買這商品的人也買了...
-
SQL Server 2012 資料庫管理實務$600$474 -
演算法, 4/e (Algorithms, 4/e)$779$740 -
$414Angular 從零到一 -
$654Angular 權威教程 -
$1,848Usage-Driven Database Design: From Logical Data Modeling through Physical Schema Definition -
$528收穫,不止 SQL 優化 — 抓住 SQL 的本質 -
$312Web API 的設計與開發 (Web API : the Good Parts) -
$327算法設計與分析基礎, 3/e (Introduction to the Design and Analysis of Algorithms, 3/e) -
$453精通 Tableau 商業數據分析與可視化 -
Learn Grafana 7.0: A beginner's guide to getting well versed in analytics, interactive dashboards, and monitoring$2,540$2,413 -
QEMU/KVM 源碼解析與應用$1,008$957 -
和艦長一起 30 天玩轉 GitLab(iT邦幫忙鐵人賽系列書)$500$390 -
The Algorithm Design Manual, 3/e (Hardcover)$3,500$3,430 -
$384分佈式製造系統智能協調控制理論與模型 -
統計學習要素:機器學習中的數據挖掘、推斷與預測, 2/e (The Elements of Statistical Learning: Data Mining, Inference, and Prediction, 2/e)$954$906 -
Enterprise Application Development with C# 9 and .NET 5: Enhance your C# and .NET skills by mastering the process of developing professional-grade web$1,600$1,520 -
白話演算法!培養程式設計的邏輯思考 (Grokking Algorithms: An illustrated guide for programmers and other curious people)$520$468 -
深入淺出 Java 程式設計, 3/e (Head First Java, 3/e)$980$774 -
$662Amazon Web Services 雲計算實戰, 2/e -
最強 AI 投資分析:打造自己的股市顧問機器人,股票趨勢分析 × 年報解讀 × 選股推薦 × 風險管理$750$592 -
LLM 大型語言模型的絕世祕笈:27路獨步劍法,帶你闖蕩生成式 AI 的五湖四海 (iThome鐵人賽系列書)$650$507 -
Python 自學聖經:從程式素人到開發強者的技術、實戰與 AI 應用大全, 3/e (附影音/範例程式)$880$695 -
生成式 AI 專案實踐指南:從模型挑選、上線、RAG 技術到 AI Agent 整合$650$488 -
MCP 原理與實戰:高效 AI Agent 智能體開發$594$564 -
動手做 AI Agent:LLM 應用開發實戰力$650$487
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
VIP 95折
築牢“養蝦”全場景安全防線:保姆級 OpenClaw 安全應用實戰$299$284 -
VIP 95折
人工智能的後量子安全$708$672 -
VIP 95折
AI驅動安全:技術原理與行業實踐$779$740 -
VIP 95折
數據安全架構設計與實戰$654$621 -
85折
$504網絡安全治理 基於DevSecOps的理論與實踐 -
VIP 95折
可信計算原理及應用$359$341 -
85折
$453供應鏈安全與治理:基於關鍵信息基礎設施信息系統的實踐 -
75折
$224安全至上——高職學校學生安全教育教程 -
VIP 95折
安全 QR 碼設計方法研究$479$455 -
75折
$404雲攻擊向量 -
75折
$314智能終端安全與實踐:基於OpenHarmony操作系統 -
85折
$652初識密碼學 -
VIP 95折
商用密碼應用技術$414$393 -
75折
$310網絡安全建設與運營 -
85折
$351網絡安全保護制度與實施 -
85折
$351數據安全管理與技術 -
VIP 95折
機密計算:原理與技術$534$507 -
VIP 95折
零基礎快速入行 SOC 分析師, 2/e$359$341 -
85折
$505網絡空間安全與數據治理 -
75折
$449數據要素安全:新技術、新安全激活新質生產力 -
79折
$469網絡安全與決策(數據安全與數字信任) -
75折
$809數據安全 -
85折
$555計算機安全導論(原書第5版) -
85折
$402工控系統信息安全——智能製造背景下的數字化安全保障 -
VIP 95折
密碼芯片設計與實踐$294$279
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
CYBERSEC 2026 臺灣資安年鑑 ─ AI 代理改寫資安戰局 掌握10大關鍵風險$179$161 -
CYBERSEC 2025 臺灣資安年鑑 ─ 全球地緣政治衝突激化,國家級駭客鎖定企業$179$161 -
CYBERSEC 2024 臺灣資安年鑑 ─ AI 資安 2024 徹底剖析生成式 AI 資安攻防態勢$179$161 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
CYBERSEC 2021 臺灣資安年鑑 ─ 資安絕地大反攻:新一代主動式資安防禦概念來了!$179$161 -
5折
未來數位科技活用大全:從 AI 協作、程式設計、資訊安全到大數據分析, 2/e$600$300 -
79折
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
79折
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
78折
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
79折
雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)$580$458 -
79折
