雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)
Russ Miles, Stephen Giguere, Taylor Smith 賴屹民 譯
- 出版商: 歐萊禮
- 出版日期: 2026-01-05
- 定價: $580
- 售價: 7.9 折 $458
- 語言: 繁體中文
- 頁數: 212
- 裝訂: 平裝
- ISBN: 6264252263
- ISBN-13: 9786264252263
-
相關分類:
DevOps
- 此書翻譯自: Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security (Paperback)
立即出貨 (庫存 > 10)
買這商品的人也買了...
-
Bash 資安管理手冊 (Cybersecurity Ops with bash)$580$458 -
威脅建模|開發團隊的實務指南 (Threat Modeling: A Practical Guide for Development Teams)$680$537 -
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
內行人才知道的系統設計面試指南 第二輯 (System Design Interview – An Insider's Guide: Volume 2)$820$647 -
深度學習詳解|台大李宏毅老師機器學習課程精粹$750$592 -
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
網路可程式性與自動化 |新世代網路工程師必備技能, 2/e (Network Programmability and Automation: Skills for the Next-Generation Network Engineer, 2/e)$1,380$1,090 -
Ollama 本地 AI 全方位攻略:命令列功能、五大主題測試、RAG、Vibe Coding、MCP,一本搞定所有實戰應用$750$592 -
Vibe Coding - Cursor 教戰手冊$880$695 -
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
Grafana Zero to Hero:從視覺化到智慧監控,打造全知視角的可觀測性平台(iThome鐵人賽系列書)$720$561 -
LLM 工程師開發手冊 (LLM Engineer's Handbook: Master the art of engineering large language models from concept to production)$1,250$987 -
內行人才知道的生成式 AI 系統設計面試指南 (Generative AI System Design Interview)$750$592 -
LLM 提示工程技術|打造兼具藝術與科學的高效應用 (Prompt Engineering for LLMs: The Art and Science of Building Large Language Model-Based Applications)$620$489 -
LLMOps 打造穩定運行的大型語言模型系統 (LLMOps: Managing Large Language Models in Production)$620$489 -
MCP 開發全攻略:打造懂指令、會協作的 AI 系統$550$412 -
Gemini 3 x NotebookLM 領軍:Nano Banana Pro x Veo x Whisk x Flow x Gem - Google 多模態 AI 工作流$650$513 -
軟體就該是軟的:設計模式思維實踐 (上) — 使用 C# 與 UML 打造彈性易重構的軟體$680$476 -
軟體就該是軟的:設計模式思維實踐 (下) — 使用 C# 與 UML 打造彈性易重構的軟體$680$476 -
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
Vibe Coding 聖經:4 天寫出 4000 行可執行程式碼,不只是「快」,也重新定義「你的能耐」!$750$592 -
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
軟體架構原理|現代工程方法, 2/e (Fundamentals of Software Architecture: A Modern Engineering Approach, 2/e)$980$774 -
玩爆你的龍蝦 — 最強 OpenClaw 安裝設定應用實機演練$880$695 -
資安法到 ISO 27001 的稽核攻防:AI 神隊友助力, 2/e$1,100$990
資訊安全書展 詳見活動內容 »
-
CYBERSEC 2026 臺灣資安年鑑 ─ AI 代理改寫資安戰局 掌握10大關鍵風險$179$161 -
CYBERSEC 2025 臺灣資安年鑑 ─ 全球地緣政治衝突激化,國家級駭客鎖定企業$179$161 -
CYBERSEC 2024 臺灣資安年鑑 ─ AI 資安 2024 徹底剖析生成式 AI 資安攻防態勢$179$161 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
CYBERSEC 2021 臺灣資安年鑑 ─ 資安絕地大反攻:新一代主動式資安防禦概念來了!$179$161 -
預購79折
Binary Hacks Rebooted|探索底層世界的 89個實戰技法 (Binary Hacks Rebooted —低レイヤの世界を探検するテクニック89選)$980$774 -
78折
作業系統的專武:DevSecOps 在客戶端、廠商端與資安的實戰維運攻略(iThome鐵人賽系列書)$620$483 -
78折
未來數位科技活用大全:從 AI 協作、程式設計、資訊安全到大數據分析, 2/e$600$468 -
79折
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
79折
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
78折
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
79折
雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)$580$458 -
79折
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
66折
看不見的戰場:社群、AI 與企業資安危機$750$495 -
79折
數位國土保衛戰:從數位身分證、AI到電子投票,揭開臺灣數位化暗藏的國安危機$420$331 -
78折
裂縫碎光:資安數位生存戰$550$429 -
79折
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
78折
究極 Web 資安心智圖學習法!嚴選12大主題 × 7張心智圖 × 7個實戰,核心技能無痛升級(iThome鐵人賽系列書)$620$483 -
79折
資訊安全管理領導力實戰手冊$599$473 -
78折
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
7折
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰$550$385 -
78折
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤$560$436 -
85折
鋼索上的管理課【全新增訂版+資安風險升級主題】:韌性與敏捷管理的洞見與實踐$480$408 -
78折
營養師不開菜單後的 Next.js 全端轉職攻略:從專案規劃、畫面設計、資安到 SEO,挑戰一人 Side Project (iThome鐵人賽系列書)$680$530 -
78折
從零開始 OCS Inventory:打造資訊資產管理 × 資安 CVE 漏洞通報(iThome鐵人賽系列書)$650$507
商品描述
在雲端原生APP的時代,資安不再是最後一步,而是所有流程的起點。
如果你想打造「安全可見、風險可控」的雲端環境,本書會是你最可靠的技術指南。
本書以CNAPP為核心,帶你從基礎架構、應用程式、部署流程到營運環境,一次掌握雲端安全的全貌。從威脅偵測、弱點管理、權限治理到工作流程的自動化整合,全面落實DevSecOps的最佳安全實務。讓你的資安關鍵,從被動補網,轉為主動佈局!
