官术网_书友最值得收藏!

DevSecOps敏捷安全
會(huì)員

這是一本體系化講解DevSecOps敏捷安全的實(shí)戰(zhàn)性著作,為企業(yè)應(yīng)對(duì)軟件開發(fā)方式敏態(tài)化與軟件供應(yīng)鏈開源化帶來(lái)的安全挑戰(zhàn)提供了解決之道,它能有效指導(dǎo)企業(yè)快速將安全能力完整嵌入整個(gè)DevOps體系,在保證業(yè)務(wù)研發(fā)效能的同時(shí)實(shí)現(xiàn)敏捷安全內(nèi)生和自成長(zhǎng)。本書由國(guó)內(nèi)軟件供應(yīng)鏈安全領(lǐng)域領(lǐng)軍企業(yè)懸鏡安全創(chuàng)始人子芽出品,得到了企業(yè)界和學(xué)術(shù)界10位權(quán)威安全技術(shù)專家的聯(lián)袂推薦。主要的內(nèi)容及其特色如下:體系創(chuàng)新:不僅對(duì)業(yè)界已有的DevSecOps理論和方法進(jìn)行了系統(tǒng)梳理,而且還分享了DevSecOps敏捷安全架構(gòu)、DevSecOps敏捷安全技術(shù)金字塔等大量來(lái)自懸鏡安全的創(chuàng)新理論和技術(shù),全面講解了DevSecOps敏捷安全的核心內(nèi)涵、架構(gòu)設(shè)計(jì)、體系建設(shè)、技術(shù)原理、度量方法、落地實(shí)踐;注重實(shí)戰(zhàn):包含大量實(shí)踐原則、參考和落地方法,以及來(lái)自銀行、券商、運(yùn)營(yíng)商、互聯(lián)網(wǎng)、政府機(jī)構(gòu)等領(lǐng)域的一線落地實(shí)踐案例;全球視野:立足于全球,對(duì)美國(guó)國(guó)防部、Netflix、Salesforce等機(jī)構(gòu)和企業(yè)的DevSecOps實(shí)踐進(jìn)行了逐一分析和解讀;前瞻性強(qiáng):不僅講解了DevSecOps敏捷安全在云原生安全、軟件供應(yīng)鏈安全等熱點(diǎn)領(lǐng)域的落地實(shí)踐,而且展望了DevSecOps敏捷安全的發(fā)展趨勢(shì)和技術(shù)演進(jìn)方向。

子芽 ·電腦安全 ·28.7萬(wàn)字

維護(hù)網(wǎng)絡(luò)空間安全:中國(guó)網(wǎng)絡(luò)安全法解讀
會(huì)員

自2017年6月1日起,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》(本書簡(jiǎn)稱《網(wǎng)絡(luò)安全法》)正式實(shí)施,奠定了中國(guó)網(wǎng)絡(luò)安全保護(hù)和網(wǎng)絡(luò)空間治理的基本框架,影響深遠(yuǎn)。為全面闡述《網(wǎng)絡(luò)安全法》的立法背景、立法基礎(chǔ)、立法價(jià)值及適用規(guī)則,普及維護(hù)網(wǎng)絡(luò)安全相關(guān)法律知識(shí),促進(jìn)網(wǎng)絡(luò)空間命運(yùn)共同體的交流與合作,本書編寫組精心策劃編寫了本書。本書共十章,內(nèi)容包括:維護(hù)網(wǎng)絡(luò)空間安全的中國(guó)智慧、網(wǎng)絡(luò)空間不應(yīng)成為“法外之地”、網(wǎng)絡(luò)服務(wù)的“安全紅線”、“震網(wǎng)”病毒的“防火墻”、“全球科技巨頭”關(guān)注的網(wǎng)絡(luò)安全審查制度、個(gè)人信息使用的“高壓線”、對(duì)“精準(zhǔn)詐騙”的“精準(zhǔn)治理”、網(wǎng)絡(luò)違法和不良信息傳播的“藩籬”、不容忽視的“違法成本”和為網(wǎng)絡(luò)安全“定分止?fàn)帯薄H珪鴥?nèi)容豐富,文字生動(dòng)形象,敘述深入淺出,讓廣大讀者對(duì)中國(guó)維護(hù)網(wǎng)絡(luò)安全的法律與政策真正讀得懂、用得上,并成為網(wǎng)絡(luò)空間命運(yùn)共同體構(gòu)建的參與者與見證者。