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
5折
看不見的戰場:社群、AI 與企業資安危機$750$375 -
79折
數位國土保衛戰:從數位身分證、AI到電子投票,揭開臺灣數位化暗藏的國安危機$420$331 -
54折
裂縫碎光:資安數位生存戰$550$299 -
79折
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
66折
究極 Web 資安心智圖學習法!嚴選12大主題 × 7張心智圖 × 7個實戰,核心技能無痛升級(iThome鐵人賽系列書)$620$409 -
85折
資訊安全管理領導力實戰手冊$599$509 -
78折
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
63折
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰$550$349 -
78折
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤$560$436 -
85折
鋼索上的管理課【全新增訂版+資安風險升級主題】:韌性與敏捷管理的洞見與實踐$480$408 -
5折
營養師不開菜單後的 Next.js 全端轉職攻略:從專案規劃、畫面設計、資安到 SEO,挑戰一人 Side Project (iThome鐵人賽系列書)$680$340 -
5折
從零開始 OCS Inventory:打造資訊資產管理 × 資安 CVE 漏洞通報(iThome鐵人賽系列書)$650$325 -
79折
Beyond XSS:探索網頁前端資安宇宙$880$695 -
75折
工控資安銳視角:石化場域 OT / ICS 學習筆記$680$510
商品描述
本書聚焦企業信息安全領域,內容涵蓋安全運營、應用安全、數據隱私安全、業務安全、信息安全管理體系建設,較為全面地概括了企業信息安全工作的主要模塊,並詳細介紹了各模塊涉及的工作職責、工作思路及解決相關問題所運用的技術手段與工具。本書適合中小型因特網企業信息安全主管、網絡安全從業人員閱讀。
目錄大綱
第1章 安全目標與團隊建設 1
1.1 團隊建設階段 1
1.2 團隊組織建設 3
1.3 不同時期的重點工作 4
1.4 小結 9
第2章 安全運營落地實踐 11
2.1 資產自動化監控 11
2.1.1 阿裡雲資產自動監控 12
2.1.2 騰訊雲資產自動監控 17
2.1.3 AWS雲資產自動監控 21
2.1.4 DNS域名自動監控 24
2.1.5 仿冒域名自動監控 26
2.1.6 VPN賬號自動監控 27
2.2 資產變動自動化掃描 30
2.2.1 Nessus漏洞掃描API 30
2.2.2 AWVS漏洞掃描API 32
2.2.3 埠目錄掃描API 35
2.2.4 微信告警API 38
2.2.5 新增IP地址自動掃描 39
2.2.6 新增DNS域名漏洞掃描 40
2.3 安全日誌自動化採集 42
2.3.1 日誌數據持久存儲 42
2.3.2 日誌自動採集工具 51
2.4 日誌的加工與清洗 70
2.4.1 Grok匹配 71
2.4.2 Mutate的使用 77
2.4.3 Process的使用 79
2.4.4 GeoIP 81
2.5 安全告警事件自動編排 83
2.5.1 n8n 83
2.5.2 Node-RED 94
2.6 安全運營平臺集成化管理 105
2.7 小結 109
第3章 數據與隱私安全落地實踐 110
3.1 企業數據安全建設挑戰 110
3.1.1 法規條例監管要求 111
3.1.2 數據丟失泄露風險 112
3.2 數據安全建設理論模型 114
3.2.1 安全能力成熟度模型 114
3.2.2 IPDRR能力框架模型 116
3.3 數據資產盤點三步曲 117
3.3.1 數據使用人員盤點 118
3.3.2 數據訪問方式盤點 119
3.3.3 數據自助分類分級 120
3.4 數據安全保護實踐歷程 122
3.4.1 數據分級保護 122
3.4.2 策略支撐平臺 125
3.4.3 數據安全態勢分析 159
3.4.4 隱私合規建設 162
3.5 小結 170
第4章 應用安全落地實踐 171
4.1 應用安全實踐方案 171
4.1.1 S-SDLC介紹 171
4.1.2 DevSecOps介紹 173
4.2 DEVSECOPS落地實踐 175
4.2.1 DevSecOps活動拆解 175
4.2.2 搭建安全工具鏈 178
4.2.3 安全測試自動化 196
4.2.4 應用安全質量管理 204
4.3 小結 209
第5章 業務安全落地實踐 210
5.1 業務安全概述 211
5.2 業務安全挑戰 211
5.2.1 業務安全風險 212
5.2.2 黑產多樣化手法 216
5.3 業務安全對抗手段 222
5.3.1 反欺詐作弊 223
5.3.2 風險團管控 225
5.3.3 名單管控 226
5.3.4 活動門檻 227
5.3.5 風險評分卡 228
5.3.6 情報監控 228
5.4 業務安全建設過程 230
5.4.1 雛形期業務安全建設 230
5.4.2 成長期業務安全建設 232
5.4.3 成熟期業務安全建設 237
5.5 業務安全對抗案例 238
5.5.1 識別惡意註冊行為 238
5.5.2 識別裂變拉新“薅羊毛”行為 242
5.5.3 識別團夥作弊行為 250
5.5.4 識別KYC欺詐行為 253
5.6 小結 254
第6章 紅藍對抗活動實踐 256
6.1 紅藍對抗簡介 256
6.2 常規紅藍對抗 257
6.2.1 社會工程學 257
6.2.2 郵件釣魚 258
6.2.3 因特網水坑攻擊 275
6.2.4 近源攻擊 277
6.2.5 供應鏈攻擊 283
6.3 業務紅藍對抗 287
6.3.1 人臉識別繞過測試 288
6.3.2 滑塊驗證碼繞過測試 292
6.3.3 設備指紋篡改測試 295
6.4 小結 299
第7章 信息安全管理體系落地實踐 300
7.1 安全體系建設流程與步驟 300
7.1.1 項目啟動 301
7.1.2 現狀評估 302
7.1.3 風險評估 303
7.1.4 體系文件編寫 317
7.1.5 內部審核 323
7.1.6 有效性測量 328
7.1.7 管理評審 332
7.1.8 認證年審 334
7.1.9 安全培訓 337
7.1.10 典型記錄文檔模板 339
7.2 企業信息安全文化建設 344
7.2.1 全員參與 345
7.2.2 賞罰分明 348
7.2.3 預知風險 350
7.2.4 安全就是生產力 351
7.3 小結 353
附錄A 管理評審報告 354
參考文獻 357