本書不只是一本技術指南,更是雲端團隊的「安全地圖」。
無論你是SRE、DevOps、後端工程師、架構師,或是正準備導入雲端治理的管理者,都能在其中找到最實用的解決方案。
➤ 聚焦雲原生環境的整合式安全指南
➤ 以真實攻擊案例解析威脅模式
➤ 全方位涵蓋雲端原生技術棧
➤ 強化團隊協作與整體防禦效能
➤ 降低工具碎片化,提升安全效率
---------------------------------------
「本書從第一頁開始就吸引讀者的目光,緊湊的節奏宛若小說般精彩;先介紹『可觀察性』與『協作』在雲端安全領域中的基礎地位,再展示 CNAPP 如何將這些元素整合起來,實現果斷的行動。」
—Peter Conrad,《Identity-Native Infrastructure Access Management》共同作者
「掌握複雜現代雲端安全的最佳指南。三位作者精心打造這本引人入勝且提供深刻見解的指南,巧妙地結合了技術的嚴謹性,以及可付諸實行的智慧。對致力於保護雲端原生環境的讀者而言,是不可錯過的一本書。」
——Goutama Bachtiar,Grant Thornton Indonesia 的 IT 顧問服務部總監
雲端原生安全不是單打獨鬥的遊戲,它需要團隊同心協力,還要搭配一個協助雲端安全工程師、開發人員與營運人員發揮最佳實力的平台。這正是雲端原生應用程式防護平台(CNAPP)的核心價值。透過這本實用的指南,你將深入了解CNAPP 如何透過 DevSecOps 整合與強化安全防護,橫跨雲端原生技術、實務操作與應用程式生命週期各個階段。
作者Russ Miles、Steve Giguere與Taylor Smith以真實的攻擊事件為例,帶你探究CNAPP如何因應多維度的威脅、降低複雜度,並協助團隊保持領先攻擊者的優勢。CNAPP採取的是一種整合式的雲端原生開發安全策略,涵蓋身分、工作負載、網路與基礎設施等關鍵層面。
透過本書,你將可了解:
• 檢視雲端原生技術層的各個部分所面臨的威脅,包括開發流程(pipeline)、供應鏈、基礎架構、作業單元,與應用程式。
• 瞭解什麼是CNAPP,以及它如何促進脈絡資訊共享與協作,從開發階段到執行階段完整保護你的應用程式。
• 從程式碼層面與執行階段的角度來評估自身面臨的攻擊面。
• 辨識現有雲端原生安全防護機制的盲點。
• 善用CNAPP,打造整合式、具協作性的雲端安全環境。
#
作者簡介
Russ Miles 是一位講師、教練與作家,專門傳授混沌工程與韌性工程的公開及內部課程。
Stephen Giguere 是一位雲端安全倡議者,擅長雲端與基礎架構的安全自動化。
Taylor Smith 是一位專精於應用程式安全的首席產品經理。
目錄大綱
第一章 雲端安全,一場協作的遊戲
雲端原生安全賽局
攻擊如何發動:剖析攻擊行動
廣泛、深入且複雜:雲端原生安全棋局
你的團隊:雲端安全、行動安全、與開發安全
DevSecOps:誰的協作效率最好、學得最快,誰就能夠勝出
協作與湧現(emergence)
誰的 OODA 做得好,誰就勝出
CNAPP 可以啟動你的雲端原生安全 OODA 迴路
輸掉我們的雲端原生安全遊戲
第二章 透過脈絡與協作來爭取勝利
揭露與觀察你的安全狀況
CNAPP 政策:從觀察邁向定向、決策與行動
縮寫大集合!關鍵術語與定義
回到我們的安全漏洞
第三章 影蔽雲現身:立即可見,持續控管
缺席反而顯眼
影蔽雲的特徵
雲端安全態勢
讓雲端的謎團浮現
持續反覆調整
從持續反應邁向持續前瞻行動
第四章 在早期預防風險
介於安全與開發工作之間的接觸面
讓 CNAPP 成為開發協作夥伴
第五章 保護你的供應鏈
認識你的雲端原生供應鏈
依賴元件的恐懼與憎惡
將不可見轉變為可見:CNAPP 軟體成分分析
建立雲端原生 SBOM(軟體物料清單)
完成 SCA 的 OODA 迴路
從套件到打包工具
第六章 持續交付、持續不安全
CI/CD 流程:正式環境的動脈
CI/CD 流程的目的
從 CNAPP 的角度審視 CI/CD
從流程到正式環境
第七章 保護你的執行環境
我有什麼風險?
雲端安全態勢管理
Cloud Workload Protection Platform
雲端基礎架構權限管理
CNAPP 的執行期安全需求
我為人人,人人為我的全方位執行期安全
在引擎蓋下有什麼?
從廣度與深度,再到資料深度
第八章 資料安全態勢管理
DSPM 簡介
DSPM 是怎麼運作的?
AI 和 DSPM 水乳交融
本來能有更好的結果嗎?
DSPM 是一種平台型解決方案
LLM 不也是資料嗎?
揭露問題的核心:資料竊取與資料洗白
第九章 打造 CNAPP 文化
從緩慢的文化戰爭,到快速的文化協作
CNAPP 讓(安全)團隊真正運作起來







