企業網絡安全
陳亞莎
- 出版商: 國防工業
- 出版日期: 2025-09-01
- 定價: $630
- 售價: 7.9 折 $497
- 語言: 簡體中文
- 頁數: 192
- ISBN: 7118136565
- ISBN-13: 9787118136562
-
相關分類:
Penetration-test
- 此書翻譯自: Corporate Cybersecurity: Identifying Risks and the Bug Bounty Program
立即出貨 (庫存 < 4)
簡體書新到貨|2書75折 (8/16--8/31) 詳見活動內容 »
-
VIP 95折
量子計算與人工智能$648$615 -
VIP 95折
圖解Skill+OpenClaw:零代碼打造你的AI智能助手$414$393 -
VIP 95折
OpenClaw快速上手極簡部署與實戰$299$284 -
VIP 95折
LangChain與大語言模型應用開發實踐$299$284 -
VIP 95折
Cursor 實戰效率手冊從提示詞到項目交付$479$455 -
85折
$1,172編譯器設計(第3版) -
85折
$1,014系統安全工程導論 -
85折
$351機器人學基礎 第4版 -
85折
$703Unreal Engine 5影視動畫場景與視效可視化設計 -
85折
$453扣子編程:從零開始搭建智能體 -
85折
$254國產龍蝦實操手冊:12款OpenClaw國產AI工具零基礎入門+全場景應用(視頻教學版) -
85折
$606openvela輕量系統開發實戰 -
85折
$504智能網聯汽車:AUTOSAR Adaptive平臺技術體系與應用指南 -
85折
$351具身智能仿真實戰:數據獲取、模型訓練與真機部署 -
VIP 95折
智能體的超級大腦:大模型工作原理揭秘$359$341 -
VIP 95折
30天輕松學會SQL$599$569 -
VIP 95折
大模型賦能的智能體系統原理與實踐$299$284 -
VIP 95折
先進智能感知技術與應用$1,008$957 -
VIP 95折
視覺智能 — 技術前沿與應用探索$894$849 -
VIP 95折
分布式數據庫系統:原理解析與架構設計$474$450 -
VIP 95折
理解深度學習$534$507 -
VIP 95折
AI 優先:面向未來的企業和品牌行動指南$414$393 -
VIP 95折
玩賺AI短視頻 DeepSeek+即夢+剪映打造爆款視頻$474$450 -
VIP 95折
飛書雲端安全養蝦 極簡OpenClaw實操手冊$479$455 -
VIP 95折
雲網融合的新型網絡架構$594$564
相關主題
商品描述
本書內容涵蓋了從風險識別到漏洞管理的各個方面,尤其突出了漏洞賞金計劃這一創新的網絡安全手段。漏洞賞金計劃近年來在全球範圍內得到了廣泛應用,成為企業主動防禦體系中的重要一環。通過激勵安全研究人員和黑客積極發現並報告系統漏洞,企業不僅能夠及時修覆潛在威脅,還可以借此機會提升內部安全團隊的技術水平。本書詳細介紹了漏洞賞金計劃的實施策略、管理流程及其在實際操作中的成功案例,為企業如何有效實施這一計劃提供了翔實的指導。 原書作者在網絡安全領域擁有豐富的實踐經驗和深厚的理論基礎。在書中,作者通過深入分析並給出翔實數據,為讀者呈現了網絡安全的全貌。同時,也為企業在網絡安全領域的制定管理戰略提供了重要參考。書中既有宏觀層面的戰略探討,也有微觀操作中的技術細節,內容涵蓋廣泛,極具實用性。此外,作者還結合了當下的技術發展趨勢,對未來網絡安全的挑戰和應對策略進行了前瞻性的分析,這無疑為讀者理解和應對未來的網絡安全風險提供了寶貴的視角。
目錄大綱
第一部分 漏洞賞金概述
第1章 漏洞賞金計劃的演變
1.1 起源
1.2 保守和抵制心理
1.3 威脅行為者活動增加
1.4 安全研究人員欺詐
1.5 應用程序的安全性被輕視
1.6 巨額預算需求
1.7 優先考慮其他安全工具
1.8 漏洞披露計劃與漏洞賞金計劃
1.8.1 漏洞披露計劃
1.8.2 漏洞賞金計劃
1.9 計劃管理者/項目經理
1.10 法律
1.11 重新定義安全研究
1.12 采取行動
1.12.1 了解安全研究人員
1.12.2 公平公正的解決方案
1.12.3 漏洞披露管理
1.12.4 糾正誤解
1.12.5 特定社群參與
第二部分 項目評估
第2章 評估當前漏洞管理流程
2.1 由誰運營漏洞賞金計劃
2.2 確定安全態勢
2.3 團隊管理
2.3.1 軟件工程部門
2.3.2 信息安全部門
2.3.3 基礎設施部門
2.3.4 法務部門
2.3.5 外聯團隊
2.4 重要問題
2.5 軟件工程部門
2.5.1 是否制定了安全編碼流程?軟件工程師是否了解降低(由含漏洞代碼導致的)風險的重要性?
2.5.2 當前溝通流程是否有效?如果發現漏洞,能否得到快速解決?
2.5.3 企業Web和移動應用程序有多少?在軟件開發生命周期中,工程師使用哪些開發流程?
2.6 信息安全部門
2.6.1 安全運維團隊如何應對突發事件?如果威脅行為者成功利用應用程序漏洞,安全運維團隊是否會向員工提供協助?他們準備了哪些工具?
2.6.2 反欺詐團隊如何防止惡意活動?他們發現了多少次諸如賬戶盜用之類的問題,以及這些問題是否可能造成應用程序漏洞?
2.6.3 是否有任何合規性要求,如果有,它們如何影響漏洞管理流程?應用程序安全團隊必須做些什麼才能幫助企業實現相關法規符合性?
2.6.4 使用什麼工具來防止邊界攻擊?企業應用程序是否會因物聯網設備而面臨被利用的風險?
2.6.5 漏洞管理團隊多久推送一次更新?漏洞管理團隊如何確保企業應用程序所駐留的服務器是安全的?
2.7 基礎設施部門
2.7.1 基礎設施團隊如何確保最佳安全實踐?當服務器端Web應用程序被利用時,或者發生子域名接管漏洞發生時,基礎設施團隊需要多長時間才能解決嚴重問題?
……
第三部分 計劃制定
第四部分 漏洞報告和披露
第五部分 內部和外部溝通
第六部分 評估和擴展
