資訊安全概論與實務, 5/e (含 ITS Network Security 網路安全管理、CCST Cybersecurity 資訊安全國際認證)

蔡一郎

  • 出版商: 碁峰資訊
  • 出版日期: 2026-05-28
  • 定價: $550
  • 售價: 7.9$434
  • 語言: 繁體中文
  • 頁數: 328
  • ISBN: 6264253286
  • ISBN-13: 9786264253284
  • 相關分類: Penetration-test
  • 尚未上市,歡迎預購

  • 資訊安全概論與實務, 5/e (含 ITS Network Security 網路安全管理、CCST Cybersecurity 資訊安全國際認證)-preview-1
  • 資訊安全概論與實務, 5/e (含 ITS Network Security 網路安全管理、CCST Cybersecurity 資訊安全國際認證)-preview-2
  • 資訊安全概論與實務, 5/e (含 ITS Network Security 網路安全管理、CCST Cybersecurity 資訊安全國際認證)-preview-3
  • 資訊安全概論與實務, 5/e (含 ITS Network Security 網路安全管理、CCST Cybersecurity 資訊安全國際認證)-preview-4
  • 資訊安全概論與實務, 5/e (含 ITS Network Security 網路安全管理、CCST Cybersecurity 資訊安全國際認證)-preview-5
  • 資訊安全概論與實務, 5/e (含 ITS Network Security 網路安全管理、CCST Cybersecurity 資訊安全國際認證)-preview-6
  • 資訊安全概論與實務, 5/e (含 ITS Network Security 網路安全管理、CCST Cybersecurity 資訊安全國際認證)-preview-7
  • 資訊安全概論與實務, 5/e (含 ITS Network Security 網路安全管理、CCST Cybersecurity 資訊安全國際認證)-preview-8
  • 資訊安全概論與實務, 5/e (含 ITS Network Security 網路安全管理、CCST Cybersecurity 資訊安全國際認證)-preview-9
資訊安全概論與實務, 5/e (含 ITS Network Security 網路安全管理、CCST Cybersecurity 資訊安全國際認證)-preview-1

商品描述

★★ 國內資訊安全經典 . 暢銷第五版 ★★

「資訊安全」是一門綜合科學,在學習資訊安全領域上,涵蓋了管理面、策略面、技術面等方向,需要從基礎理論的建立延伸到解決實務應用問題,從數位邊界、管理制度到掌握駭客攻擊手法缺一不可。

主要寫給三種類型的讀者:
◎ 第一種是在大專、技職院校修習資訊安全課程的學生,可以當作教科書或參考書。
◎ 第二種是從事資訊與資安相關工作的專業人士,透過實務的介紹,對於資訊安全所涵蓋的政策面、管理面以及技術面的問題,能夠有更深入的瞭解。
◎ 第三種是想要考資訊安全專業證照的讀者,本書提供「Cisco CCST Cybersecurity資訊安全」、「Certiport ITS Network Security網路安全管理核心能力」雙國際認證的模擬試題,可累積資訊安全知識、提升實力,取得國際專業證照。

本書學習架構:
第一篇 資安認知與風險識別
資安威脅來自於系統平台、應用程式的弱點,以及使用者對於資訊安全的認知不足,對於資料的保護、資安事件的處理、惡意程式的發展、社交工程與網路攻擊等事件的威脅,掌握資安風險的來源,以及識別可能帶來的影響與衝擊,都是面對資安的議題時,必須考量的關鍵項目。

第二篇 信任與安全架構
建立使用者的身份認證、授權使用的權限以及建立存取控制的機制,以對應資訊安全架構與設計的原則,從國際標準管理系統到建立安全等級與評估準則,透過密碼學來建立資通訊系統基礎的架構,在網路模型各個不同的階層建立對應的資安防護措施,以提供安全的運作架構。

第三篇 數位邊界與防禦部署
面對強化的駭客與網路攻擊威脅,強化數位邊界與防禦部署的能力,以確保在資安威脅的衝擊下仍能持續運作,熟悉資安設備的角色與能力,將有助於將正確的防禦機制部署在正確的位置,強化多層次的防禦機制,建立網路、系統、端點等防禦的能量,以資安威脅情資建立防禦機制。

第四篇 資安管理與未來挑戰
面對資安的威脅,透過營運管理機制以及資通安全相關的法規,可以建立有效的管理制度,並且參考國際資訊安全組織的發展趨勢,掌握最新的駭侵威脅,對於新型態的攻擊手法,必須涵蓋雲端應用服務、物聯網安全與管理等面向,才能夠面對未來的挑戰。

作者簡介

蔡一郎
熱衷、積極投入與推動「資訊安全領域」,關於偵測、分析、資安事件應變與誘捕技術之推廣與研究已超過30年;擁有 𝗥𝗛𝗖𝗘、𝗖𝗖𝗡𝗔、𝗖𝗖𝗔𝗜、𝗖𝗘𝗛、𝗖𝗛𝗙𝗜、𝗔𝗖𝗜𝗔、𝗜𝗧𝗜𝗟 𝗙𝗼𝘂𝗻𝗱𝗮𝘁𝗶𝗼𝗻、𝗜𝗦𝗢 𝟮𝟳𝟬𝟬𝟭 𝗟𝗔𝗖、𝗜𝗦𝗢 𝟮𝟬𝟬𝟬𝟬 𝗟𝗔𝗖、𝗖𝗦𝗔 𝗦𝗧𝗔𝗥 𝗔𝘂𝗱𝗶𝘁𝗶𝗻𝗴、𝗖𝗖𝗦𝗞 、CSM、CSPO等多項國際證照,熟悉資安相關技術,涵蓋系統安全、網路安全、管理制度、資訊探勘與數位鑑識等領域,經常於產官學研界擔任資訊安全教育訓練課程講師,每年受邀國內外演講授課超過60場次。目前任職於來毅數位科技股份有限公司資安長暨台灣區總經理,致力於身分驗證技術、零信任應用以及高階資安技術服務。

目錄大綱

第一篇 資訊安全認知與風險識別
第1章 資訊安全概論
第2章 資訊法律與事件處理
第3章 資訊安全威脅

第二篇 信任與安全架構
第4章 認證、授權與存取控制
第5章 資訊安全架構與設計
第6章 基礎密碼學
第7章 資訊系統與網路模型

第三篇 數位邊界與防禦部署
第8章 防火牆與使用政策
第9章 入侵偵測與防禦系統
第10章 惡意程式與防毒
第11章 多層次防禦

第四篇 資訊安全管理與未來挑戰
第12章 資訊安全營運與管理
第13章 開發維運安全
第14章 次世代的資訊安全管理與 AI 帶來的威脅

附錄A ITS Network Security 網路安全管理認證模擬試題
附錄B CCST Cybersecurity 資訊安全認證模擬試題
附錄C 參考文獻
附錄D 自我評量解答、認證模擬試題解答【PDF電子書請線上下載】