网站首页  软件下载  游戏下载  翻译软件  电子书下载  电影下载  电视剧下载  教程攻略

请输入您要查询的图书:

 

书名 网络安全运营服务能力指南(共9册)
分类 教育考试-考试-计算机类
作者
出版社 电子工业出版社
下载
简介
内容推荐
近年来,随着互联网的发展,我国进一步加强对网络安全的治理,国家陆续出台相关法律法规和安全保护条例,明确以保障关键信息基础设施为目标,构建整体、主动、精准、动态防御的网络安全体系。
本套书以九维彩虹模型为核心要素,分别从网络安全运营(白队)、网络安全体系架构(黄队)、蓝队"技战术”(蓝队)、红队"武器库”(红队)、网络安全应急取证技术(青队)、网络安全人才培养(橙队)、紫队视角下的攻防演练(紫队)、时变之应与安全开发(绿队)、威胁情报驱动企业网络防御(暗队)九个方面,全面讲解企业安全体系建设,解密彩虹团队非凡实战能力。
《九维彩虹团队之网络安全运营》:本分册是白队分册,讲解网络安全运营。白队作为网络安全运营架构中的重要角色,基于企业客户的业务场景,形成网络安全体系、事件流程、知识、产品、服务、团队的整合运营,以管理和技术并行,实现全生命周期的整体安全目标。
本分册通过安全运营体系建设、安全合规管理、资产管理、项目管理、人力资源管理、网络安全事件管理、情报管理、风险管理、知识管理、安全运营平台建设、网络安全品牌运营、安全行业分析、安全生态运营等维度,体系化地详细阐述了企业安全运营团队的主要工作,帮助企业管理者从全局性视角深度运营企业资源并发挥其最大价值,有效提升企业市场竞争力。
《九维彩虹团队之网络安全体系架构》:本分册是黄队分册。黄队是网络安全运营彩虹团队的核心组成部分,黄队负责对网络安全运营体进行构建和规划,指导其他团队进行安全运营的落地。
网络安全最终是人与人之间的战争,网络安全体系构建是自顶向下,从全局出发,最终目标是保护数字资产,保障业务安全运行,支撑企业IT战略。
《九维彩虹团队之蓝队“技战术”》:本分册是蓝队分册,系统性地介绍企业蓝队建设的架构设计与实践,融入了作者团队在安全领域多年积累的实践经验。全书共分为8章,分别介绍了蓝队的组成、网络攻防模型、入侵检测蓝队建设体系、安全有效性度量、如何组织好一场防守、蓝队建设与安全运营,并简要介绍了如何应对网络战。帮助企业向能力导向型的安全能力建设转变,以应对越来越复杂的网络空间安全的威胁形势。
《九维彩虹团队之红队“武器库”》:本分册是红队分册,红队的主要价值在于能够检测网络安全纵深防护能力、应急响应手段是否有效,以及清楚地了解高级攻击或高级持续性威胁产生的最大危害,从而帮助企业强化防护能力、完善应急响应手段、引导正确的安全建设方向。本分册介绍了红队的概念,红队的建设,并结合红队的工作概括一些实战案例。
《九维彩虹团队之网络安全应急取证技术》:本分册是青队分册,介绍网络安全应急取证技术(青队)。作为企业的防御类学习教材,本分册带领大家从不一样的视角来接触和了解网络安全中的应急处置、应急取证。
本分册可以作为网络管理人员学习应急处置、应急分析的指导用书,也可以供所有从事网络安全相关工作的技术人员和管理人员及期望了解相关知识的人员学习参考。
《九维彩虹团队之网络安全人才培养》:本分册为橙队分册,橙队是网络安全运营彩虹团队的基础核心部分,核心定位是“赋能”和“建设”,确切来说橙队更像是“地基”,橙队能力也就是安全人才队伍建设的能力,这是一切网络安全规划和运营体系落地的前提基础;网络安全作为一门交叉学科并且尤其注重实践落地效果,如何从0到1建设橙队队伍及增强橙队能力,是本分册的主要论述内容及探讨主题。
《九维彩虹团队之紫队视角下的攻防演练》:本分册是紫队分册。紫队能够通过实战演练和模拟演练等多个维度,全面地测量与改善组织安全态势,促进红蓝双方的协作,迭代优化防御体系,全方位提升企业安全能力。本册书将着重介绍紫队的概念与实践,结合过往案例讲解实战演练案例,并引用ATT&CK框架延伸讲解模拟化演练等内容。
本册书内容适用于管理人员、技术人员、工程师、计算机爱好者,可供期望了解紫队相关知识的人员学习参考。
《九维彩虹团队之时变之应与安全开发》:本分册是绿队分册。绿队是网络安全运营彩虹团队的核心组成部分,承担了跟踪安全风险、缺陷的跟踪总结、完善安全体系运行的责任,在不断的实践和攻防碰撞中改进和强化企业的安全能力。 绿队主要强调的是变,强调安全团队能够根据实际的情况调整具体措施。本册为了让读者们对绿队承担的角色和相关工作有更多的认识,基于自身在实际工作和攻防对抗的情况,总结了安全开发、安全漏洞管理、供应链安全管理、知识库体系优化、产品/策略优化五个视角来深入了解绿队在整个网络安全运营中的角色,为希望从事相关方向学习和研究的读者提供参考。
《九维彩虹团队之威胁情报驱动企业网络防御》:本分册是暗队分册,系统性地介绍了威胁情报的理论与实践,融入了作者在网络空间安全领域多年积累的实践经验。分为威胁情报理论、威胁情
作者简介
范渊,杭州安恒信息技术有限公司董事长兼总裁。
范渊先生毕业于美国加州州立大学,获得计算机科学硕士学位。曾在美国硅谷国际著名安全公司从事多年的技术研发和项目管理,对在线应用安全、数据库安全和审计、Compliarice(如SOX,PCI,IS01 7799/27001)有极其深入的研究;是第一个登上全球顶级信息安全大会BLACKHAT(黑帽子)大会进行演讲的中国人;承担国家级科技计划项目8项,省、市级科技计划项目8项,并拥有6项发明专利(其中包含2项国际发明专利);所带领的技术团队曾承担北京奥运会、建国60周年、上海世博会、世界互联网大会、抗战胜利70周年、G20峰会等重大活动的网络安保任务。
范渊先生2012年2月入选中组部国家“千人计划”,兼职多个技术团体,2014年3月入选国家科技部创新人才推进计划“科技创新创业人才”。还荣获2015年度中国长三角十大杰出青商,央视“双创之星”等称号。
目录
《九维彩虹团队之网络安全运营》
《九维彩虹团队之网络安全体系架构》
《九维彩虹团队之蓝队“技战术”》
《九维彩虹团队之红队“武器库”》
《九维彩虹团队之网络安全应急取证技术》
《九维彩虹团队之网络安全人才培养》
《九维彩虹团队之紫队视角下的攻防演练》
《九维彩虹团队之时变之应与安全开发》
《九维彩虹团队之威胁情报驱动企业网络防御》
随便看

 

霍普软件下载网电子书栏目提供海量电子书在线免费阅读及下载。

 

Copyright © 2002-2024 101bt.net All Rights Reserved
更新时间:2025/2/22 12:00:53