×
网络空间安全技术丛书企业信息安全建设之道

网络空间安全技术丛书企业信息安全建设之道

1星价 ¥50.4 (7.3折)
2星价¥50.4 定价¥69.0
暂无评论
图文详情
  • ISBN:9787111666387
  • 装帧:一般胶版纸
  • 册数:暂无
  • 重量:暂无
  • 开本:16开
  • 页数:177
  • 出版时间:2020-11-01
  • 条形码:9787111666387 ; 978-7-111-66638-7

本书特色

适读人群 :安全行业从业者《企业信息安全建设之道》能够让你轻松、快速地了解企业信息安全的诸多“内幕”,通过多维度的分析和案例实现授人以渔,帮助读者在信息安全领域建立自己的思维框架,在千企千面的企业安全需求中建设属于自己的安全体系。

内容简介

《企业信息安全建设之道》凝结了作者多年的企业安全建设、管理和运营的经验,深入浅出地探讨了企业信息安全方面的工作。全书分三部分:思路篇从认识安全团队自身价值入手,切入企业安全工作的视角问题;技术篇从攻击面管理、漏洞管理、主机安全、威胁管理、应急响应、安全服务管理、重要保障期和业务安全等方面展开讨论,从而让读者了解各项工作的具体方法;运营篇从更高的视角重新审视企业安全工作,利用定量和定性分析方法,客观评价各项安全工作。《企业信息安全建设之道》采用浅显易懂的语言,使读者可以轻松了解企业信息安全工作的思考方式和可选择的手段,既适合初入安全行业的新人,又可以给行业老兵带来一些思考和启发。

目录

思路篇

第1章基本思路

1.1安全团队的价值

1.2企业安全管理是“二级混沌系统”

1.3企业安全是“极端复杂问题”

1.4如何引起重视?

1.5谁是我们的甲方?

1.6谁是我们的乙方?

1.7小结

第2章企业安全工作的着眼点

2.1解决实际问题

2.2标准的意义

2.3如何协调资源

2.4安全团队在企业中的几个身份

2.5小结

技术篇

第3章攻击面管理

3.1什么是攻击面?

3.2为什么攻击面管理很重要?

3.3发现攻击面

3.4管理攻击面

3.5小结

第4章漏洞管理

4.1漏洞管理和漏洞扫描的区别

4.2漏洞扫描产品现状

4.3漏洞扫描、渗透测试、攻防演练

4.4漏洞管理体系的设计与实现

4.5漏洞管理的进阶玩法

4.6软件安全开发周期

4.7小结

第5章主机安全

5.1基线管理

5.2主机安全类产品

5.3小结

第6章威胁管理

6.1威胁检测产品现状

6.2威胁感知系统建设思路

6.3小结

第7章应急响应

7.1准备阶段

7.2执行阶段

7.3收尾(复盘)阶段

7.4建设阶段

7.5一些思考

7.6小结

第8章安全服务

8.1常见问题

8.2对甲方的要求

8.3常见的安全服务

8.4安全服务的成熟度模型

8.5安全外包管理

8.6小结

第9章重要保障期

9.1重保的几种类型

9.2重保的常规姿势

9.3其他需要注意的问题

9.4小结

第10章业务安全

10.1内容安全

10.2数据安全

10.3风控

10.4办公安全

10.5小结

运营篇

第11章安全运营综述

11.1安全技术落地及顺利运转

11.2纵向与横向沟通

11.3安全团队建设

11.4小结

第12章安全技术运营

12.1安全技术运营的五个关键指标

12.2脆弱性治理

12.3威胁检测

12.4防御能力

12.5安全技术运营指标的应用

12.6小结

第13章非技术运营

13.1员工态势

13.2合规管理

13.3 SRC运营

13.4安全情报

13.5小结

ⅩⅩ第14章其他问题

14.1常规安全产品

14.2常见安全岗位和知识体系

14.3常见安全框架/模型

14.4经常遇到的问题

14.5推荐书籍


展开全部

作者简介

黄乐 曾任央视网网络安全部副总监,清流派企业安全沙龙创始人,公众号企业安全工作实录主理人。曾在央视网负责网络安全架构的设计和建设。主要包括攻防对抗技术研究、安全检测及防御体系建设、安全播出管理平台建设、漏洞治理平台研发、威胁感知平台研发、应急响应系统研发等工作。同时,提出了“重检测,轻防御”的安全架构设计理念,并通过“快速及格、逐步迭代”的思路快速落地了安全播出管理平台。2018年起组织清流派企业安全沙龙,是企业安全行业的闭门沙龙,每月邀请各企业安全部门负责人从多个方面探讨企业安全建设及管理的思路和经验。

预估到手价 ×

预估到手价是按参与促销活动、以最优惠的购买方案计算出的价格(不含优惠券部分),仅供参考,未必等同于实际到手价。

确定
快速
导航