日韩精品 中文字幕 动漫,91亚洲午夜一区,在线不卡日本v一区v二区丶,久久九九国产精品自在现拍

注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術計算機/網(wǎng)絡信息安全CSO進階之路:從安全工程師到首席安全官

CSO進階之路:從安全工程師到首席安全官

CSO進階之路:從安全工程師到首席安全官

定 價:¥99.00

作 者: 張威,張耀疆,趙銳 等著
出版社: 機械工業(yè)出版社
叢編項:
標 簽: 暫缺

ISBN: 9787111686255 出版時間: 2021-09-01 包裝:
開本: 16開 頁數(shù): 366 字數(shù):  

內(nèi)容簡介

  本書是一部面向各層次網(wǎng)絡安全從業(yè)人員的職業(yè)晉升實戰(zhàn)寶典。作者融合自己豐富的工程實踐經(jīng)驗,詳細闡述了從安全工程師晉升到首席安全官所需的知識和技能。在網(wǎng)絡安全日益受到國家和企業(yè)重視之際,本書將成為你職場進階的秘籍。 全書分四個部分,第一部分介紹了網(wǎng)絡安全行業(yè)的發(fā)展趨勢與基礎環(huán)境;第二部分介紹了網(wǎng)絡安全從業(yè)人員所需掌握的基礎技能、事件處理和應急響應的方法和技能案例;第三部分重點闡述了如何建立貫穿企業(yè)業(yè)務生命周期的安全能力,構(gòu)建首席安全官的保障圖譜;第四部分重點闡述了首席安全官如何做好應對未知風險的布局,為潛在的非常規(guī)安全事件時刻做好準備。

作者簡介

  張威 網(wǎng)絡安全老兵,(ISC)2第9屆亞太信息安全領袖成就計劃(ISLA)信息安全專家貢獻獎獲得者,復旦大學MBA客座講師,企業(yè)網(wǎng)絡安全專家聯(lián)盟(諸子云)發(fā)起人之一,致力于帶領全國超過2000家諸子云會員企業(yè)探索出符合中國國情的網(wǎng)絡安全建設與保障之路。張耀疆 國內(nèi)最早引進并轉(zhuǎn)化ISO27001等國際標準的實踐者之一,安言咨詢與安在新媒體創(chuàng)始人。趙銳 某跨國企業(yè)網(wǎng)絡安全和合規(guī)負責人,諸子云上海分會會長,聯(lián)合國ITU-T DevOps國際標準核心編寫專家,CCSF優(yōu)秀首席安全官。徐正偉 金融安全專家,曾服務于思科研發(fā)中心、阿里巴巴集團安全部,參與處理過多起國家重點保障基礎設施的網(wǎng)絡攻擊應急處置工作。陳欣煒 招商銀行招銀云創(chuàng)信息安全合規(guī)負責人,擁有近20年網(wǎng)絡安全工作經(jīng)驗,持有20余項發(fā)明專利和實用新型專利。何卓 中國電信翼支付安全管理負責人,中國信息通信研究院互聯(lián)網(wǎng)新技術新業(yè)務安全評估中心評估專家,(ISC)2上海分會理事,諸子云上海分會理事。張源 吉利汽車集團網(wǎng)絡安全負責人,汽車行業(yè)技術專家,TISAX標準研究及實踐者,諸子云杭州分會理事。

