日韩精品 中文字幕 动漫,91亚洲午夜一区,在线不卡日本v一区v二区丶,久久九九国产精品自在现拍

注冊(cè) | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁(yè)出版圖書科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)信息安全網(wǎng)絡(luò)空間安全體系

網(wǎng)絡(luò)空間安全體系

網(wǎng)絡(luò)空間安全體系

定 價(jià):¥139.00

作 者: 李明哲 黃亮 呂寧
出版社: 機(jī)械工業(yè)出版社
叢編項(xiàng):
標(biāo) 簽: 暫缺

ISBN: 9787111728290 出版時(shí)間: 2023-06-01 包裝: 平裝-膠訂
開本: 16開 頁(yè)數(shù): 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  本書系統(tǒng)性地介紹了網(wǎng)絡(luò)空間安全相關(guān)的豐富內(nèi)容,跨越政策、技術(shù)和工程等多重視野。全書共5章,分別解讀網(wǎng)絡(luò)空間安全的基本概念、政策機(jī)制、攻防技術(shù)、運(yùn)營(yíng)實(shí)戰(zhàn)和能力工程方面的必知必會(huì)內(nèi)容。本書在各個(gè)話題下詳解基礎(chǔ)知識(shí),辨析核心概念,摘述權(quán)威資料,為讀者提供全面的難點(diǎn)釋疑,是一本實(shí)用的參考手冊(cè)。本書面向國(guó)家網(wǎng)信工作者、企業(yè)安全運(yùn)營(yíng)者、安全工程實(shí)施者、安全專業(yè)進(jìn)修者和安全知識(shí)愛好者等各類讀者,助力不同讀者突破視野壁壘建立全面的網(wǎng)絡(luò)安全知識(shí)體系。本書可作為網(wǎng)絡(luò)空間安全從業(yè)者的備查參考書和愛好者的快速學(xué)習(xí)指南,尤其可用作各類專業(yè)認(rèn)證考試的輔助讀物。

作者簡(jiǎn)介

  李明哲?工學(xué)博士,隸屬CNCERT實(shí)驗(yàn)室,并被長(zhǎng)安通信公司聘為技術(shù)總監(jiān)。擁有十余年網(wǎng)絡(luò)流量處理和網(wǎng)信大數(shù)據(jù)挖掘一線研發(fā)經(jīng)驗(yàn),已發(fā)表論文15篇,獲專利授權(quán)20項(xiàng)。黃亮?工學(xué)博士、正高級(jí)工程師,CNCERT工程技術(shù)研究室副主任。主要研究方向?yàn)榫W(wǎng)絡(luò)信息安全和無(wú)線通信。呂寧?工學(xué)碩士/CISP/PMP,先后在CNCERT山東分中心和長(zhǎng)安通信公司從事網(wǎng)絡(luò)信息安全領(lǐng)域的技術(shù)研究和項(xiàng)目管理工作,作為技術(shù)顧問(wèn)參與過(guò)多個(gè)省級(jí)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)的建設(shè)。

