買這商品的人也買了...
-
$327網絡空間安全管理者讀物
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
VIP 95折
築牢“養蝦”全場景安全防線:保姆級 OpenClaw 安全應用實戰$299$284 -
VIP 95折
人工智能的後量子安全$708$672 -
VIP 95折
AI驅動安全:技術原理與行業實踐$779$740 -
VIP 95折
數據安全架構設計與實戰$654$621 -
85折
$504網絡安全治理 基於DevSecOps的理論與實踐 -
VIP 95折
可信計算原理及應用$359$341 -
85折
$453供應鏈安全與治理:基於關鍵信息基礎設施信息系統的實踐 -
75折
$224安全至上——高職學校學生安全教育教程 -
VIP 95折
安全 QR 碼設計方法研究$479$455 -
75折
$404雲攻擊向量 -
75折
$314智能終端安全與實踐:基於OpenHarmony操作系統 -
85折
$652初識密碼學 -
VIP 95折
商用密碼應用技術$414$393 -
75折
$310網絡安全建設與運營 -
85折
$351網絡安全保護制度與實施 -
85折
$351數據安全管理與技術 -
VIP 95折
機密計算:原理與技術$534$507 -
VIP 95折
零基礎快速入行 SOC 分析師, 2/e$359$341 -
85折
$505網絡空間安全與數據治理 -
75折
$449數據要素安全:新技術、新安全激活新質生產力 -
79折
$469網絡安全與決策(數據安全與數字信任) -
75折
$809數據安全 -
85折
$555計算機安全導論(原書第5版) -
85折
$402工控系統信息安全——智能製造背景下的數字化安全保障 -
VIP 95折
密碼芯片設計與實踐$294$279
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
CYBERSEC 2026 臺灣資安年鑑 ─ AI 代理改寫資安戰局 掌握10大關鍵風險$179$161 -
CYBERSEC 2025 臺灣資安年鑑 ─ 全球地緣政治衝突激化,國家級駭客鎖定企業$179$161 -
CYBERSEC 2024 臺灣資安年鑑 ─ AI 資安 2024 徹底剖析生成式 AI 資安攻防態勢$179$161 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
CYBERSEC 2021 臺灣資安年鑑 ─ 資安絕地大反攻:新一代主動式資安防禦概念來了!$179$161 -
5折
未來數位科技活用大全:從 AI 協作、程式設計、資訊安全到大數據分析, 2/e$600$300 -
79折
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
79折
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
78折
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
79折
雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)$580$458 -
79折
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
5折
看不見的戰場:社群、AI 與企業資安危機$750$375 -
79折
數位國土保衛戰:從數位身分證、AI到電子投票,揭開臺灣數位化暗藏的國安危機$420$331 -
54折
裂縫碎光:資安數位生存戰$550$299 -
79折
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
66折
究極 Web 資安心智圖學習法!嚴選12大主題 × 7張心智圖 × 7個實戰,核心技能無痛升級(iThome鐵人賽系列書)$620$409 -
85折
資訊安全管理領導力實戰手冊$599$509 -
78折