王春暉 ·電腦安全 ·20.5萬(wàn)字

網(wǎng)絡(luò)靶場(chǎng)與攻防演練
會(huì)員

《網(wǎng)絡(luò)靶場(chǎng)與攻防演練》全面闡述了網(wǎng)絡(luò)靶場(chǎng)與攻防演練的基礎(chǔ)理論、重要技術(shù)與實(shí)施要點(diǎn),梳理了網(wǎng)絡(luò)靶場(chǎng)的演進(jìn)脈絡(luò)與發(fā)展趨勢(shì),總結(jié)了網(wǎng)絡(luò)靶場(chǎng)的常見類型與應(yīng)用模式,圍繞實(shí)現(xiàn)主流網(wǎng)絡(luò)靶場(chǎng)所需的關(guān)鍵技術(shù)地圖、系統(tǒng)平臺(tái)、核心能力、建設(shè)路徑和運(yùn)營(yíng)模式,結(jié)合具體案例進(jìn)行了深入淺出的分析講解與詳細(xì)指導(dǎo)。為了使讀者能更準(zhǔn)確地把握網(wǎng)絡(luò)靶場(chǎng)的實(shí)際功能,本書以網(wǎng)絡(luò)靶場(chǎng)運(yùn)作的核心業(yè)務(wù)——攻防演練為主線,以點(diǎn)帶面,從活動(dòng)策劃到組織實(shí)施,從平臺(tái)構(gòu)建到風(fēng)險(xiǎn)管控,從指揮調(diào)度到成果應(yīng)用,提供了較為系統(tǒng)全面的操作說(shuō)明。全書在內(nèi)容編排上充分考慮到既能讓讀者多了解網(wǎng)絡(luò)靶場(chǎng)與攻防演練的相關(guān)背景知識(shí),也能按圖索驥,便捷地定位到自己感興趣的部分進(jìn)行閱讀,盡快在與自己相關(guān)的網(wǎng)絡(luò)安全工作里把網(wǎng)絡(luò)靶場(chǎng)與攻防演練應(yīng)用起來(lái)。本書的讀者對(duì)象為網(wǎng)絡(luò)安全治理與監(jiān)管人員、網(wǎng)絡(luò)安全相關(guān)專業(yè)院校師生與研究機(jī)構(gòu)人員、關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)信息安全從業(yè)人員,以及廣大的網(wǎng)絡(luò)安全技術(shù)愛好者。

文武 ·電腦安全 ·22.5萬(wàn)字

AI+網(wǎng)絡(luò)安全:智網(wǎng)融合空間體系建設(shè)指南
會(huì)員

本書首先介紹人工智能、網(wǎng)絡(luò)安全發(fā)展歷程,從政策、戰(zhàn)略和規(guī)劃、技術(shù)研發(fā)、產(chǎn)業(yè)應(yīng)用方面分析其國(guó)內(nèi)外發(fā)展現(xiàn)狀,研究人工智能的概念、內(nèi)涵及與創(chuàng)新技術(shù)的融合;然后給出智能安全的總體框架、架構(gòu)、標(biāo)準(zhǔn)現(xiàn)狀,以及人工智能技術(shù)、可信人工智能技術(shù)、網(wǎng)絡(luò)安全技術(shù)和智能網(wǎng)絡(luò)安全技術(shù)體系;接下來(lái),分別以網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)防御為維度,從靜態(tài)、動(dòng)態(tài)、新型三個(gè)方面介紹傳統(tǒng)網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)防御技術(shù),從物理層、接入層、系統(tǒng)層、網(wǎng)絡(luò)層、應(yīng)用層、管理層六個(gè)層面詳盡介紹智能網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)防御技術(shù),系統(tǒng)總結(jié)和歸納主流人工智能網(wǎng)絡(luò)安全產(chǎn)品,不僅論述了人工智能在網(wǎng)絡(luò)空間中的應(yīng)用,也詳盡剖析了其在關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域的安全應(yīng)用;最后分析了人工智能的局限性、安全性等,提出人工智能的哲學(xué)思考與安全治理。本書主要面向人工智能、網(wǎng)絡(luò)安全、人工智能安全等領(lǐng)域的從業(yè)者,也適合高等院校人工智能、網(wǎng)絡(luò)安全、電子、通信專業(yè)的師生閱讀和參考。

申志偉等編著 ·電腦安全 ·25.1萬(wàn)字

解密彩虹團(tuán)隊(duì)非凡實(shí)戰(zhàn)能力:企業(yè)安全體系建設(shè)(共5冊(cè))
會(huì)員

近年來(lái),隨著互聯(lián)網(wǎng)的發(fā)展,根據(jù)國(guó)內(nèi)外形勢(shì)的需要,為國(guó)家長(zhǎng)治久安,我國(guó)進(jìn)一步加強(qiáng)對(duì)網(wǎng)絡(luò)安全的治理,國(guó)家陸續(xù)出臺(tái)相關(guān)法律法規(guī)和安全保護(hù)條例,明確以保障關(guān)鍵信息基礎(chǔ)設(shè)施為目標(biāo),構(gòu)建整體、主動(dòng)、精準(zhǔn)、動(dòng)態(tài)防御的網(wǎng)絡(luò)安全體系。其中,《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》中的“一個(gè)中心、三重防護(hù)”強(qiáng)調(diào)了通過(guò)安全管理,即安全運(yùn)營(yíng),構(gòu)建立體全面的網(wǎng)絡(luò)安全防護(hù)能力。本套書以彩虹模型為核心要素,分別從網(wǎng)絡(luò)安全運(yùn)營(yíng)(白隊(duì))、網(wǎng)絡(luò)安全體系構(gòu)建參考指南(黃隊(duì))、藍(lán)隊(duì)“技戰(zhàn)術(shù)”參考指南、紅隊(duì)“武器庫(kù)”參考指南、網(wǎng)絡(luò)安全應(yīng)急取證技術(shù)參考指南(青隊(duì))五大方面,全面講解企業(yè)安全體系建設(shè),解密彩虹團(tuán)隊(duì)非凡實(shí)戰(zhàn)能力。

