中图网(原中国图书网):网上书店,中文字幕在线一区二区三区,尾货特色书店,中文字幕在线一区,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
網絡安全評估實戰

包郵 網絡安全評估實戰

作者:鄒來龍
出版社:清華大學出版社出版時間:2022-11-01
開本: 其他 頁數: 248
中 圖 價:¥42.3(7.2折) 定價  ¥59.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

網絡安全評估實戰 版權信息

網絡安全評估實戰 本書特色

l 提出網絡安全領導力、網絡安全績效責任、網絡安全監測防護、從“止于合規”到“持續守住打贏”以及實戰化驅動的網絡安全能力評估等新理念、新架構和新方法。 l 融合了網絡安全三同步原則、三化六防措施、本體安全和本質安全等要求,構成體系化的評估準則和簡明易用的實戰化指引。

網絡安全評估實戰 內容簡介

本書借鑒國際核能領域核安全同行評估體系、標準、方法和成功實踐,以網絡安全等級保護2.0核心標準(GB/T 22239—2019)第四級安全要求為主體框架,以“持續提升網絡安全防護能力,持續打贏網絡安全保衛戰”為根本目標,介紹了網絡安全同行評估的組織、流程、技術和方法。在充分吸收近年來電力、金融、電信、交通、水利、石油石化、電子政務和公共服務等行業的網絡安全實戰防護經驗基礎上,提出了網絡安全領導力、網絡安全績效責任、網絡安全監測防護、從“止于合規”到“持續守住打贏”以及實戰化驅動的網絡安全能力評估等新理念、新架構和新方法。 本書可作為網絡安全專業測評和咨詢服務從業者的實戰手冊,也可作為高等院校網絡空間安全專業師生的參考用書。