圖書目錄

前言
第一篇 CSO必備認知:全面了解網(wǎng)絡空間安全
第1章 從信息化到網(wǎng)絡空間安全2
1.1 信息技術改變了人類生產(chǎn)生活的方式2
1.2 信息化與企業(yè)伴生4
1.3 從網(wǎng)絡到網(wǎng)絡空間6
1.4 理解信息安全、網(wǎng)絡安全與網(wǎng)絡空間安全7
第2章 網(wǎng)絡空間安全的挑戰(zhàn)11
2.1 網(wǎng)絡安全關系國計民生11
2.1.1 網(wǎng)絡虛假消息會重創(chuàng)實體經(jīng)濟11
2.1.2 棱鏡門事件13
2.1.3 社交網(wǎng)絡與信息繭房14
2.1.4 工控系統(tǒng)成為網(wǎng)絡攻擊練兵場15
2.1.5 網(wǎng)絡攻擊工具泛濫16
2.1.6 物聯(lián)網(wǎng)安全引人憂17
2.1.7 我國網(wǎng)絡安全戰(zhàn)略危機18
2.2 網(wǎng)絡安全關系企業(yè)生存20
2.2.1 系統(tǒng)遮蔽內(nèi)部舞弊會置企業(yè)于死地20
2.2.2 網(wǎng)絡可用性影響企業(yè)價值21
2.2.3 企業(yè)機密泄露防不勝防22
2.2.4 勒索攻擊產(chǎn)業(yè)化威脅企業(yè)經(jīng)營22
2.2.5 網(wǎng)絡安全合規(guī)成挑戰(zhàn)23
2.2.6 企業(yè)網(wǎng)絡安全現(xiàn)狀堪憂24
2.3 網(wǎng)絡安全關系個人26
2.3.1 網(wǎng)絡安全關系個人財產(chǎn)26
2.3.2 網(wǎng)絡安全關系個人隱私27
2.3.3 全民網(wǎng)絡安全意識薄弱29
第3章 首席安全官的職業(yè)路徑與技能圖譜31
3.1 定位首席安全官31
3.2 從網(wǎng)絡安全新人到CSO的職業(yè)路徑33
3.2.1 網(wǎng)絡安全的職業(yè)路線33
3.2.2 對新人的網(wǎng)絡安全從業(yè)建議34
3.2.3 教你如何成長為CSO35
3.3 找到你的首席安全官人設36
3.3.1 三個標準37
3.3.2 組織成熟度37
3.3.3 業(yè)務領域38
3.3.4 技能一致性39
3.4 首席安全官的技能樹40
3.4.1 熟悉風險管理41
3.4.2 熟悉網(wǎng)絡安全理念和技術41
3.4.3 了解信息化與商業(yè)模式的內(nèi)在聯(lián)系41
3.4.4 良好的溝通和管理能力42
第二篇 CSO一階能力:日常安全危機應對
第4章 為去救火現(xiàn)場做好準備44
4.1 事件響應:CSO最好的朋友44
4.2 捍衛(wèi)事件響應所需的資源45
4.3 定義組織的網(wǎng)絡安全邊界47
4.4 網(wǎng)絡安全事件的分類與分級48
4.5 組建網(wǎng)絡安全事件響應組織52
4.6 建立網(wǎng)絡安全事件升級處理機制53
4.7 分場景的事件響應指南編寫案例59
4.7.1 病毒傳播事件59
4.7.2 網(wǎng)站頁面被篡改61
4.7.3 常用系統(tǒng)故障或宕機62
4.7.4 外部網(wǎng)絡入侵告警64
4.7.5 機房設備故障65
4.8 基線思維及事件管理工具的使用67
4.8.1 基線思維67
4.8.2 安全信息和事件管理系統(tǒng)67
4.8.3 安全編排和自動化響應系統(tǒng)68
4.9 網(wǎng)絡安全事件管理實務69
4.9.1 避免外行領導內(nèi)行69
4.9.2 事件響應指南的常見問題70
4.9.3 人員因素是事件響應的關鍵要素之一71
4.9.4 建立“吹哨人”機制72
4.9.5 合理的匯報升級機制72
4.9.6 不慎重的危機公關將是另一場危機73
4.9.7 重視網(wǎng)絡安全事件的回顧工作74
第5章 災難與業(yè)務連續(xù)性75
5.1 在災難中恢復業(yè)務75
5.2 實現(xiàn)業(yè)務連續(xù)性的一般步驟76
5.3 業(yè)務影響分析實踐要點78
5.3.1 確定業(yè)務影響分析的對象79
5.3.2 評價業(yè)務的重要性80