范淵 ·電腦安全 ·35.2萬(wàn)字

CTF實(shí)戰(zhàn):技術(shù)、解題與進(jìn)階
會(huì)員

隨著數(shù)字化和智能化的不斷應(yīng)用和發(fā)展,CTF涉及的技術(shù)領(lǐng)域、比賽的形式、解題的方法等也在快速變化,對(duì)參賽者的技術(shù)能力和實(shí)戰(zhàn)經(jīng)驗(yàn)要求越來(lái)越高,過(guò)往的圖書越來(lái)越不能滿足新時(shí)代CTFer的需求。本書是一本與時(shí)具進(jìn)的CTF著作,緊跟CTF變化趨勢(shì),圍繞Web安全、密碼學(xué)、逆向工程、Pwn、隱寫術(shù)、數(shù)字取證、代碼審計(jì)7大傳統(tǒng)核心領(lǐng)域以及智能合約、工控、物聯(lián)網(wǎng)、車聯(lián)網(wǎng)4大新興領(lǐng)域,全面、系統(tǒng)地講解了CTFer需要掌握的安全技術(shù)及其進(jìn)階知識(shí),精心設(shè)計(jì)和挑選了大量的實(shí)操案例和典型真題,并分享了很多流行的戰(zhàn)術(shù)和戰(zhàn)法。既適合作為新人系統(tǒng)學(xué)習(xí)的入門教程,又適合身經(jīng)百戰(zhàn)的CTFer作為備賽時(shí)的定海神針,總而言之,本書希望能指導(dǎo)CTFer在新時(shí)代的比賽中取得傲人的成績(jī)。本書是國(guó)內(nèi)老牌CTF戰(zhàn)隊(duì)ChaMd5核心成員多年實(shí)戰(zhàn)經(jīng)驗(yàn)的總結(jié),得到了來(lái)自百度、騰訊、綠盟、奇安信等多家互聯(lián)網(wǎng)企業(yè)以及Lilac、Nu1LTeam、Redbud、W&M、米斯特、網(wǎng)絡(luò)尖刀等國(guó)內(nèi)知名CTF戰(zhàn)隊(duì)和SRC安全團(tuán)隊(duì)的20余位專家的好評(píng)和一致推薦。

ChaMd5安全團(tuán)隊(duì) ·電腦安全 ·20.3萬(wàn)字

工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全實(shí)戰(zhàn)
會(huì)員

《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全實(shí)戰(zhàn)》以理論和實(shí)戰(zhàn)相結(jié)合的方式,系統(tǒng)研究并深入論述了工業(yè)控制系統(tǒng)的安全脆弱性、安全威脅、安全防護(hù)技術(shù)及其未來(lái)的安全趨勢(shì)。全書共6章,通過(guò)大量項(xiàng)目實(shí)戰(zhàn)案例來(lái)講解工業(yè)控制系統(tǒng)的安全防護(hù)方法和技術(shù),并詳細(xì)講解了電力、石油、市政、軌道交通、煙草、智能制造等典型行業(yè)的實(shí)戰(zhàn)案例。讀者能夠通過(guò)理論的學(xué)習(xí)結(jié)合案例的實(shí)戰(zhàn)快速掌握工業(yè)控制系統(tǒng)的信息安全防護(hù)技術(shù)和方法。本書是作者實(shí)戰(zhàn)經(jīng)驗(yàn)的高度總結(jié)和概括,同時(shí)結(jié)合了大量的國(guó)內(nèi)外最新理論和研究成果。《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全實(shí)戰(zhàn)》既可作為工業(yè)控制系統(tǒng)、網(wǎng)絡(luò)空間安全、自動(dòng)化、智能制造、安全工程、計(jì)算機(jī)及軟件等領(lǐng)域的科研及工程技術(shù)人員的參考書,同時(shí)也可作為高校教師、學(xué)生以及其他對(duì)工控安全感興趣的讀者的學(xué)習(xí)用書。

安成飛 周玉剛 ·電腦安全 ·26.4萬(wàn)字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 六安市| 甘谷县| 多伦县| 梁河县| 新丰县| 嫩江县| 虞城县| 金山区| 元氏县| 吉首市| 榆林市| 临武县| 昌图县| 华坪县| 金门县| 洞头县| 葫芦岛市| 香格里拉县| 菏泽市| 登封市| 含山县| 鸡东县| 黑龙江省| 博湖县| 屯昌县| 洪雅县| 南宁市| 宾川县| 枞阳县| 东光县| 贺州市| 鞍山市| 吉木乃县| 吉隆县| 个旧市| 莱州市| 延寿县| 资溪县| 崇礼县| 蕲春县| 广汉市|