāo)準(zhǔn)對人員需要掌握的法律知識做了簡單科普,并對國內(nèi)外的網(wǎng)絡(luò)安全意識標(biāo)準(zhǔn)做了對比分析。

朱詩兵 ·電腦安全 ·17.7萬字

等級保護(hù)測評理論及應(yīng)用
會員

本書圍繞保障重要信息系統(tǒng)安全的國家戰(zhàn)略——網(wǎng)絡(luò)安全等級保護(hù)展開,從等級保護(hù)工作的需求分析入手,介紹等級保護(hù)工作的核心理論模型,講述等級保護(hù)的定級備案方法及流程,解讀網(wǎng)絡(luò)安全等級保護(hù)的基本要求,進(jìn)一步闡述等級測評所需的支撐技術(shù),包括端口掃描、漏洞檢測、滲透測試、攻擊圖等關(guān)鍵技術(shù)和基礎(chǔ)知識庫,并給出等級測評理論在云租戶系統(tǒng)、工業(yè)控制系統(tǒng)的典型應(yīng)用,最后介紹等級測評挑戰(zhàn),展望等級測評工作的未來。每章配有思考與練習(xí),以指導(dǎo)讀者深入地進(jìn)行學(xué)習(xí)。通過學(xué)習(xí)本書,信息系統(tǒng)建設(shè)與運(yùn)營單位人員可以了解等級保護(hù)相關(guān)的政策體系、標(biāo)準(zhǔn)體系,掌握如何依據(jù)等級保護(hù)的要求開展安全建設(shè)及整改,提高系統(tǒng)的安全保障能力;測評人員可以掌握等級保護(hù)的測評要求、測評方法、測評實(shí)踐能力,還可以了解一系列的測評工具和知識庫;網(wǎng)絡(luò)空間安全專業(yè)本科生、研究生可以系統(tǒng)掌握等級保護(hù)工作的發(fā)展歷史、核心理論、關(guān)鍵技術(shù)以及未來的研究動態(tài)。本書既可作為信息系統(tǒng)安全管理人員、等級測評機(jī)構(gòu)測評人員的技術(shù)參考書,也可作為高等院校網(wǎng)絡(luò)空間安全及相關(guān)專業(yè)本科生和研究生有關(guān)課程的教材。

李建華 陳秀真主編 ·電腦安全 ·16.5萬字

AI+網(wǎng)絡(luò)安全:智網(wǎng)融合空間體系建設(shè)指南
會員

本書首先介紹人工智能、網(wǎng)絡(luò)安全發(fā)展歷程,從政策、戰(zhàn)略和規(guī)劃、技術(shù)研發(fā)、產(chǎn)業(yè)應(yīng)用方面分析其國內(nèi)外發(fā)展現(xiàn)狀,研究人工智能的概念、內(nèi)涵及與創(chuàng)新技術(shù)的融合;然后給出智能安全的總體框架、架構(gòu)、標(biāo)準(zhǔn)現(xiàn)狀,以及人工智能技術(shù)、可信人工智能技術(shù)、網(wǎng)絡(luò)安全技術(shù)和智能網(wǎng)絡(luò)安全技術(shù)體系;接下來,分別以網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)防御為維度,從靜態(tài)、動態(tài)、新型三個(gè)方面介紹傳統(tǒng)網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)防御技術(shù),從物理層、接入層、系統(tǒng)層、網(wǎng)絡(luò)層、應(yīng)用層、管理層六個(gè)層面詳盡介紹智能網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)防御技術(shù),系統(tǒng)總結(jié)和歸納主流人工智能網(wǎng)絡(luò)安全產(chǎn)品,不僅論述了人工智能在網(wǎng)絡(luò)空間中的應(yīng)用,也詳盡剖析了其在關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域的安全應(yīng)用;最后分析了人工智能的局限性、安全性等,提出人工智能的哲學(xué)思考與安全治理。本書主要面向人工智能、網(wǎng)絡(luò)安全、人工智能安全等領(lǐng)域的從業(yè)者,也適合高等院校人工智能、網(wǎng)絡(luò)安全、電子、通信專業(yè)的師生閱讀和參考。

申志偉等編著 ·電腦安全 ·25.1萬字

黑客攻防與電腦安全從新手到高手(微視頻+火力升級版)
會員

《黑客攻防與電腦安全從新手到高手(微視頻+火力升級版)》在剖析用戶進(jìn)行黑客防御中迫切需要或想要用到的技術(shù)時(shí),力求對其進(jìn)行“傻瓜”式的講解,使讀者對網(wǎng)絡(luò)防御技術(shù)有一個(gè)系統(tǒng)的了解,能夠更好地防范黑客的攻擊。《黑客攻防與電腦安全從新手到高手(微視頻+火力升級版)》共分為17章,包括電腦安全快速入門,電腦系統(tǒng)漏洞的防護(hù)策略,系統(tǒng)入侵與遠(yuǎn)程控制的防護(hù)策略,電腦木馬的防護(hù)策略,電腦病毒的防護(hù)策略,電腦系統(tǒng)安全的防護(hù)策略,電腦系統(tǒng)賬戶的防護(hù)策略,磁盤數(shù)據(jù)安全的防護(hù)策略,文件密碼數(shù)據(jù)的防護(hù)策略,網(wǎng)絡(luò)賬號及密碼的防護(hù)策略,網(wǎng)頁瀏覽器的防護(hù)策略,移動手機(jī)的安全防護(hù)策略,平板電腦的安全防護(hù)策略,網(wǎng)上銀行的安全防護(hù)策略,手機(jī)錢包的安全防護(hù)策略,無線藍(lán)牙設(shè)備的安全防護(hù)策略,無線網(wǎng)絡(luò)安全的防護(hù)策略等內(nèi)容。另外,《黑客攻防與電腦安全從新手到高手(微視頻+火力升級版)》還贈送其他王牌資源,幫助讀者掌握黑客防守方方面面的知識。由于贈送資源比較多,我們在《黑客攻防與電腦安全從新手到高手(微視頻+火力升級版)》前言部分對資源項(xiàng)做了詳細(xì)說明。《黑客攻防與電腦安全從新手到高手(微視頻+火力升級版)》內(nèi)容豐富,圖文并茂,深入淺出,不僅適用于網(wǎng)絡(luò)安全從業(yè)人員及網(wǎng)絡(luò)管理員,而且適用于廣大網(wǎng)絡(luò)愛好者,也可作為大中專院校相關(guān)專業(yè)的參考書。

網(wǎng)絡(luò)安全技術(shù)聯(lián)盟 ·電腦安全 ·13.8萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 抚宁县| 旬邑县| 遂昌县| 迭部县| 阳山县| 句容市| 调兵山市| 武鸣县| 抚州市| 左权县| 石城县| 西乡县| 潮州市| 岱山县| 仲巴县| 兴化市| 扶绥县| 鄂尔多斯市| 准格尔旗| 浮山县| 化隆| 祁阳县| 广昌县| 蓝田县| 方正县| 鄂尔多斯市| 龙州县| 营山县| 马公市| 巴彦县| 正镶白旗| 郓城县| 屯昌县| 衡东县| 雷波县| 甘泉县| 富蕴县| 平乐县| 罗江县| 昆明市| 北碚区|