5.3.3 評估災難對關鍵性業(yè)務的影響82
5.3.4 形成決議84
5.4 制定恢復策略84
5.4.1 業(yè)務流程恢復85
5.4.2 設施恢復86
5.4.3 供給和技術恢復87
5.4.4 用戶環(huán)境恢復89
5.4.5 數(shù)據(jù)恢復90
5.4.6 保險91
5.4.7 云架構(gòu)下的災備策略92
5.5 BCP的開發(fā)95
5.6 BCP的演練與修訂102
5.7 維護計劃103
第6章 數(shù)字取證和事后調(diào)查的價值105
6.1 計算機取證105
6.2 網(wǎng)絡取證106
6.3 網(wǎng)絡證據(jù)分析107
6.4 針對網(wǎng)絡數(shù)據(jù)流的取證108
6.5 網(wǎng)絡取證實務108
第7章 企業(yè)危機應對實踐111
7.1 抵御常見Web攻擊111
7.1.1 XSS攻擊示例與防范111
7.1.2 CSRF攻擊示例與防范112
7.1.3 SQL注入攻擊示例與防范113
7.1.4 文件上傳漏洞示例與防范113
7.1.5 其他攻擊手段114
7.1.6 Web攻擊實例115
7.1.7 小貼士118
7.2 App遭到攻擊怎么辦119
7.2.1 某金融公司App遭受攻擊示例119
7.2.2 App的應用安全解決方案119
7.2.3 小貼士122
7.3 DDoS攻擊來襲123
7.3.1 遭受攻擊的特征124
7.3.2 DDoS防護方法125
7.3.3 小貼士126
7.4 0day漏洞阻擊戰(zhàn)126
7.4.1 0day漏洞示例127
7.4.2 0day漏洞的防護128
7.4.3 小貼士128
7.5 電商平臺的反欺詐與風險處置128
7.5.1 電商平臺“薅羊毛”事件129
7.5.2 電商平臺的風控實踐129
7.5.3 小貼士133
7.6 逮捕內(nèi)鬼133
7.6.1 內(nèi)鬼動機及范圍133
7.6.2 發(fā)現(xiàn)內(nèi)鬼134
7.6.3 建設路線135
7.6.4 小貼士136
7.7 網(wǎng)絡勒索應急處置136
7.7.1 勒索軟件的傳播136
7.7.2 企業(yè)如何防護137
7.7.3 企業(yè)中毒了應如何應急138
7.7.4 小貼士138
7.8 云服務業(yè)務連續(xù)性的思考139
7.8.1 某集團數(shù)據(jù)刪除事件139
7.8.2 解決方案140
7.8.3 小貼士140
7.9 網(wǎng)絡事件危機公關141
7.9.1 數(shù)據(jù)泄露引發(fā)輿論危機141
7.9.2 企業(yè)該如何回應網(wǎng)絡事件141
7.9.3 小貼士142
7.10 應對終極斷網(wǎng)下的災備架構(gòu)143
7.10.1 光纖挖斷問題的應對143
7.10.2 常用災備架構(gòu)144
7.10.3 小貼士145
7.11 紅藍對抗145
7.11.1 護網(wǎng)行動145
7.11.2 企業(yè)如何備戰(zhàn)146
7.11.3 小貼士150
第三篇 CSO二階能力:全面保障企業(yè)網(wǎng)絡安全
第8章 建立適合企業(yè)的網(wǎng)絡安全組織154
8.1 尋找組織建立的依據(jù)154
8.2 設計網(wǎng)絡安全組織結(jié)構(gòu)156
8.3 通用網(wǎng)絡安全組織結(jié)構(gòu)159
8.4 大中型企業(yè)網(wǎng)絡安全組織結(jié)構(gòu)161
8.5 網(wǎng)絡高風險企業(yè)網(wǎng)絡安全組織結(jié)構(gòu)164
8.6 網(wǎng)絡安全崗位和角色的設置165
8.7 人員配置實務168
第9章 與企業(yè)管理層持續(xù)互動171
9.1 與管理層和董事會溝通171
9.2 網(wǎng)絡安全治理175
9.2.1 什么是網(wǎng)絡安全治理175
9.2.2 安全治理的一般過程175
9.2.3 從業(yè)務目標中分解安全目標177
9.2.4 為利益相關者提供價值179
9.2.5 有效控制風險180
