-
>
闖進數(shù)學世界――探秘歷史名題
-
>
中醫(yī)基礎理論
-
>
當代中國政府與政治(新編21世紀公共管理系列教材)
-
>
高校軍事課教程
-
>
思想道德與法治(2021年版)
-
>
毛澤東思想和中國特色社會主義理論體系概論(2021年版)
-
>
中醫(yī)內(nèi)科學·全國中醫(yī)藥行業(yè)高等教育“十四五”規(guī)劃教材
網(wǎng)絡安全設計與運營 版權信息
- ISBN:9787302660392
- 條形碼:9787302660392 ; 978-7-302-66039-2
- 裝幀:平裝-膠訂
- 冊數(shù):暫無
- 重量:暫無
- 所屬分類:>
網(wǎng)絡安全設計與運營 本書特色
本書立足于將網(wǎng)絡安全、軟件安全等基礎知識應用于網(wǎng)絡安全防護體系建設和網(wǎng)絡安全運營實踐中,提供分析問題、解決問題的方法論指導。內(nèi)容涵蓋網(wǎng)絡安全架構及框架、網(wǎng)絡安全工程的主要流程、網(wǎng)絡安全風險評估和安全度量、網(wǎng)絡安全運維和應急響應的主要內(nèi)容和方法。
本書內(nèi)容系統(tǒng)全面,貫徹全生命周期安全管控的理念,統(tǒng)籌考慮網(wǎng)絡安全體系設計與網(wǎng)絡安全運營管理;面向工程,全面介紹網(wǎng)絡安全需求分析、安全防護體系設計、安全風險評估和安全運維管理的方法,可作為網(wǎng)絡安全架構師、安全風險評估人員、系統(tǒng)安全設計與運維人員的參考手冊;案例豐富,提供豐富的設計與分析實例,總結梳理了不同網(wǎng)絡安全框架、不同風險評估模型、不同安全分析方法的特點和適用場景。
適合作為高校網(wǎng)絡空間安全專業(yè)教材,也可供信息安全、網(wǎng)絡安全工程師以及網(wǎng)絡安全設計、運維人員參考。
網(wǎng)絡安全設計與運營 內(nèi)容簡介
本書立足于將所學的網(wǎng)絡安全、軟件安全等基礎知識應用于網(wǎng)絡安全防護體系建設和網(wǎng)絡安全運營實踐中,提供分析問題、解決問題的方法論指導。本書分4章,第1章闡述常用的網(wǎng)絡安全架構及框架,用于指導組織結合具體實際開展網(wǎng)絡安全防護體系的規(guī)劃和設計;第2章給出網(wǎng)絡安全工程的主要流程,重點介紹威脅建模分析、安全需求分析、安全體系設計的方法和信息安全工程能力成熟度模型;第3章闡述如何進行網(wǎng)絡安全風險評估和安全度量;第4章簡要介紹網(wǎng)絡安全運維和應急響應的主要內(nèi)容和方法,內(nèi)容包含理論方法、模型、參考實例、標準規(guī)范等。 本書可作為信息安全專業(yè)、網(wǎng)絡空間安全專業(yè)的本科生、研究生“網(wǎng)絡安全”“信息安全工程”等課程的教材,也可供信息安全、網(wǎng)絡安全工程師以及網(wǎng)絡安全設計、運維人員參考。 與本書配套的《網(wǎng)絡安全應急響應技術與實踐》,提供了針對Windows和Linux操作系統(tǒng)典型攻擊事件進行應急響應和取證分析的方式方法以及相關實驗指導,可作為網(wǎng)絡安全應急響應演練和安全事件分析處置的參考手冊。
網(wǎng)絡安全設計與運營 目錄
1.1架構及框架1
1.2安全架構和安全框架2
1.3安全架構方法論7
1.3.1SABSA7
1.3.2TOGAF9
1.3.3企業(yè)安全架構設計模型12
1.3.4安全設計模式13
1.4網(wǎng)絡安全框架17
1.4.1NIST CSF17
1.4.2CARTA20
1.4.3滑動安全標尺24
1.4.4網(wǎng)絡安全網(wǎng)格25
1.5風險管理框架28
1.6安全控制框架33
1.7小結37
1.8習題38
第2章網(wǎng)絡安全工程/40
2.1網(wǎng)絡安全工程過程42
2.1.1對象確立流程43
2.1.2風險評估流程44
2.1.3需求分析流程45
2.1.4安全設計流程46
2.1.5其他流程48
2.2安全威脅建模49
2.2.1STRIDE50
2.2.2攻擊樹56
2.2.3誤用例圖58
2.3網(wǎng)絡安全設計622.3.1安全需求分析62
2.3.2安全體系設計66
2.3.3容災備份設計85
2.4SSECMM95
2.4.1SSECMM的過程96
2.4.2SSECMM的體系結構100
2.4.3SSECMM的應用102
2.5ISMS103
2.6小結107
2.7習題110
〖1〗網(wǎng)絡安全設計與運營目錄〖3〗〖3〗第3章網(wǎng)絡安全風險/115
3.1網(wǎng)絡安全風險構成要素115
3.2網(wǎng)絡安全風險管理過程117
3.3網(wǎng)絡安全風險評估模型122
3.3.1PASTA122
3.3.2OWASP124
3.3.3HEAVENS127
3.3.4OCTAVE133
3.3.5TVRA135
3.3.6FAIR136
3.4網(wǎng)絡安全風險識別方法140
3.4.1資產(chǎn)的識別140
3.4.2威脅的識別143
3.4.3脆弱性的識別145
3.4.4現(xiàn)有安全控制措施的識別146
3.5網(wǎng)絡安全風險分析方法147
3.5.1CVSS147
3.5.2RCA149
3.5.3故障樹150
3.5.4防御樹154
3.5.5蝴蝶結159
3.5.6事件樹159
3.5.7攻擊空間161
3.5.8魚骨圖162
3.5.9攻擊面163
3.5.10影響關聯(lián)圖164
3.5.11決策樹165
3.5.12攻防樹166
3.6小結169
3.7習題170
3.8實驗174
第4章網(wǎng)絡安全運營/175
4.1網(wǎng)絡安全運維管理175
4.1.1運維管理主要內(nèi)容175
4.1.2安全運維管理要求187
4.1.3安全運維管理措施189
4.2網(wǎng)絡安全應急響應195
4.2.1安全事件的分級和分類196
4.2.2安全事件應急響應流程198
4.3網(wǎng)絡攻擊溯源分析205
4.4持續(xù)威脅暴露面管理208
4.5小結210
4.6習題212
4.7實驗212
參考文獻/214
附錄A安全架構公理/217
附錄B信息技術安全的工程原理/221
附錄C××單位網(wǎng)絡安全事件應急響應預案/223
附錄D典型網(wǎng)絡安全事件專項預案舉例/232
D.1網(wǎng)絡故障事件專項預案232
D.2病毒導致網(wǎng)絡擁塞專項預案233
- >
伊索寓言-世界文學名著典藏-全譯本
- >
煙與鏡
- >
經(jīng)典常談
- >
山海經(jīng)
- >
羅曼·羅蘭讀書隨筆-精裝
- >
李白與唐代文化
- >
自卑與超越
- >
苦雨齋序跋文-周作人自編集