官术网_书友最值得收藏!

內(nèi)生安全:新一代網(wǎng)絡(luò)安全框架體系與實(shí)踐
會員

《內(nèi)生安全:新一代網(wǎng)絡(luò)安全框架體系與實(shí)踐》是奇安信公司對內(nèi)生安全理念以及實(shí)施策略的深度解讀,詳細(xì)介紹了內(nèi)生安全理念的產(chǎn)生背景、內(nèi)生安全的內(nèi)涵與特性、內(nèi)生安全建設(shè)的方法論基礎(chǔ)、內(nèi)生安全的關(guān)鍵要素等內(nèi)容。本書還闡述了“新一代網(wǎng)絡(luò)安全框架”的具體內(nèi)容和建設(shè)方法,具體包括新一代身份安全、重構(gòu)企業(yè)級網(wǎng)絡(luò)縱深防御、數(shù)字化終端及接入環(huán)境安全、面向云的數(shù)據(jù)中心安全防護(hù)、面向大數(shù)據(jù)應(yīng)用的數(shù)據(jù)安全防護(hù)、面向?qū)崙?zhàn)化的全局態(tài)勢感知體系、面向資產(chǎn)/漏洞/配置/補(bǔ)丁的系統(tǒng)安全、工業(yè)生產(chǎn)網(wǎng)安全防護(hù)、內(nèi)部威脅防護(hù)體系、密碼專項(xiàng)十大工程,以及實(shí)戰(zhàn)化安全運(yùn)行能力建設(shè)、安全人員能力支撐、應(yīng)用安全能力支撐、物聯(lián)網(wǎng)安全能力支撐、業(yè)務(wù)安全能力支撐五大任務(wù)。《內(nèi)生安全:新一代網(wǎng)絡(luò)安全框架體系與實(shí)踐》可以為政企“十四五”網(wǎng)絡(luò)安全的規(guī)劃、設(shè)計(jì)提供思路與建議。新一代網(wǎng)絡(luò)安全框架從甲方視角、信息化視角、網(wǎng)絡(luò)安全頂層視角呈現(xiàn)出政企網(wǎng)絡(luò)安全體系全景,通過以能力為導(dǎo)向的網(wǎng)絡(luò)安全體系設(shè)計(jì)方法,規(guī)劃出面向“十四五”期間的建設(shè)實(shí)施項(xiàng)目庫(重點(diǎn)工程與任務(wù)),并設(shè)計(jì)出將網(wǎng)絡(luò)安全與信息化相融合的目標(biāo)技術(shù)體系和目標(biāo)運(yùn)行體系,可供政企參考借鑒。

奇安信戰(zhàn)略咨詢規(guī)劃部 奇安信行業(yè)安全研究中心 ·電腦安全 ·16.2萬字

先進(jìn)云安全研究與實(shí)踐
會員

本書圍繞云時(shí)代安全面臨的新形勢、新問題、新挑戰(zhàn),全面闡述云安全建設(shè)的新思路、新技術(shù)、新方案,通過國內(nèi)外先進(jìn)的云安全技術(shù)研究,結(jié)合云計(jì)算應(yīng)用的重點(diǎn)場景實(shí)踐,從技術(shù)、方案、實(shí)踐角度整體介紹云安全建設(shè)的方法路徑。其中,圍繞云安全重點(diǎn)技術(shù)場景,打造云安全技術(shù)能力框架,全面介紹組織的云安全技術(shù)建設(shè)路徑。通過云安全評估,確保組織和云服務(wù)商將必要的安全控制集成到云環(huán)境中,驗(yàn)證云安全控制措施的有效性。在此基礎(chǔ)上,隨著組織從云計(jì)算到云原生應(yīng)用的演進(jìn),推出先進(jìn)云安全整體解決方案,并落地到5G和OT等典型應(yīng)用場景中,重新審視5G和OT網(wǎng)絡(luò)中新的防護(hù)對象、新的信任體系,全面展示先進(jìn)云安全方案的安全防護(hù)實(shí)踐效果。如今。進(jìn)入云和數(shù)字化時(shí)代,組織業(yè)務(wù)呈現(xiàn)出開放互聯(lián)、高效運(yùn)轉(zhuǎn)、結(jié)構(gòu)復(fù)雜、快速變化等特點(diǎn)。云上威脅滲透速度更快、輻射范圍更廣、影響程度更深,面臨“一點(diǎn)突破、全盤皆失”的嚴(yán)峻安全形勢,云安全在整個(gè)安全體系中的基礎(chǔ)性、戰(zhàn)略性、全局性地位更加突出。本書對組織提升云安全能力水平,打造先進(jìn)云安全防護(hù)體系,有著非常重要的借鑒意義。