9.3 網(wǎng)絡安全意識教育180
第10章 保護企業(yè)的信息資產(chǎn)183
10.1 信息資產(chǎn)列表與分類183
10.1.1 找出全公司的信息資產(chǎn)183
10.1.2 挖出信息資產(chǎn)負責人184
10.1.3 評價信息資產(chǎn)的重要性186
10.2 評估重要信息資產(chǎn)風險190
10.2.1 信息資產(chǎn)風險管理模型190
10.2.2 風險評估的一般過程190
10.2.3 識別威脅192
10.2.4 弱點分析193
10.2.5 控制措施分析194
10.2.6 風險值計算194
10.2.7 風險處理196
10.2.8 風險評估報告與處置計劃198
10.2.9 關于殘余風險200
10.3 建設網(wǎng)絡安全管理體系201
10.3.1 網(wǎng)絡安全管理體系概述201
10.3.2 制定安全制度要考慮哪些要素202
10.3.3 安全制度的分類及編寫要求204
10.3.4 建立符合法律法規(guī)的制度體系206
10.4 完善網(wǎng)絡安全技術體系210
10.4.1 機房物理環(huán)境安全210
10.4.2 安全通信網(wǎng)絡212
10.4.3 安全區(qū)域邊界215
10.4.4 安全計算環(huán)境218
10.4.5 安全管理中心222
10.4.6 云安全防護223
10.4.7 安全技術體系藍圖229
第11章 保障信息系統(tǒng)建設231
11.1 保障IT項目的安全231
11.1.1 項目群管理232
11.1.2 項目管理的一般過程233
11.1.3 項目控制234
11.2 信息系統(tǒng)開發(fā)安全235
11.2.1 傳統(tǒng)的系統(tǒng)開發(fā)生命周期235
11.2.2 安全開發(fā)生命周期236
11.2.3 敏捷開發(fā)下的安全控制239
第12章 流程和人員安全243
12.1 人員安全243
12.1.1 員工入職管理244
12.1.2 在職安全管理246
12.1.3 員工離職管理247
12.1.4 外部人員訪問管理247
12.2 第三方管理247
12.2.1 合格的第三方供應商選擇248
12.2.2 服務變更風險控制249
12.2.3 駐場人員權(quán)限管理249
12.2.4 授權(quán)數(shù)據(jù)保護249
12.2.5 IT供應鏈安全250
12.3 操作安全251
12.3.1 事件管理251
12.3.2 問題管理255
12.3.3 變更管理256
12.3.4 發(fā)布管理260
12.3.5 配置管理263
第13章 持續(xù)監(jiān)控和考核網(wǎng)絡安全體系運轉(zhuǎn)情況269
13.1 監(jiān)控環(huán)境變化269
13.1.1 連續(xù)掃描、監(jiān)控和修復270
13.1.2 思考持續(xù)監(jiān)控價值270
13.1.3 厘清持續(xù)監(jiān)控對象271
13.1.4 實施漏洞監(jiān)控273
13.1.5 實施安全日志分析276
13.2 績效評價277
13.2.1 審計結(jié)果277
13.2.2 生產(chǎn)率損失280
13.2.3 用戶安全感及滿意度280
13.2.4 安全意識281
13.3 網(wǎng)絡安全審計281
13.3.1 審計分類281
13.3.2 基于風險的審計283
13.3.3 審計目標284
13.3.4 建立審計組織285
13.3.5 制定審計計劃286
13.3.6 審計準備287
13.3.7 符合性審計287
13.3.8 有效性審計289
13.3.9 糾正和預防295
第四篇 CSO三階能力:構(gòu)建面向未來的安全體系
第14章 非常規(guī)風險來襲298
14.1 重大活動安全百分百298
14.1.1 案例:保障世博會網(wǎng)絡的可用性298
14.1.2 重大活動的網(wǎng)絡安全保障299
14.2 新互聯(lián)網(wǎng)金融欺詐301
