漏洞 第2版 版權(quán)信息
- ISBN:9787560890302
- 條形碼:9787560890302 ; 978-7-5608-9030-2
- 裝幀:一般膠版紙
- 冊(cè)數(shù):暫無
- 重量:暫無
- 所屬分類:>
漏洞 第2版 本書特色
本書是2018年出版的《漏洞》一書的再次改版,主要更新了案例,補(bǔ)充了互聯(lián)網(wǎng)信息安全領(lǐng)域*新的變化和技術(shù)。本書用通俗易懂的語言,講述了互聯(lián)網(wǎng)信息安全中無處不在的“漏洞”問題,以及其在社會(huì)、經(jīng)濟(jì)、政治層面的表現(xiàn)和巨大影響。本書的出版可幫助政府、組織、企業(yè),乃至個(gè)人用戶更深層次的理解網(wǎng)絡(luò)安全問題,提升安全意識(shí),有效地應(yīng)對(duì)“漏洞”可能帶來的各種問題。本書整體結(jié)構(gòu)合理,層次較清晰,事例豐富,語言通俗易懂并具有一定的可讀性,從理論到實(shí)踐全面揭開了網(wǎng)絡(luò)漏洞風(fēng)險(xiǎn)的秘密,適合大眾閱讀。
漏洞 第2版 內(nèi)容簡介
美國城市供水系統(tǒng)遭黑客“放毒”、以色列選民信息在大選前一天遭泄露、肆虐優(yōu)選的勒索病毒……
想知道這些網(wǎng)絡(luò)安全事件背后的真相嗎?
想體驗(yàn)“白客”與“黑客”之間無硝煙的網(wǎng)絡(luò)攻防戰(zhàn)嗎?
想用第三代網(wǎng)絡(luò)安全新技術(shù)武裝自己嗎?
本書在版的基礎(chǔ)上,用既專業(yè)又易懂的語言,深入分析了近三年發(fā)生的網(wǎng)絡(luò)安全事件,細(xì)數(shù)了近期名噪一時(shí)的“白帽”黑客和活躍的APT組織,盤點(diǎn)了網(wǎng)絡(luò)安全領(lǐng)域近期新的相關(guān)法律法規(guī)。同時(shí)本書也是作者齊向東根據(jù)過去十幾年的從業(yè)經(jīng)歷,圍繞網(wǎng)絡(luò)安全領(lǐng)域的本源、基本構(gòu)成、關(guān)鍵要素和未來趨勢(shì),對(duì)網(wǎng)絡(luò)安全產(chǎn)業(yè)的總結(jié)和思考。數(shù)字化時(shí)代,齊向東帶領(lǐng)奇安信集團(tuán)創(chuàng)新提出了“內(nèi)生安全”的理念,設(shè)計(jì)了內(nèi)生安全框架,幫助政企機(jī)構(gòu)構(gòu)建協(xié)同聯(lián)動(dòng)的網(wǎng)絡(luò)安全防御體系,筑牢數(shù)字經(jīng)濟(jì)時(shí)代的安全底板,立志做好數(shù)字時(shí)代網(wǎng)絡(luò)安全的守護(hù)者。
漏洞 第2版 目錄
再版前言
前言
**章 善與惡:漏洞是造成危害,還是推動(dòng)進(jìn)步
**節(jié) 漏洞,源自人性的缺陷
天生缺陷,難免漏洞
缺陷不等同于漏洞
第二節(jié) 一切漏洞皆可被利用
漏洞是怎么被利用的
漏洞造成的危害
第三節(jié) 左右互搏的自我革新
利用與反制,永無止境
博弈催生創(chuàng)新,矛盾推動(dòng)進(jìn)步
第二章 黑與白:是“黑產(chǎn)”魔高一尺,還是“白產(chǎn)”道高一丈
**節(jié) 網(wǎng)絡(luò)黑色產(chǎn)業(yè)
光明背后的陰影
傳統(tǒng)犯罪網(wǎng)絡(luò)化
網(wǎng)絡(luò)犯罪多樣化
“黑產(chǎn)”的五大趨勢(shì)
第二節(jié) 網(wǎng)絡(luò)白色產(chǎn)業(yè)
漏洞挖掘是“自產(chǎn)”發(fā)展的核心技術(shù)
漏洞防護(hù)是“白產(chǎn)”快反的高級(jí)手段
攻防大賽是“白產(chǎn)”聚智的重要平臺(tái)
攻防演習(xí)是“白產(chǎn)”壯大的有效機(jī)制
“白產(chǎn)”的三大趨勢(shì)
第三節(jié) 打造凝聚“白產(chǎn)”力量的平臺(tái)
與時(shí)俱進(jìn)的北京網(wǎng)絡(luò)安全大會(huì),在變局中開新局
補(bǔ)天漏洞響應(yīng)平臺(tái),激活“白帽”力量
第三章 權(quán)杖之手:黑客是以武犯禁,還是俠之大者
**節(jié) 黑客演化史
20世紀(jì)60—70年代:黑客誕生
20世紀(jì)80一90年代:黑客的分水嶺
21世紀(jì)前十年:“新”黑客嶄露頭角
第二節(jié) *牛的黑客傳奇
世界上一“黑”成名的黑客