青藤云安全 中國信息通信研究院云計(jì)算與大數(shù)據(jù)研究所 ·電腦安全 ·13萬字

CTF實(shí)戰(zhàn):技術(shù)、解題與進(jìn)階
會員

隨著數(shù)字化和智能化的不斷應(yīng)用和發(fā)展,CTF涉及的技術(shù)領(lǐng)域、比賽的形式、解題的方法等也在快速變化,對參賽者的技術(shù)能力和實(shí)戰(zhàn)經(jīng)驗(yàn)要求越來越高,過往的圖書越來越不能滿足新時(shí)代CTFer的需求。本書是一本與時(shí)具進(jìn)的CTF著作,緊跟CTF變化趨勢,圍繞Web安全、密碼學(xué)、逆向工程、Pwn、隱寫術(shù)、數(shù)字取證、代碼審計(jì)7大傳統(tǒng)核心領(lǐng)域以及智能合約、工控、物聯(lián)網(wǎng)、車聯(lián)網(wǎng)4大新興領(lǐng)域,全面、系統(tǒng)地講解了CTFer需要掌握的安全技術(shù)及其進(jìn)階知識,精心設(shè)計(jì)和挑選了大量的實(shí)操案例和典型真題,并分享了很多流行的戰(zhàn)術(shù)和戰(zhàn)法。既適合作為新人系統(tǒng)學(xué)習(xí)的入門教程,又適合身經(jīng)百戰(zhàn)的CTFer作為備賽時(shí)的定海神針,總而言之,本書希望能指導(dǎo)CTFer在新時(shí)代的比賽中取得傲人的成績。本書是國內(nèi)老牌CTF戰(zhàn)隊(duì)ChaMd5核心成員多年實(shí)戰(zhàn)經(jīng)驗(yàn)的總結(jié),得到了來自百度、騰訊、綠盟、奇安信等多家互聯(lián)網(wǎng)企業(yè)以及Lilac、Nu1LTeam、Redbud、W&M、米斯特、網(wǎng)絡(luò)尖刀等國內(nèi)知名CTF戰(zhàn)隊(duì)和SRC安全團(tuán)隊(duì)的20余位專家的好評和一致推薦。

