官术网_书友最值得收藏!

CSO進階之路:從安全工程師到首席安全官
會員

本書分為四篇,第一篇開宗明義地介紹了網絡安全與信息化的內涵,讓讀者深刻理解信息技術對人們生產生活方式的影響、互聯網對世界和社會基本面的改造,理解在新的格局和環境下安全與企業發展的關系,以及首席安全官的職業路徑與技能圖譜。第二篇主要闡述CSO的一階技能。對一個首席安全官新人來說,從組織內部安全事件和事故的處置方面入手是比較高效的。本篇介紹了網絡安全事件處置的標準管理方法、安全事件分類分級機制的設定、安全事件的處理和回顧等內容,同時闡述了企業危機應對的機制設計、業務連續性管理和災難恢復計劃、應急與危機處理的實踐案例等,從互聯網企業到金融業務,從拒絕服務攻擊到隱私泄露,運用實例加深讀者對危機應對機制的理解。第三篇則是面向進階期的首席安全官來講解的,重點闡述了貫穿企業業務生命周期的安全能力保障圖譜,內容涉及風險管理和內控機制的設計和實施,幫助組織發現潛在的威脅和弱點,首席安全官如何取得企業經營者的支持并合理有效地分配資源,以及以網絡安全能力體系為核心,構建較為全面的防護機制的方法和過程。第四篇介紹成為首席安全官的高階能力。不同于本書前面章節,本篇內容重點闡述首席安全官如何為處理未知的安全風險做準備,因為高階的安全管理者時時面臨的是非常規的網絡安全問題。本篇內容主要涉及對未知風險的分類和描述,明確風險的來源與目標,以及應對未知風險的資源獲取和分配原則;同時討論了預警機制的建立—在第一時間得到未知風險的消息需要一整套過程和方法,還需要拓展網絡安全的反制和威懾能力,最終實現對網絡安全風險的可控可防。

張威等編著 ·電腦安全 ·27.7萬字

一本書講透混合云安全
會員

這既是一本全面講解網絡安全,特別是混合云安全的著作,它全方位地講解了混合云環境下的網絡安全的理論與實踐。本書由阿里云安全團隊前身份安全和零信任系列產品負責人撰寫,力求全面,全面講解混合云安全的概念、技術、產品、服務、運營和團隊建設;力求實踐,基于作者豐富安全經驗,從攻防雙重視角總結大量方法和最佳實踐;力求圖解,利用大量圖表輔助講解,先整體后局部,讓復雜的更知識通俗易懂。全書一共11章,各章的核心內容如下:第1章立足于網絡安全理論,如縱深防御和紅藍對抗等,奠定了混合云安全的理論根基。第2章以業務為出發點,闡述了業務發展與混合云安全措施的相互關系。第3章專注于團隊建設,強調了安全從業人員在混合云環境下需要持續更新的知識技能。第4~8章從網絡邊界、計算環境、網站應用、辦公安全和數據安全等多個角度,深入探討了混合云環境下的具體安全問題和相應的解決方案。第9章作為核心篇章,詳細解析了將傳統數據中心與公有云相結合的混合云環境所面臨的安全需求和挑戰,特別講解了公有云上獨特的安全技術和方法。第10~11章從安全運營和內控合規兩個角度,講解了如何在混合云環境下緊跟時代,并滿足各方面的合規要求。本書旨在幫助首席安全官(CSO)、系統架構師、開發工程師、安全運維人員以及大學生,共同迎接人工智能時代帶來的安全新機遇和挑戰。

(加)尚紅林 ·電腦安全 ·24.7萬字

QQ閱讀手機版

主站蜘蛛池模板: 澎湖县| 科尔| 依兰县| 尚志市| 泾源县| 普兰县| 星子县| 隆尧县| 合江县| 睢宁县| 益阳市| 襄汾县| 错那县| 平度市| 墨江| 卢氏县| 江川县| 建德市| 绵竹市| 灵石县| 台山市| 扬州市| 定边县| 文水县| 靖安县| 邛崃市| 墨脱县| 蒙自县| 准格尔旗| 贵港市| 晋宁县| 梁山县| 年辖:市辖区| 南京市| 星子县| 喀喇沁旗| 乌什县| 马龙县| 萍乡市| 枞阳县| 广宗县|