我身邊的黑客
著名的黑客組織
第三節(jié) 黑客的宿命與使命
從幕后到臺(tái)前
全民皆黑客
黑客精神與黑客使命
第四章 數(shù)字時(shí)代:新技術(shù)是漏洞幫兇,還是克星
**節(jié) “數(shù)字生活”的便利與威脅
威脅就在身邊
當(dāng)科幻成為現(xiàn)實(shí)
第二節(jié) 大數(shù)據(jù)的安全困擾
什么是大數(shù)據(jù)
大數(shù)據(jù)遭攻擊的典型案例
大數(shù)據(jù)面臨的安全挑戰(zhàn)
第三節(jié) 工業(yè)互聯(lián)網(wǎng)的安全困擾
什么是工業(yè)互聯(lián)網(wǎng)
工業(yè)互聯(lián)網(wǎng)遭攻擊的典型案例
工業(yè)互聯(lián)網(wǎng)面臨的安全挑戰(zhàn)
第四節(jié) 云計(jì)算的安全困擾
什么是云計(jì)算
云計(jì)算遭攻擊的典型案例
云計(jì)算面臨的安全挑戰(zhàn)
云建設(shè)需要形成三方制衡機(jī)制
第五節(jié) 人工智能的安全困擾
什么是人工智能
人工智能帶來的安全挑戰(zhàn)
人工智能在安全防護(hù)中的應(yīng)用
第五章 網(wǎng)絡(luò)戰(zhàn)場:漏洞是癬疥之疾,還是堪比核武器
**節(jié) 網(wǎng)絡(luò)戰(zhàn):愈發(fā)重要的戰(zhàn)爭類型
美國將增加14支新的網(wǎng)絡(luò)任務(wù)部隊(duì)
什么是網(wǎng)絡(luò)戰(zhàn)
曾經(jīng)發(fā)生過的網(wǎng)絡(luò)戰(zhàn)
網(wǎng)絡(luò)軍備競賽向全球蔓延
網(wǎng)絡(luò)戰(zhàn)的六大特點(diǎn)
第二節(jié) APT攻擊——網(wǎng)絡(luò)戰(zhàn)爭*常用的攻擊方法
針對(duì)性、持續(xù)性是APT的顯著特點(diǎn)
我們所經(jīng)歷的APT
第三節(jié) 漏洞的儲(chǔ)備與利用是軍事現(xiàn)代化的**能力
漏洞已經(jīng)具備武器屬性:網(wǎng)絡(luò)武器僅次于核武器
漏洞的儲(chǔ)備利用之戰(zhàn)已經(jīng)打響
第六章 新技術(shù):第三代網(wǎng)絡(luò)安全技術(shù)
**節(jié) 互聯(lián)網(wǎng)的“基因病變現(xiàn)象”:漏洞的四個(gè)假設(shè)
假設(shè)系統(tǒng)一定有未被發(fā)現(xiàn)的漏洞
假設(shè)一定有已發(fā)現(xiàn)但仍未修補(bǔ)的漏洞
假設(shè)系統(tǒng)已經(jīng)被滲透
假設(shè)內(nèi)部人員不可靠
第二節(jié) 網(wǎng)絡(luò)安全技術(shù)的變革:從“查黑”到“查行為”
**代技術(shù):“查黑”
第二代技術(shù):“查白”
第三代技術(shù):“查行為”
第三節(jié) 第三代網(wǎng)絡(luò)安全技術(shù)的大數(shù)據(jù)觀
以空間換時(shí)間
以算力提戰(zhàn)力
以已知求未知
第四節(jié) 第三代網(wǎng)絡(luò)安全技術(shù)的幾個(gè)代表應(yīng)用
“天狗”引擎
“天眼”:新一代安全感知系統(tǒng)
零信任架構(gòu)安全解決方案
第七章 新動(dòng)力:數(shù)據(jù)驅(qū)動(dòng)安全
**節(jié) 不斷被刷新的網(wǎng)絡(luò)安全定義
網(wǎng)絡(luò)安全的定義需要不斷刷新
網(wǎng)絡(luò)安全的判斷標(biāo)準(zhǔn)
網(wǎng)絡(luò)安全相關(guān)的理論發(fā)展
第二節(jié) 網(wǎng)絡(luò)安全的新常態(tài)
網(wǎng)絡(luò)安全需求進(jìn)入爆炸式增長期
網(wǎng)絡(luò)安全場景進(jìn)入多元化發(fā)展期
網(wǎng)絡(luò)安全建設(shè)進(jìn)入升級(jí)換代轉(zhuǎn)折期
第三節(jié) 數(shù)據(jù)驅(qū)動(dòng)的安全創(chuàng)新
大數(shù)據(jù)驅(qū)動(dòng)安全可“預(yù)期”
大數(shù)據(jù)是解決安全漏洞的“藥方”
網(wǎng)絡(luò)安全領(lǐng)域的威脅情報(bào)
第八章 新理念:安全從0開始
**節(jié) 從“五段論”看網(wǎng)絡(luò)安全市場前景
架構(gòu)安全
被動(dòng)防御
積極防御
威脅情報(bào)