圖書目錄

專家推薦
前言
第1章大道可名:網(wǎng)絡(luò)安全基本概念/
1.1網(wǎng)絡(luò)安全概念內(nèi)涵/
1.1.1網(wǎng)絡(luò)空間/
1.1.2網(wǎng)絡(luò)空間與安全/
1.2網(wǎng)絡(luò)安全概念外延/
1.2.1網(wǎng)絡(luò)安全與物理安全/
1.2.2網(wǎng)絡(luò)安全與國(guó)家安全/
1.2.3網(wǎng)絡(luò)安全與企業(yè)經(jīng)營(yíng)/
1.2.4網(wǎng)絡(luò)安全與信息化/
1.2.5網(wǎng)絡(luò)安全與數(shù)字化/
1.2.6網(wǎng)絡(luò)安全與新興技術(shù)/
1.3網(wǎng)絡(luò)安全多樣視角/
1.3.1四方視角/
1.3.2黑帽、白帽和其他帽/
1.3.3紅隊(duì)、藍(lán)隊(duì)和紫隊(duì)/
1.3.4定向攻擊與機(jī)會(huì)攻擊/
1.4網(wǎng)絡(luò)安全基本要素/
1.4.1ICT基礎(chǔ)概念/
1.4.2資產(chǎn)與威脅/
1.4.3攻擊與竊取/
1.4.4事態(tài)與事件/
1.4.5漏洞與攻擊載體/
1.4.6風(fēng)險(xiǎn)與暴露/
1.4.7保障與確保/1.4.8驗(yàn)證與確認(rèn)/
1.4.9可視性與態(tài)勢(shì)/
1.4.10情報(bào)與標(biāo)示/
1.4.11信任與可信性/
1.4.12網(wǎng)絡(luò)韌性/
1.4.13網(wǎng)絡(luò)威懾/
1.5網(wǎng)絡(luò)安全解構(gòu)思維/
1.5.1成本思維/
1.5.2人性思維/
1.5.3體系思維/
第2章安邦護(hù)市:網(wǎng)絡(luò)安全政策機(jī)制/
2.1我國(guó)網(wǎng)絡(luò)安全治理歷程的萌芽期/
2.1.1安全問(wèn)題的發(fā)端/
2.1.220世紀(jì)90年代政策與舉措/
2.1.3安全行業(yè)的雛形/
2.2我國(guó)網(wǎng)絡(luò)安全治理歷程的發(fā)育期/
2.2.1世紀(jì)之交面臨的突出威脅及其應(yīng)對(duì)/
2.2.22000—2005年政策與舉措/
2.2.32006—2010年政策與舉措/
2.2.42010—2013年政策與舉措/
2.2.5本時(shí)期成立的安全專業(yè)機(jī)構(gòu)/
2.3我國(guó)網(wǎng)絡(luò)安全治理的加速期/
2.3.12014—2015年政策與舉措/
2.3.22016—2017年政策與舉措/
2.3.32018—2019年政策與舉措/
2.3.42020—2021年政策與舉措/
2.3.52022年政策與舉措/
2.3.6本時(shí)期成立的安全專業(yè)機(jī)構(gòu)/
2.4外國(guó)網(wǎng)絡(luò)安全治理機(jī)構(gòu)/
2.5網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化/
2.5.1國(guó)家標(biāo)準(zhǔn)委/
2.5.2國(guó)際標(biāo)準(zhǔn)體系/
2.5.3我國(guó)標(biāo)準(zhǔn)體系/
2.5.4開放標(biāo)準(zhǔn)/
2.5.5外國(guó)標(biāo)準(zhǔn)化機(jī)構(gòu)/
2.6網(wǎng)絡(luò)安全漏洞治理/
2.6.1漏洞探測(cè)/2.6.2漏洞征集/
2.6.3漏洞處理/
2.6.4漏洞發(fā)布/
2.6.5漏洞管制/
2.7網(wǎng)絡(luò)安全威脅對(duì)抗/
2.7.1關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)/
2.7.2網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估/
2.7.3網(wǎng)絡(luò)安全審查/
2.7.4網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警/
2.7.5“兩卡一號(hào)”治理/
2.7.6網(wǎng)絡(luò)安全信息共享/
2.7.7網(wǎng)絡(luò)事件報(bào)告/
2.8網(wǎng)絡(luò)安全測(cè)評(píng)認(rèn)證/
2.8.1評(píng)估與認(rèn)證/
2.8.2認(rèn)證與認(rèn)可/
2.8.3測(cè)評(píng)認(rèn)證機(jī)構(gòu)/
2.8.4等級(jí)測(cè)評(píng)/
2.8.5商用密碼檢測(cè)認(rèn)證/
2.8.6商用密碼應(yīng)用安全性評(píng)估/
2.8.7關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測(cè)評(píng)估/
2.8.8網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品/