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
63折
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰$550$349 -
78折
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤$560$436 -
85折
鋼索上的管理課【全新增訂版+資安風險升級主題】:韌性與敏捷管理的洞見與實踐$480$408 -
5折
營養師不開菜單後的 Next.js 全端轉職攻略:從專案規劃、畫面設計、資安到 SEO,挑戰一人 Side Project (iThome鐵人賽系列書)$680$340 -
5折
從零開始 OCS Inventory:打造資訊資產管理 × 資安 CVE 漏洞通報(iThome鐵人賽系列書)$650$325 -
79折
Beyond XSS:探索網頁前端資安宇宙$880$695 -
75折
工控資安銳視角:石化場域 OT / ICS 學習筆記$680$510
商品描述
本書系統性地介紹了網絡空間安全相關的豐富內容,跨越政策、技術和工程等多重視野。
全書共5章,分別解讀網絡空間安全的基本概念、政策機制、攻防技術、運營實戰和能力工程方面的知會內容。
本書在各個話題下詳解基礎知識,辨析核心概念,摘述資料,為讀者提供全面的難點釋疑,是一本實用的參考手冊。
本書面向網信工作者、企業安全運營者、安全工程實施者、安全專業進修者和安全知識愛好者等各類讀者,
助力不同讀者突破視野壁壘建立全面的網絡安全知識體系。
本書可作為網絡空間安全從業者的備查參考書和愛好者的快速學習指南,
尤其可用作各類專業認證考試的輔助讀物。
作者簡介
李明哲,工學博士,隸屬CNCERT實驗室,並被長安通信公司聘為技術總監。擁有十餘年網絡流量處理和網信大數據挖掘一線研發經驗,已發表論文15篇,獲專利授權20項。
目錄大綱
專家推薦
前言
第1章大道可名:網絡安全基本概念/
1.1網絡安全概念內涵/
1.1.1網絡空間/
1.1.2網絡空間與安全/
1.2網絡安全概念外延/
1.2.1網絡安全與物理安全/
1.2.2網絡安全與國家安全/
1.2.3網絡安全與企業經營/
1.2.4網絡安全與信息化/
1.2.5網絡安全與數字化/
1.2.6網絡安全與新興技術/
1.3網絡安全多樣視角/
1.3.1四方視角/
1.3.2黑帽、白帽和其他帽/
1.3.3紅隊、藍隊和紫隊/
1.3.4定向攻擊與機會攻擊/
1.4網絡安全基本要素/
1.4.1ICT基礎概念/
1.4.2資產與威脅/
1.4.3攻擊與竊取/
1.4.4事態與事件/
1.4.5漏洞與攻擊載體/
1.4.6風險與暴露/
1.4.7保障與確保/1.4.8驗證與確認/
1.4.9可視性與態勢/
1.4.10情報與標示/
1.4.11信任與可信性/
1.4.12網絡韌性/
1.4.13網絡威懾/
1.5網絡安全解構思維/
1.5.1成本思維/
1.5.2人性思維/
1.5.3體系思維/
第2章安邦護市:網絡安全政策機制/
2.1我國網絡安全治理歷程的萌芽期/
2.1.1安全問題的發端/
2.1.220世紀90年代政策與舉措/
2.1.3安全行業的雛形/
2.2我國網絡安全治理歷程的發育期/
2.2.1世紀之交面臨的突出威脅及其應對/
2.2.22000—2005年政策與舉措/
2.2.32006—2010年政策與舉措/
2.2.42010—2013年政策與舉措/
2.2.5本時期成立的安全專業機構/
2.3我國網絡安全治理的加速期/
2.3.12014—2015年政策與舉措/
2.3.22016—2017年政策與舉措/
2.3.32018—2019年政策與舉措/
2.3.42020—2021年政策與舉措/
2.3.52022年政策與舉措/
2.3.6本時期成立的安全專業機構/
2.4外國網絡安全治理機構/
2.5網絡安全標準化/
2.5.1國家標準委/
2.5.2國際標準體系/
2.5.3我國標準體系/
2.5.4開放標準/
2.5.5外國標準化機構/
2.6網絡安全漏洞治理/
2.6.1漏洞探測/2.6.2漏洞徵集/