進(jìn)攻反制
未來的網(wǎng)絡(luò)安全市場
第二節(jié) “三位能力”系統(tǒng)是安全從0開始的*佳實(shí)踐
低位能力——安全體系的“五官和四肢”
中位能力——安全體系的“心臟”
高位能力——安全體系的“大腦”
數(shù)據(jù)驅(qū)動(dòng)安全的“三位能力”聯(lián)動(dòng)系統(tǒng)
第三節(jié) 漏洞的“一體化”治理之道
漏洞是有優(yōu)先級(jí)的
漏洞治理的四個(gè)環(huán)節(jié)
漏洞治理的響應(yīng)等級(jí)
漏洞治理的關(guān)鍵
漏洞治理中未來可能出現(xiàn)的問題和關(guān)注點(diǎn)
第九章 新方法:用內(nèi)生安全框架升級(jí)安全底板
**節(jié) 內(nèi)生安全的內(nèi)涵和特征
內(nèi)生安全的內(nèi)涵
內(nèi)生安全的三個(gè)特點(diǎn)
內(nèi)生安全的三個(gè)聚合
第二節(jié) 實(shí)現(xiàn)內(nèi)生安全的系統(tǒng)工程
數(shù)字時(shí)代網(wǎng)絡(luò)安全需要系統(tǒng)工程
內(nèi)生安全框架護(hù)航數(shù)字時(shí)代發(fā)展
內(nèi)生安全框架的三個(gè)重點(diǎn)
用內(nèi)生安全框架實(shí)現(xiàn)“三化六防”目標(biāo)
第三節(jié) 內(nèi)生安全框架的落地手冊(cè)
十工五任:內(nèi)生安全框架的建設(shè)樣板
面向大數(shù)據(jù)應(yīng)用的數(shù)據(jù)安全防護(hù)
面向資配漏補(bǔ)的系統(tǒng)安全平臺(tái)
第十章 新方略:沒有網(wǎng)絡(luò)安全就沒有國家安全
**節(jié) 國家網(wǎng)絡(luò)安全的外部威脅:網(wǎng)絡(luò)恐怖主義
互聯(lián)網(wǎng)成為恐怖主義的主戰(zhàn)場
網(wǎng)絡(luò)恐怖主義:把計(jì)算機(jī)與電信網(wǎng)絡(luò)作為犯罪工具
網(wǎng)絡(luò)恐怖主義活動(dòng)類型:利用監(jiān)管漏洞和技術(shù)漏洞
應(yīng)對(duì)網(wǎng)絡(luò)恐怖主義:技術(shù)、人才與合作機(jī)制
第二節(jié) 網(wǎng)絡(luò)安全措施落地的法律保障
《網(wǎng)絡(luò)安全法》為我國網(wǎng)絡(luò)安全建設(shè)奠定了基石
網(wǎng)絡(luò)安全等級(jí)保護(hù)制度進(jìn)入2.0時(shí)代
第三節(jié) 建立現(xiàn)代政企網(wǎng)絡(luò)安全防護(hù)體系
樹立正確的現(xiàn)代網(wǎng)絡(luò)安全觀
建立數(shù)據(jù)驅(qū)動(dòng)的內(nèi)生安全體系
參考文獻(xiàn)
展開全部
漏洞 第2版 作者簡介
齊向東,奇安信集團(tuán)董事長。曾任新華社通信技術(shù)局副局長、雅虎中國區(qū)副總裁。2005年創(chuàng)辦360公司,2014年創(chuàng)辦奇安信(sh.688561),帶領(lǐng)奇安信迅速發(fā)展成為“2021年CCIA中國網(wǎng)安產(chǎn)業(yè)競爭力50強(qiáng)”榜單中排名的網(wǎng)絡(luò)安全企業(yè)。他帶領(lǐng)團(tuán)隊(duì)率先提出并成功實(shí)踐“數(shù)據(jù)驅(qū)動(dòng)安全”“44333”“內(nèi)生安全”等優(yōu)選的安全理念,多次承擔(dān)兩會(huì)、“一帶一路”靠前合作高峰論壇、中國靠前進(jìn)口博覽會(huì)等國家重大活動(dòng)的網(wǎng)絡(luò)安全保障任務(wù)。2019年,奇安信成為北京2022年冬奧會(huì)和冬殘奧會(huì)官方網(wǎng)絡(luò)安全服務(wù)和殺毒軟件贊助商。數(shù)字化時(shí)代,齊向東帶領(lǐng)奇安信集團(tuán)創(chuàng)新設(shè)計(jì)了內(nèi)生安全框架,幫助政企機(jī)構(gòu)構(gòu)建協(xié)同聯(lián)動(dòng)的網(wǎng)絡(luò)安全防御體系,筑牢數(shù)字經(jīng)濟(jì)時(shí)代的安全底板。2020年,內(nèi)生安全框架榮膺“世界互聯(lián)網(wǎng)靠前科技成果”稱號(hào),成為數(shù)字時(shí)代的“風(fēng)向標(biāo)”。