2.8.9數(shù)據(jù)安全認(rèn)證/
2.8.10CC認(rèn)證/
2.9網(wǎng)絡(luò)安全事件應(yīng)急/
2.9.1政策文件/
2.9.2工作機(jī)構(gòu)/
2.9.3CERT組織/
2.9.4事件分級(jí)/
2.9.5響應(yīng)級(jí)別/
第3章利兵堅(jiān)甲:網(wǎng)絡(luò)安全攻防技術(shù)/
3.1信息收集技術(shù)/
3.1.1網(wǎng)絡(luò)采集/
3.1.2端點(diǎn)遙測(cè)/
3.1.3網(wǎng)空測(cè)繪/
3.1.4插樁采集/
3.1.5掛鉤采集/
3.1.6樣本采集/3.1.7入侵偵察/
3.1.8情報(bào)作業(yè)/
3.2滲透攻擊技術(shù)/
3.2.1社交工程/
3.2.2緩沖區(qū)溢出/
3.2.3Web漏洞利用/
3.2.4邏輯漏洞利用/
3.2.5惡意軟件分類/
3.2.6惡意軟件的進(jìn)化/
3.2.7灰色軟件/
3.2.8僵尸網(wǎng)絡(luò)/
3.2.9TTP/
3.2.10ATT&CK/
3.2.11網(wǎng)絡(luò)殺傷鏈/
3.2.12無(wú)文件攻擊/
3.2.13隱秘信道/
3.2.14信標(biāo)/
3.2.15密碼分析/
3.2.16滲透測(cè)試/
3.2.17自動(dòng)化滲透/
3.3威脅檢測(cè)技術(shù)/
3.3.1誤用檢測(cè)與異常檢測(cè)/
3.3.2反病毒(AV)/
3.3.3HIDS與NIDS/
3.3.4白名單檢測(cè)/
3.3.5IoC/
3.3.6TTP檢測(cè)與IoB/
3.3.7威脅檢測(cè)與AI/
3.3.8用戶與實(shí)體行為分析(UEBA)/
3.3.9檢測(cè)成熟度等級(jí)(DML)/
3.3.10威脅檢測(cè)技術(shù)的困境/
3.4防護(hù)阻斷技術(shù)/
3.4.1防火墻/
3.4.2入侵預(yù)防系統(tǒng)(IPS)/
3.4.3保護(hù)環(huán)/
3.4.4沙箱隔離/
3.4.5控制流劫持防護(hù)/
3.4.6運(yùn)行時(shí)應(yīng)用自保護(hù)(RASP)/3.4.7微隔離(MSG)/
3.4.8DDoS對(duì)抗/
3.4.9端口敲門(PK)與單包授權(quán)(SPA)/
3.4.10虛擬專用網(wǎng)(VPN)/
3.5數(shù)據(jù)保護(hù)技術(shù)/
3.5.1密碼編碼學(xué)/
3.5.2密鑰共享/
3.5.3量子密鑰分發(fā)(QKD)/
3.5.4后量子密碼學(xué)(PQC)/
3.5.5區(qū)塊鏈技術(shù)/
3.5.6可信計(jì)算(TC)/
3.5.7隱私計(jì)算(PEC)/
3.5.8可信執(zhí)行環(huán)境(TEE)/
3.5.9數(shù)據(jù)脫敏/
3.6認(rèn)證授權(quán)技術(shù)/
3.6.1多因素認(rèn)證(MFA)/
3.6.2Cookie與簽名令牌/
3.6.3單點(diǎn)登錄(SSO)/
3.6.4主張式身份(CBI)/
3.6.5聯(lián)邦化身份管理(FIdM)/
3.6.6自治式身份(SSI)/
3.6.7訪問(wèn)控制范型/
3.6.8訪問(wèn)控制模型/
第4章烽火暗流:網(wǎng)絡(luò)安全運(yùn)營(yíng)實(shí)戰(zhàn)/
4.1工作框架/
4.1.1過(guò)程式方法/
4.1.2PDCA循環(huán)/
4.1.3IT管理與IT治理/
4.1.4IT控制/
4.1.5IT審計(jì)/
4.1.6COBIT框架/
4.1.7信息安全治理/
4.1.8信息安全管理體系(ISMS)/
4.1.9PDR與P2DR模型/
4.1.10NIST網(wǎng)絡(luò)安全框架(CSF)/
4.1.11網(wǎng)絡(luò)安全滑動(dòng)標(biāo)尺(SSCS)/
4.1.12數(shù)據(jù)管理與治理/4.1.13數(shù)據(jù)安全治理(DSG)/
4.1.14安全測(cè)度/
4.2資產(chǎn)識(shí)別/
4.2.1IT資產(chǎn)管理(ITAM)/
4.2.2配置管理(CM)/
4.2.3影子IT/
4.2.4軟件標(biāo)識(shí)(SWID)/
4.2.5通用平臺(tái)枚舉(CPE)/
4.2.6軟件物料清單(SBOM)/
4.3風(fēng)險(xiǎn)管理/
4.3.1風(fēng)險(xiǎn)管理活動(dòng)/
4.3.2風(fēng)險(xiǎn)偏好/
4.3.3風(fēng)險(xiǎn)評(píng)估/
4.3.4風(fēng)險(xiǎn)處置/
4.3.5安全控制/
4.3.6安全基線/
4.3.7漏洞評(píng)估(VA

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) rgspecialties.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)