14.2.1 案例:一次匪夷所思的網(wǎng)絡盜竊301
14.2.2 金融與互聯(lián)網(wǎng)結(jié)合后的挑戰(zhàn)302
14.3 境外勢力APT攻擊303
14.3.1 案例:發(fā)現(xiàn)病毒時,為時已晚303
14.3.2 APT攻擊過程305
14.3.3 如何防范和抵御APT攻擊306
14.4 網(wǎng)絡間諜滲透308
14.4.1 案例:難防的內(nèi)鬼與間諜308
14.4.2 防范內(nèi)鬼與間諜308
14.5 網(wǎng)絡爬蟲之重310
14.5.1 案例:網(wǎng)絡爬蟲的新困惑310
14.5.2 對抗網(wǎng)絡爬蟲312
14.6 “被遺忘權(quán)”與個人信息保護313
14.6.1 案例:谷歌與被遺忘權(quán)313
14.6.2 個人信息保護的合規(guī)挑戰(zhàn)314
14.7 直面未知風險316
第15章 構(gòu)建面向未來的安全戰(zhàn)略318
15.1 網(wǎng)絡安全戰(zhàn)略318
15.1.1 網(wǎng)絡安全戰(zhàn)略計劃的結(jié)構(gòu)318
15.1.2 制定網(wǎng)絡安全戰(zhàn)略計劃320
15.1.3 塔防式網(wǎng)絡安全戰(zhàn)略思路321
15.2 對內(nèi)構(gòu)筑網(wǎng)絡安全文化324
15.2.1 網(wǎng)絡安全文化的特征325
15.2.2 健康的網(wǎng)絡安全文化的標志325
15.2.3 構(gòu)筑網(wǎng)絡安全文化326
15.3 對外打造網(wǎng)絡安全感327
15.3.1 網(wǎng)絡安全感的價值327
15.3.2 打造網(wǎng)絡安全感328
15.4 遵守安全從業(yè)道德329
第16章 擴充耳目,構(gòu)建情報體系331
16.1 威脅情報331
16.1.1 威脅情報的分類332
16.1.2 安全信息的收集332
16.1.3 信息研判334
16.1.4 行動336
16.1.5 威脅情報分析實踐337
16.2 應急響應中心338
16.2.1 SRC的業(yè)務范圍338
16.2.2 SRC的反饋與處理流程339
16.2.3 漏洞等級標準參考340
16.3 收集網(wǎng)絡安全事件與法庭判例341
16.3.1 收集事件和判例的重要因素341
16.3.2 收集事件和判例的意義342
16.4 商業(yè)情報342
16.4.1 商業(yè)情報的“下沉式”生存343
16.4.2 商業(yè)情報與傳統(tǒng)情報業(yè)務的區(qū)別344
16.4.3 商業(yè)情報的內(nèi)涵344
16.4.4 商業(yè)情報的管理與發(fā)展344
第17章 拓展網(wǎng)絡安全綜合能力346
17.1 構(gòu)建安全生態(tài)圈346
17.1.1 企業(yè)網(wǎng)絡安全生態(tài)圈346
17.1.2 企業(yè)與監(jiān)管機構(gòu)的協(xié)同347
17.1.3 整合安全供應商的技術能力348
17.1.4 加強與安全社會組織聯(lián)動349
17.1.5 組建安全核心人脈圈349
17.2 搭建安全中臺與零信任網(wǎng)絡350
17.2.1 安全中臺總體思想351
17.2.2 安全中臺的安全能力351
17.2.3 零信任網(wǎng)絡352
17.3 網(wǎng)絡攻擊調(diào)查與反擊359
17.3.1 網(wǎng)絡攻擊調(diào)查的意義360
17.3.2 網(wǎng)絡攻擊調(diào)查的特點361
17.3.3 非接觸信息收集方法361
17.3.4 人物調(diào)查實例362
17.3.5 物品調(diào)查實例364
17.3.6 網(wǎng)絡攻擊調(diào)查實例365

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) rgspecialties.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號