舉報

會員
CSO進階之路:從安全工程師到首席安全官
最新章節:
17.3 網絡攻擊調查與反擊
本書分為四篇,第一篇開宗明義地介紹了網絡安全與信息化的內涵,讓讀者深刻理解信息技術對人們生產生活方式的影響、互聯網對世界和社會基本面的改造,理解在新的格局和環境下安全與企業發展的關系,以及首席安全官的職業路徑與技能圖譜。第二篇主要闡述CSO的一階技能。對一個首席安全官新人來說,從組織內部安全事件和事故的處置方面入手是比較高效的。本篇介紹了網絡安全事件處置的標準管理方法、安全事件分類分級機制的設定、安全事件的處理和回顧等內容,同時闡述了企業危機應對的機制設計、業務連續性管理和災難恢復計劃、應急與危機處理的實踐案例等,從互聯網企業到金融業務,從拒絕服務攻擊到隱私泄露,運用實例加深讀者對危機應對機制的理解。第三篇則是面向進階期的首席安全官來講解的,重點闡述了貫穿企業業務生命周期的安全能力保障圖譜,內容涉及風險管理和內控機制的設計和實施,幫助組織發現潛在的威脅和弱點,首席安全官如何取得企業經營者的支持并合理有效地分配資源,以及以網絡安全能力體系為核心,構建較為全面的防護機制的方法和過程。第四篇介紹成為首席安全官的高階能力。不同于本書前面章節,本篇內容重點闡述首席安全官如何為處理未知的安全風險做準備,因為高階的安全管理者時時面臨的是非常規的網絡安全問題。本篇內容主要涉及對未知風險的分類和描述,明確風險的來源與目標,以及應對未知風險的資源獲取和分配原則;同時討論了預警機制的建立—在第一時間得到未知風險的消息需要一整套過程和方法,還需要拓展網絡安全的反制和威懾能力,最終實現對網絡安全風險的可控可防。
目錄(107章)
倒序
- 封面
- 版權信息
- 前言
- 第一篇 CSO必備認知:全面了解網絡空間安全
- 第1章 從信息化到網絡空間安全
- 1.1 信息技術改變了人類生產生活的方式
- 1.2 信息化與企業伴生
- 1.3 從網絡到網絡空間
- 1.4 理解信息安全、網絡安全與網絡空間安全
- 第2章 網絡空間安全的挑戰
- 2.1 網絡安全關系國計民生
- 2.2 網絡安全關系企業生存
- 2.3 網絡安全關系個人
- 第3章 首席安全官的職業路徑與技能圖譜
- 3.1 定位首席安全官
- 3.2 從網絡安全新人到CSO的職業路徑
- 3.3 找到你的首席安全官人設
- 3.4 首席安全官的技能樹
- 第二篇 CSO一階能力:日常安全危機應對
- 第4章 為去救火現場做好準備
- 4.1 事件響應:CSO最好的朋友
- 4.2 捍衛事件響應所需的資源
- 4.3 定義組織的網絡安全邊界
- 4.4 網絡安全事件的分類與分級
- 4.5 組建網絡安全事件響應組織
- 4.6 建立網絡安全事件升級處理機制
- 4.7 分場景的事件響應指南編寫案例
- 4.8 基線思維及事件管理工具的使用
- 4.9 網絡安全事件管理實務
- 第5章 災難與業務連續性
- 5.1 在災難中恢復業務
- 5.2 實現業務連續性的一般步驟
- 5.3 業務影響分析實踐要點
- 5.4 制定恢復策略
- 5.5 BCP的開發
- 5.6 BCP的演練與修訂
- 5.7 維護計劃
- 第6章 數字取證和事后調查的價值
- 6.1 計算機取證
- 6.2 網絡取證
- 6.3 網絡證據分析
- 6.4 針對網絡數據流的取證
- 6.5 網絡取證實務
- 第7章 企業危機應對實踐
- 7.1 抵御常見Web攻擊
- 7.2 App遭到攻擊怎么辦
- 7.3 DDoS攻擊來襲
- 7.4 0day漏洞阻擊戰
- 7.5 電商平臺的反欺詐與風險處置
- 7.6 逮捕內鬼
- 7.7 網絡勒索應急處置
- 7.8 云服務業務連續性的思考
- 7.9 網絡事件危機公關
- 7.10 應對終極斷網下的災備架構
