幫助中心 | 我的帳號 | 關於我們

大型互聯網企業安全架構

  • 作者:石祖文|責編:劉恩惠
  • 出版社:電子工業
  • ISBN:9787121374753
  • 出版日期:2020/01/01
  • 裝幀:平裝
  • 頁數:264
人民幣:RMB 79 元      售價:
放入購物車
加入收藏夾

內容大鋼
    本書全面闡述了新一代安全理論與安全架構,並結合作者自身經驗層層剖析了包括Google公司在內的各大互聯網企業所應用的各種關鍵安全技術的原理及具體實現。全書分為3部分,共15章。第一部分「安全理論體系」主要講解了業界先進的安全架構體系(IPDRR模型、IACD、網路韌性架構)與安全體系(ISMS管理體系、BSIMM工程體系、Google技術體系)建設理念。第二部分「基礎安全運營平台」的主要內容有威脅情報、漏洞檢測、入侵感知、主動防禦、後門查殺、安全基線、安全大腦等。第三部分「綜合安全技術」主要講解了安全開發生命周期、企業辦公安全、互聯網業務安全、全棧雲安全等方面的內容,並展望了前沿安全技術。期待本書可以給讀者帶來不一樣的互聯網企業整體安全架構理論和安全建設視角,讓讀者獲得自身職業發展所需的專業信息安全知識!
    本書適合對信息安全有一定了解的互聯網企業CISO、安全架構師、安全總監、安全開發工程師等從業者閱讀,也適合CTO、研發總監、運維總監等互聯網精英用於了解互聯網企業安全建設。

作者介紹
石祖文|責編:劉恩惠
    石祖文,國家漏洞庫特聘專家,有著近20年的信息安全行業從業經驗,早年參加過中美紅客大戰,並參與過政府機構、電信行業、奧運會等組織的大型信息安全建設項目。先後工作于奇虎360、安全寶、華為等知名企業,擔任過技術負責人、首席科學家、首席安全官等,現任華為首席安全專家/架構師。參加過XDef、OWASP、WOT等多個知名安全大會並進行演講。培養的技術人員遍布各大互聯網企業,並且有多位擔任CSO等高層職位。既負責過具有千人規模的互聯網公司整體安全體系的從零建設,也參與過具有十幾萬人規模的全球化企業在走向國際化的進程中進行的雲安全體系建設。

目錄
第一部分   安全理論體系
  第1章  安全理念
    1.1  安全組織與標準
    1.2  企業安全風險綜述
      1.2.1  業務與運維安全
      1.2.2  企業內部安全
      1.2.3  法律法規與隱私保護
      1.2.4  供應鏈安全
    1.3  業界理念最佳實踐
  第2章  國際著名安全架構理論
    2.1  P2DR模型
    2.2  IPDRR模型
    2.3  IATF
    2.4  CGS框架
    2.5  自適應安全架構
    2.6  IACD
    2.7  網路韌性架構
    2.8  總結
  第3章  大型安全體系建設指南
    3.1  快速治理階段
      3.1.1  選擇合適的安全負責人
      3.1.2  識別主要的安全風險
      3.1.3  實施快速消減策略
    3.2  系統化建設階段
      3.2.1  依據ISMS建立安全管理體系
      3.2.2  基於BSIMM構建安全工程的能力
      3.2.3  參考Google雲平台設計安全技術體系
    3.3  全面完善與業界協同階段
      3.3.1  強化安全文化建設
      3.3.2  完善安全韌性架構
      3.3.3  建立協同安全生態
第二部分  基礎安全運營平台
  第4章  威脅情報
    4.1  公共情報庫
    4.2  漏洞預警
    4.3  信息泄露
  第5章  漏洞檢測
    5.1  網路漏洞
    5.2  主機漏洞
    5.3  網站漏洞
  第6章  入侵感知
    6.1  網路流量分析(NTA)
    6.2  主機入侵檢測(HIDS)
    6.3  欺騙(Deception)技術
  第7章  主動防禦
    7.1  主機入侵防禦(HIPS)
    7.2  Web應用防火牆(WAF)
    7.3  運行時應用自保護(RASP)
    7.4  資料庫防火牆(DBF)
  第8章  後門查殺(AV)

    8.1  Rootkit
    8.2  主機後門
    8.3  Webshell
  第9章  安全基線
  第10章  安全大腦
    10.1  安全態勢感知
    10.2  安全信息和事件管理
    10.3  安全編排與自動化響應
第三部分   綜合安全技術
  第11章  安全開發生命周期
    11.1  計劃階段
    11.2  編碼階段
    11.3  測試階段
      11.3.1  自動化安全測試
      11.3.2  人工安全測試
    11.4  部署階段
  第12章  企業辦公安全
    12.1  人員管理
    12.2  終端設備
    12.3  辦公服務
    12.4  實體場地
  第13章  互聯網業務安全
    13.1  業務風控
    13.2  數據安全與隱私
  第14章  全棧雲安全
    14.1  可信計算
    14.2  內核熱補丁(KLP)
    14.3  虛擬化安全(VMS)
    14.4  容器安全(CS)
    14.5  安全沙盒(Sandbox)
  第15章  前沿安全技術
    15.1  AI與安全
      15.1.1  AI技術在安全領域中的應用
      15.1.2  AI技術自身的安全性
    15.2  其他技術

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032