ChaMd5安全團(tuán)隊(duì) ·電腦安全 ·20.3萬字

深入淺出隱私計(jì)算:技術(shù)解析與應(yīng)用實(shí)踐
會員

這是一本能指導(dǎo)零基礎(chǔ)讀者快速了解并上手隱私計(jì)算技術(shù)的著作,快速實(shí)現(xiàn)從入門到進(jìn)階。作者在金融和安全領(lǐng)域有10余年的技術(shù)從業(yè)經(jīng)驗(yàn),是港交所隱私計(jì)算項(xiàng)目的深度參與者,工程實(shí)戰(zhàn)經(jīng)驗(yàn)豐富。本書從隱私計(jì)算的安全保護(hù)技術(shù)和應(yīng)用技術(shù)兩個(gè)維度,深入淺出地講解了6大類隱私計(jì)算技術(shù)的工作原理、應(yīng)用方法、開發(fā)框架、案例實(shí)踐。全書共11章,分為4篇:第1篇基礎(chǔ)概念(第1~2章)講述隱私計(jì)算的基礎(chǔ)知識,為后續(xù)深入講解隱私計(jì)算原理和技術(shù)做鋪墊。第二篇安全保護(hù)技術(shù)(第3~8章)講述隱私計(jì)算技術(shù)中的各項(xiàng)安全保護(hù)技術(shù),包括深入講述混淆電路、秘密共享、同態(tài)加密、零知識證明、差分隱私、可信執(zhí)行環(huán)境等隱私計(jì)算安全保護(hù)技術(shù)。每一項(xiàng)技術(shù)都講解了其原理、應(yīng)用開發(fā)框架以及實(shí)踐案例。第三篇應(yīng)用技術(shù)(第9~10章)通過隱私保護(hù)集合交集技術(shù)、聯(lián)邦學(xué)習(xí)方面的2個(gè)綜合案例講解了隱私計(jì)算安全保護(hù)技術(shù)的應(yīng)用。第四篇展望(第11章)介紹了隱私計(jì)算技術(shù)標(biāo)準(zhǔn)化的相關(guān)進(jìn)展,探討隱私計(jì)算技術(shù)的困境和發(fā)展前景。

李偉榮 ·電腦安全 ·10.9萬字

安全技術(shù)運(yùn)營:方法與實(shí)踐
會員

這是一本從實(shí)踐角度講解安全技術(shù)運(yùn)營方法和安全運(yùn)營體系構(gòu)建的著作。作者是國內(nèi)較早的一批安全領(lǐng)域從業(yè)者,在金山、騰訊等大廠從事安全技術(shù)、產(chǎn)品、運(yùn)營等方面的工作16年,先后參與或主導(dǎo)了數(shù)十個(gè)安全產(chǎn)品的能力建設(shè)和運(yùn)營,從零構(gòu)建了完整的安全運(yùn)營體系,經(jīng)驗(yàn)非常豐富。本書是作者經(jīng)驗(yàn)的總結(jié),核心內(nèi)容包括如下幾個(gè)方面:(1)全面認(rèn)識安全技術(shù)運(yùn)營:包括安全技術(shù)運(yùn)營的定義、發(fā)展歷史以及6種運(yùn)營思維。(2)威脅發(fā)現(xiàn)的技術(shù)和方法:包括特征識別、行為識別、大數(shù)據(jù)挖掘等發(fā)現(xiàn)威脅的方法。(3)威脅分析的技術(shù)和方法:主要介紹了傳統(tǒng)的人工方法和基于人工智能的算法建模新方法。(4)威脅處理的技術(shù)和方法:主要介紹了威脅情報(bào)、網(wǎng)絡(luò)威脅解決方案、終端威脅解決方案,以及為不同規(guī)模的企業(yè)定制的安全解決方案。(5)安全運(yùn)營體系構(gòu)建:從產(chǎn)品視角、企業(yè)視角以及XDR的視角講解了安全運(yùn)營體系的能力模型與構(gòu)建方法。本書適合從事安全產(chǎn)品研發(fā)的項(xiàng)目經(jīng)理、產(chǎn)品經(jīng)理、安全開發(fā)、安全策略運(yùn)營、安全技術(shù)咨詢,從事企業(yè)安全建設(shè)的安全工程師、IT運(yùn)維人員,以及網(wǎng)絡(luò)信息安全專業(yè)的學(xué)生和安全技術(shù)愛好者。

程虎 ·電腦安全 ·14.2萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 山丹县| 杨浦区| 万山特区| 孝昌县| 治县。| 伊通| 鱼台县| 淄博市| 十堰市| 连山| 弋阳县| 大足县| 乐业县| 武功县| 霍城县| 平度市| 旬阳县| 龙江县| 普洱| 邳州市| 松滋市| 榆中县| 仁寿县| 海林市| 开原市| 普格县| 区。| 浙江省| 蓝田县| 禹州市| 荔波县| 雷山县| 庆安县| 宁明县| 安新县| 商丘市| 庐江县| 博野县| 南召县| 磐石市| 平舆县|