網絡安全評估實戰 目錄

第1章同行評估概述001

1.1同行評估的國外實踐002

1.2同行評估的國內實踐003

1.3同行評估的目的和特點004

1.4同行評估體系要素005

1.5同行評估工作過程和規范要求007

1.6同行評估中的業績目標與準則008

1.7同行評估中的風險規避009

第2章網絡安全業績目標與準則010

2.1網絡安全領導力業績目標與評估準則014

2.1.1網絡安全觀和承諾014

2.1.2網絡安全組織與責任015

2.1.3網絡安全防御體系015

2.1.4網絡安全支持和促進016

2.1.5網絡安全文化016

2.1.6網絡安全規劃與能力建設017

2.2安全物理環境業績目標與評估準則018

2.2.1物理位置選擇018

2.2.2物理訪問控制019

2.2.3機房物理防護020

2.2.4電力供應021

2.3安全通信網絡業績目標與評估準則021

2.3.1網絡架構022

2.3.2云計算網絡架構022

2.3.3工控系統網絡架構023

2.3.4通信傳輸024

2.3.5可信驗證024

2.3.6大數據安全通信網絡025

2.4安全區域邊界業績目標與評估準則025

2.4.1邊界防護026

2.4.2邊界訪問控制027

2.4.3入侵、惡意代碼和垃圾郵件防范028

2.4.4邊界安全審計和可信驗證028

2.4.5云計算邊界入侵防范029

2.4.6移動互聯邊界防護和入侵防范030

2.4.7物聯網邊界入侵防范和接入控制031

2.4.8工控系統邊界防護031

網絡安全評估實戰目錄002.5安全計算環境業績目標與評估準則032

2.5.1身份鑒別033

2.5.2訪問控制033

2.5.3安全審計和可信驗證034

2.5.4入侵和惡意代碼防范035

2.5.5數據完整性和保密性036

2.5.6數據備份恢復037

2.5.7剩余信息和個人信息保護038

2.5.8云計算環境鏡像和快照保護038

2.5.9移動終端和應用管控039

2.5.10物聯網設備和數據安全040

2.5.11工控系統控制設備安全041

2.5.12大數據安全計算環境041

2.6安全建設管理業績目標與評估準則043

2.6.1定級備案和等級測評043

2.6.2方案設計和產品采購044

2.6.3軟件開發045

2.6.4工程實施與測試交付046

2.6.5服務供應商選擇047

2.6.6移動應用安全建設擴展要求048

2.6.7工控系統安全建設擴展要求048

2.6.8大數據安全建設擴展要求049

2.7安全運維管理業績目標與評估準則049

2.7.1環境管理050

2.7.2資產和配置管理051

2.7.3設備維護和介質管理051

2.7.4網絡和系統安全管理052

2.7.5漏洞和惡意代碼防范053

2.7.6密碼管理054

2.7.7變更管理054

2.7.8備份與恢復管理055

2.7.9外包運維管理056

2.7.10物聯網節點設備管理056

2.7.11大數據安全運維管理057

2.8安全監測防護業績目標與評估準則058

2.8.1安全管理中心058

2.8.2集中管控059

2.8.3云計算集中管控060

2.8.4安全事件處置060

2.8.5應急預案管理061

2.8.6情報收集與利用062

2.8.7值班值守062

2.8.8實戰演練063

2.8.9研判整改064

2.9安全管理保障業績目標與評估準則064

2.9.1安全策略和管理制度065

2.9.2崗位設置和人員配備065

2.9.3授權審批和溝通合作066

2.9.4安全檢查和審計監督067

2.9.5人員錄用和離崗068

2.9.6安全教育和培訓068

2.9.7外部人員訪問管理069

第3章網絡安全同行評估任務設計071

3.1同行評估工作目標和基本思路072

3.2確定同行評估的內容073

3.2.1同行評估內容確定方法075

3.2.2同行評估內容確定原則075

3.2.3同行評估內容應覆蓋系統全生命周期076

3.3明確同行評估的任務077

3.4編制同行評估任務作業指導書077

3.4.1選定對應的業績目標078

3.4.2確定具體評估對象078

3.4.3選定評估準則和評估項081

3.5同行評估典型任務作業指導書要點084

3.5.1網絡結構安全評估作業指導書要點084

3.5.2網絡安全建設管理評估作業指導書要點086

3.5.3工控系統本體安全及其運維管理評估作業指導書要點088

3.5.4生產管理系統本體安全及其運維管理評估作業指導書要點092

3.5.5經營管理系統本體安全及其運維管理評估作業指導書要點095

3.5.6移動應用系統本體安全及其運維管理評估作業指導書要點097

3.5.7互聯網應用系統本體安全及其運維管理評估作業指導書要點100

3.5.8集權類系統本體安全及其運維管理評估作業指導書要點102

3.5.9網絡基礎設施物理環境安全評估作業指導書要點106

3.5.10網絡安全運維管理能力評估作業指導書要點107

3.5.11網絡安全監測防護能力評估作業指導書要點108

3.5.12網絡安全管理體系及其執行有效性評估作業指導書要點109

3.5.13全員網絡安全意識和基本技能評估作業指導書要點110

3.5.14網絡安全整體領導力和推進力評估作業指導書要點112

3.6同行評估任務的總體統籌113

3.6.1始終注重整體安全防護能力113

3.6.2遵循實戰化驅動的同行評估思路116

第4章網絡安全同行評估組織和流程119

4.1同行評估組織與成員分工120

4.2同行評估流程和具體工作124

4.2.1評估準備124

4.2.2現場評估127

4.2.3報告編制133

4.2.4評估回訪133

第5章網絡安全同行評估技術和方法135

5.1同行評估技術和方法136

5.2同行評估常用文件編制要點142