2.6.3漏洞處理/
2.6.4漏洞發布/
2.6.5漏洞管制/
2.7網絡安全威脅對抗/
2.7.1關鍵信息基礎設施保護/
2.7.2網絡安全風險評估/
2.7.3網絡安全審查/
2.7.4網絡安全監測預警/
2.7.5“兩卡一號”治理/
2.7.6網絡安全信息共享/
2.7.7網絡事件報告/
2.8網絡安全測評認證/
2.8.1評估與認證/
2.8.2認證與認可/
2.8.3測評認證機構/
2.8.4等級測評/
2.8.5商用密碼檢測認證/
2.8.6商用密碼應用安全性評估/
2.8.7關鍵信息基礎設施安全檢測評估/
2.8.8網絡關鍵設備和網絡安全專用產品/
2.8.9數據安全認證/
2.8.10CC認證/
2.9網絡安全事件應急/
2.9.1政策文件/
2.9.2工作機構/
2.9.3CERT組織/
2.9.4事件分級/
2.9.5響應級別/
第3章利兵堅甲:網絡安全攻防技術/
3.1信息收集技術/
3.1.1網絡採集/
3.1.2端點遙測/
3.1.3網空測繪/
3.1.4插樁採集/
3.1.5掛鉤採集/
3.1.6樣本採集/3.1.7入侵偵察/
3.1.8情報作業/
3.2滲透攻擊技術/
3.2.1社交工程/
3.2.2緩衝區溢出/
3.2.3Web漏洞利用/
3.2.4邏輯漏洞利用/
3.2.5惡意軟件分類/
3.2.6惡意軟件的進化/
3.2.7灰色軟件/
3.2.8殭屍網絡/
3.2.9TTP/
3.2.10ATT&CK/
3.2.11網絡殺傷鏈/
3.2.12無文件攻擊/
3.2.13隱秘通道/
3.2.14信標/
3.2.15密碼分析/
3.2.16滲透測試/
3.2.17自動化滲透/
3.3威脅檢測技術/
3.3.1誤用檢測與異常檢測/
3.3.2反病毒(AV)/
3.3.3HIDS與NIDS/
3.3.4白名單檢測/
3.3.5IoC/
3.3.6TTP檢測與IoB/
3.3.7威脅檢測與AI/
3.3.8用戶與實體行為分析(UEBA)/
3.3.9檢測成熟度等級(DML)/
3.3.10威脅檢測技術的困境/
3.4防護阻斷技術/
3.4.1防火牆/
3.4.2入侵預防系統(IPS)/
3.4.3保護環/
3.4.4沙箱隔離/
3.4.5控制流劫持防護/
3.4.6運行時應用自保護(RASP)/3.4.7微隔離(MSG)/
3.4.8DDoS對抗/
3.4.9埠敲門(PK)與單包授權(SPA)/
3.4.10虛擬專用網(VPN)/
3.5數據保護技術/
3.5.1密碼編碼學/
3.5.2密鑰共享/
3.5.3量子密鑰分發(QKD)/
3.5.4後量子密碼學(PQC)/
3.5.5區塊鏈技術/
3.5.6可信計算(TC)/
3.5.7隱私計算(PEC)/
3.5.8可信執行環境(TEE)/
3.5.9數據脫敏/
3.6認證授權技術/
3.6.1多因素認證(MFA)/
3.6.2Cookie與簽名令牌/
3.6.3單點登錄(SSO)/
3.6.4主張式身份(CBI)/
3.6.5聯邦化身份管理(FIdM)/
3.6.6自治式身份(SSI)/
3.6.7訪問控制範型/
3.6.8訪問控制模型/
第4章烽火暗流:網絡安全運營實戰/
4.1工作框架/
4.1.1過程式方法/
4.1.2PDCA循環/
4.1.3IT管理與IT治理/
4.1.4IT控制/
4.1.5IT審計/
4.1.6COBIT框架/
4.1.7信息安全治理/
4.1.8信息安全管理體系(ISMS)/
4.1.9PDR與P2DR模型/
4.1.10NIST網絡安全框架(CSF)/
4.1.11網絡安全滑動標尺(SSCS)/
4.1.12數據管理與治理/4.1.13數據安全治理(DSG)/
4.1.14安全測度/
4.2資產識別/
4.2.1IT資產管理(ITAM)/
4.2.2配置管理(CM)/
4.2.3影子IT/
4.2.4軟件標識(SWID)/
4.2.5通用平臺枚舉(CPE)/
4.2.6軟件物料清單(SBOM)/
4.3風險管理/
4.3.1風險管理活動/
4.3.2風險偏好/
4.3.3風險評估/
4.3.4風險處置/
4.3.5安全控制/
4.3.6安全基線/
4.3.7漏洞評估(VA
