天天看點

【新書推薦】企業資訊安全建設之道

"IT有得聊”是機械工業出版社旗下IT專業資訊和服務平台,緻力于幫助讀者在廣義的IT領域裡,掌握更專業、實用的知識與技能,快速提升職場競争力。

今天為您推薦一本精品圖書--企業資訊安全建設之道(ISBN:978-7-111-66638-7)。本書采用淺顯易懂的語言,使讀者可以輕松了解企業資訊安全工作的思考方式和可選擇的手段,既适合初入安全行業的新人,又可以給行業老兵帶來一些思考和啟發。

【新書推薦】企業資訊安全建設之道
【新書推薦】企業資訊安全建設之道
【新書推薦】企業資訊安全建設之道

1

内容介紹

【新書推薦】企業資訊安全建設之道
【新書推薦】企業資訊安全建設之道

《企業資訊安全建設之道》凝結了作者多年的企業安全建設、管理和營運的經驗,深入淺出地探讨了企業資訊安全方面的工作。全書分三部分:思路篇從認識安全團隊自身價值入手,切入企業安全工作的視角問題;技術篇從攻擊面管理、漏洞管理、主機安全、威脅管理、應急響應、安全服務管理、重要保障期和業務安全等方面展開讨論,進而讓讀者了解各項工作的具體方法;營運篇從更高的視角重新審視企業安全工作,利用定量和定性分析方法,客觀評價各項安全工作。

【新書推薦】企業資訊安全建設之道

2圖書目錄

思路篇

第1章基本思路

1.1安全團隊的價值

1.2企業安全管理是“二級混沌系統”

1.3企業安全是“極端複雜問題”

1.4如何引起重視?

1.5誰是我們的甲方?

1.6誰是我們的乙方?

1.7小結

第2章企業安全工作的着眼點

2.1解決實際問題

2.2标準的意義

2.3如何協調資源

2.4安全團隊在企業中的幾個身份

2.5小結

技術篇

第3章攻擊面管理

3.1什麼是攻擊面?

3.2為什麼攻擊面管理很重要?

3.3發現攻擊面

3.4管理攻擊面

3.5小結

第4章漏洞管理

4.1漏洞管理和漏洞掃描的差別

4.2漏洞掃描産品現狀

4.3漏洞掃描、滲透測試、攻防演練

4.4漏洞管理體系的設計與實作

4.5漏洞管理的進階玩法

4.6軟體安全開發周期

4.7小結

第5章主機安全

5.1基線管理

5.2主機安全類産品

5.3小結

第6章威脅管理

6.1威脅檢測産品現狀

6.2威脅感覺系統建設思路

6.3小結

第7章應急響應

7.1準備階段

7.2執行階段

7.3收尾(複盤)階段

7.4建設階段

7.5一些思考

7.6小結

第8章安全服務

8.1常見問題

8.2對甲方的要求

8.3常見的安全服務

8.4安全服務的成熟度模型

8.5安全外包管理

8.6小結

第9章重要保障期

9.1重保的幾種類型

9.2重保的正常姿勢

9.3其他需要注意的問題

9.4小結

第10章業務安全

10.1内容安全

10.2資料安全

10.3風控

10.4辦公安全

10.5小結

營運篇

第11章安全營運綜述

11.1安全技術落地及順利運轉

11.2縱向與橫向溝通

11.3安全團隊建設

11.4小結

第12章安全技術營運

12.1安全技術營運的五個關鍵名額

12.2脆弱性治理

12.3威脅檢測

12.4防禦能力

12.5安全技術營運名額的應用

12.6小結

第13章非技術營運

13.1員工态勢

13.2合規管理

13.3 SRC營運

13.4安全情報

13.5小結

ⅩⅩ第14章其他問題

14.1正常安全産品

14.2常見安全崗位和知識體系

14.3常見安全架構/模型

14.4經常遇到的問題

14.5推薦書籍

【新書推薦】企業資訊安全建設之道

3作者介紹

【新書推薦】企業資訊安全建設之道
【新書推薦】企業資訊安全建設之道
【新書推薦】企業資訊安全建設之道

繼續閱讀