5.2.1編制和審閱先期文件包142

5.2.2評估發現和準確描述事實143

5.2.3編制和修改審定觀察報告148

5.2.4編制和完善基本問題描述150

5.2.5編制審定待改進項152

5.2.6編制和審定強項及領域小結154

5.2.7編制和審定同行評估報告156

第6章實戰化驅動的網絡安全同行評估159

6.1為什么需要實戰化驅動160

6.2通過實戰化評估發現事實漏洞和缺陷161

6.2.1實戰化評估的業績目標161

6.2.2實戰化評估的目的162

6.2.3實戰化評估的過程和特點162

6.2.4攻擊方常用策略和戰術167

6.2.5實戰化評估發現事實漏洞和缺陷171

6.3從實戰化看同行評估重點任務和評估要點172

6.3.1從實戰化看同行評估的重點問題172

6.3.2從實戰化看網絡安全防護的關鍵產品175

6.3.3從實戰化看網絡安全防護的基本方法175

6.4同行評估時應關注的實戰化防守策略176

6.4.1收縮戰線評估177

6.4.2縱深防御評估178

6.4.3核心防護評估180

6.4.4協同作戰評估181

6.4.5主動防御評估183

6.4.6應急處突評估185

6.4.7溯源反制評估185

6.4.8動態防御評估186

6.4.9精準防御評估186

6.4.10聯防聯控評估187

6.4.11整體防御評估188

6.4.12常態化防護評估189

附錄A網絡安全評估領域代碼對照表192

附錄B網絡安全評估項與GB/T 22239—2019等級保護基本要求對照表193

附錄C網絡安全重點評估項編號/基本問題描述示例212

附錄D工控系統常見的網絡安全威脅及其描述219

附錄E工控系統自身脆弱性及其描述221

參考文獻226

致謝227


展開全部
商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 上海恒驭仪器有限公司-实验室平板硫化机-小型平板硫化机-全自动平板硫化机 | 生鲜配送系统-蔬菜食材配送管理系统-连锁餐饮订货配送软件-挪挪生鲜供应链管理软件 | 好杂志网-首页 | 拖鞋定制厂家-品牌拖鞋代加工厂-振扬实业中国高端拖鞋大型制造商 | 磁力反应釜,高压釜,实验室反应釜,高温高压反应釜-威海自控反应釜有限公司 | 武汉高低温试验箱_恒温恒湿试验箱厂家-武汉蓝锐环境科技有限公司 | 真丝围巾|真丝丝巾|羊绒围巾|围巾品牌|浙江越缇围巾厂家定制 | 长江船运_国内海运_内贸船运_大件海运|运输_船舶运输价格_钢材船运_内河运输_风电甲板船_游艇运输_航运货代电话_上海交航船运 | 东莞韩创-专业绝缘骨架|马达塑胶零件|塑胶电机配件|塑封电机骨架厂家 | 压力控制器,差压控制器,温度控制器,防爆压力控制器,防爆温度控制器,防爆差压控制器-常州天利智能控制股份有限公司 | 校园气象站_超声波气象站_农业气象站_雨量监测站_风途科技 | DWS物流设备_扫码称重量方一体机_快递包裹分拣机_广东高臻智能装备有限公司 | 韦伯电梯有限公司 | 镀锌方管,无缝方管,伸缩套管,方矩管_山东重鑫致胜金属制品有限公司 | 行吊_电动单梁起重机_双梁起重机_合肥起重机_厂家_合肥市神雕起重机械有限公司 | SRRC认证_电磁兼容_EMC测试整改_FCC认证_SDOC认证-深圳市环测威检测技术有限公司 | 环氧乙烷灭菌器_压力蒸汽灭菌器_低温等离子过氧化氢灭菌器 _低温蒸汽甲醛灭菌器_清洗工作站_医用干燥柜_灭菌耗材-环氧乙烷灭菌器_脉动真空压力蒸汽灭菌器_低温等离子灭菌设备_河南省三强医疗器械有限责任公司 | 液氮罐_液氮容器_自增压液氮罐-北京君方科仪科技发展有限公司 | 吉祥新世纪铝塑板_生产铝塑板厂家_铝塑板生产厂家_临沂市兴达铝塑装饰材料有限公司 | 山西3A认证|太原AAA信用认证|投标AAA信用证书-山西AAA企业信用评级网 | 快速门厂家批发_PVC快速卷帘门_高速门_高速卷帘门-广州万盛门业 快干水泥|桥梁伸缩缝止水胶|伸缩缝装置生产厂家-广东广航交通科技有限公司 | 喷砂机厂家_自动喷砂机生产_新瑞自动化喷砂除锈设备 | 合肥升降机-合肥升降货梯-安徽升降平台「厂家直销」-安徽鼎升自动化科技有限公司 | 广州工业氧气-工业氩气-工业氮气-二氧化碳-广州市番禺区得力气体经营部 | 深圳VI设计-画册设计-LOGO设计-包装设计-品牌策划公司-[智睿画册设计公司] | 北京律师事务所_房屋拆迁律师_24小时免费法律咨询_云合专业律师网 | 酸度计_PH计_特斯拉计-西安云仪 纯水电导率测定仪-万用气体检测仪-低钠测定仪-米沃奇科技(北京)有限公司www.milwaukeeinst.cn | 深圳装修_店面装修设计_餐厅设计_装修全包价格-尚泰装饰设计 | 宜兴紫砂壶知识分享 - 宜兴壶人| 减速机_上海宜嘉减速机| 窖井盖锯圆机_锯圆机金刚石锯片-无锡茂达金刚石有限公司 | SPC工作站-连杆综合检具-表盘气动量仪-内孔缺陷检测仪-杭州朗多检测仪器有限公司 | 水上浮桥-游艇码头-浮动码头-游船码头-码瑞纳游艇码头工程 | 钢格板|镀锌钢格板|热镀锌钢格板|格栅板|钢格板|钢格栅板|热浸锌钢格板|平台钢格板|镀锌钢格栅板|热镀锌钢格栅板|平台钢格栅板|不锈钢钢格栅板 - 专业钢格板厂家 | 酒水灌装机-白酒灌装机-酒精果酒酱油醋灌装设备_青州惠联灌装机械 | 齿轮减速电机一体机_蜗轮蜗杆减速马达-德国BOSERL齿轮减速机带电机生产厂家 | 品牌设计_VI设计_电影海报设计_包装设计_LOGO设计-Bacross新越品牌顾问 | EDLC超级法拉电容器_LIC锂离子超级电容_超级电容模组_软包单体电容电池_轴向薄膜电力电容器_深圳佳名兴电容有限公司_JMX专注中高端品牌电容生产厂家 | 大米加工设备|大米加工机械|碾米成套设备|大米加工成套设备-河南成立粮油机械有限公司 | 五轴加工中心_数控加工中心_铝型材加工中心-罗威斯 | 电动球阀_不锈钢电动球阀_电动三通球阀_电动调节球阀_上海湖泉阀门有限公司 |