- 7.11 紅藍對抗
- 第三篇 CSO二階能力:全面保障企業網絡安全
- 第8章 建立適合企業的網絡安全組織
- 8.1 尋找組織建立的依據
- 8.2 設計網絡安全組織結構
- 8.3 通用網絡安全組織結構
- 8.4 大中型企業網絡安全組織結構
- 8.5 網絡高風險企業網絡安全組織結構
- 8.6 網絡安全崗位和角色的設置
- 8.7 人員配置實務
- 第9章 與企業管理層持續互動
- 9.1 與管理層和董事會溝通
- 9.2 網絡安全治理
- 9.3 網絡安全意識教育
- 第10章 保護企業的信息資產
- 10.1 信息資產列表與分類
- 10.2 評估重要信息資產風險
- 10.3 建設網絡安全管理體系
- 10.4 完善網絡安全技術體系
- 第11章 保障信息系統建設
- 11.1 保障IT項目的安全
- 11.2 信息系統開發安全
- 第12章 流程和人員安全
- 12.1 人員安全
- 12.2 第三方管理
- 12.3 操作安全
- 第13章 持續監控和考核網絡安全體系運轉情況
- 13.1 監控環境變化
- 13.2 績效評價
- 13.3 網絡安全審計
- 第四篇 CSO三階能力:構建面向未來的安全體系
- 第14章 非常規風險來襲
- 14.1 重大活動安全百分百
- 14.2 新互聯網金融欺詐
- 14.3 境外勢力APT攻擊
- 14.4 網絡間諜滲透
- 14.5 網絡爬蟲之重
- 14.6 “被遺忘權”與個人信息保護
- 14.7 直面未知風險
- 第15章 構建面向未來的安全戰略
- 15.1 網絡安全戰略
- 15.2 對內構筑網絡安全文化
- 15.3 對外打造網絡安全感
- 15.4 遵守安全從業道德
- 第16章 擴充耳目,構建情報體系
- 16.1 威脅情報
- 16.2 應急響應中心
- 16.3 收集網絡安全事件與法庭判例
- 16.4 商業情報
- 第17章 拓展網絡安全綜合能力
- 17.1 構建安全生態圈
- 17.2 搭建安全中臺與零信任網絡
- 17.3 網絡攻擊調查與反擊 更新時間:2021-08-06 15:03:12
推薦閱讀
- 網絡安全與管理
- unidbg逆向工程:原理與實踐
- 工業互聯網安全防護與展望
- Learning Python for Forensics
- 特種木馬防御與檢測技術研究
- Python Penetration Testing Cookbook
- 信息安全案例教程:技術與應用(第2版)
- 互聯網企業安全高級指南
- End to End GUI Development with Qt5
- 復雜信息系統網絡安全體系建設指南
- 云計算安全防護技術
- Practical Internet of Things Security
- 大數據安全治理與防范:反欺詐體系建設
- 防火墻和VPN技術與實踐
- 數字頑疾:計算機病毒簡史
- 中國網絡安全等級保護制度理解與實施(英文版)
- 安全之美
- 攜手構建網絡空間命運共同體
- Hands-On Web Penetration Testing with Metasploit
- 漏洞管理實戰:網絡風險管理的策略方法
- 企業網絡安全建設
- Microsoft Forefront Identity Manager 2010 R2 Handbook
- 網絡空間安全通識教程
- Hands-On Enterprise Application Development with Python
- Burp Suite Cookbook
- 計算機病毒學
- 信息安全案例教程:技術與應用
- SELinux System Administration
- 物聯網設備安全
- Mastering Azure Security