力抗暗黑:Azure 資安天使的逆襲(iT邦幫忙鐵人賽系列書)
葛明淞 著
- 出版商: 博碩 年度曬書季 99元 起
- 出版日期: 2021-04-01
- 定價: $500
- 售價: 2.0 折 $99 (限時優惠至 2026-07-31)
- 語言: 繁體中文
- 頁數: 240
- 裝訂: 平裝
- ISBN: 9864347411
- ISBN-13: 9789864347414
-
相關分類:
Microsoft Azure、資訊安全、Microsoft Azure
立即出貨(限量) (庫存=6)
買這商品的人也買了...
-
Azure 雲端服務滲透測試攻防實務$520$410 -
$504微軟 Azure 實戰參考 -
乾脆一次搞清楚:最完整詳細網路協定全書$690$545 -
依賴注入:原理、實作與設計模式 (Dependency Injection: Principles, Practices, Patterns, 2/e)$1,000$750 -
大話 AWS 雲端架構:雲端應用架構圖解輕鬆學$550$429 -
$504Python 安全攻防:滲透測試實戰指南 -
突破困境:資安開源工具應用(iT邦幫忙鐵人賽系列書)$550$429 -
Android 十全大補:從 Kotlin、MVVM 到測試的全方面介紹(iT邦幫忙鐵人賽系列書)$520$405 -
深度強化式學習 (Deep Reinforcement Learning in Action)$1,000$790 -
Web 開發者一定要懂的駭客攻防術 (Web Security for Developers: Real Threats, Practical Defense)$420$331 -
爬蟲在手 資料我有:7堂課學會高效率 Scrapy 爬蟲(iT邦幫忙鐵人賽系列書)$450$99 -
生活資安五四三!:從生活周遭看風險與資訊安全(iT邦幫忙鐵人賽系列書)$500$390 -
前端三十:從 HTML 到瀏覽器渲染的前端開發者必備心法(iT邦幫忙鐵人賽系列書)$550$349 -
改變歷史的加密訊息(iT邦幫忙鐵人賽系列書)$400$99 -
Windows APT Warfare:惡意程式前線戰術指南$600$300 -
矽谷工程師教你 Kubernetes:史上最全 CI/CD 中文應用指南(iT邦幫忙鐵人賽系列書)$600$396 -
Web 應用系統安全|現代 Web 應用程式開發的資安對策 (Web Application Security)$580$458 -
第一次用 Azure 雲端服務就上手$620$489 -
ASP.NET Core 6 實戰守則:超易懂的跨平台開發入門教學 (iT邦幫忙鐵人賽系列書)$600$468 -
Azure 雲端運算實戰 : 使用 PaaS 服務快速打造交談式聊天機器人 (iT邦幫忙鐵人賽系列書)$600$300 -
Azure DevOps 顧問實戰$500$395 -
ASP.NET Core 工程師不可不知的 10大安全性漏洞與防駭方法$690$483 -
Clean Architecture 無瑕的程式碼-整潔的軟體設計與架構篇 + 實作篇-在整潔的架構上弄髒你的手 (雙書合購)$1,080$820 -
Web Hacking 現場指南:真實世界抓漏和獵蟲的賞金之旅 (Real-World Bug Hunting: A Field Guide to Web Hacking)$550$299 -
Azure 證照帶你翻轉雲端職涯:模擬試題解析 × 雲端核心知識 × 面試求職指南$650$325
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
CYBERSEC 2026 臺灣資安年鑑 ─ AI 代理改寫資安戰局 掌握10大關鍵風險$179$161 -
CYBERSEC 2025 臺灣資安年鑑 ─ 全球地緣政治衝突激化,國家級駭客鎖定企業$179$161 -
CYBERSEC 2024 臺灣資安年鑑 ─ AI 資安 2024 徹底剖析生成式 AI 資安攻防態勢$179$161 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
CYBERSEC 2021 臺灣資安年鑑 ─ 資安絕地大反攻:新一代主動式資安防禦概念來了!$179$161 -
5折
未來數位科技活用大全:從 AI 協作、程式設計、資訊安全到大數據分析, 2/e$600$300 -
79折
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
79折
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
78折
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
79折
雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)$580$458 -
79折
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
5折
看不見的戰場:社群、AI 與企業資安危機$750$375 -
79折
數位國土保衛戰:從數位身分證、AI到電子投票,揭開臺灣數位化暗藏的國安危機$420$331 -
54折
裂縫碎光:資安數位生存戰$550$299 -
79折
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
66折
究極 Web 資安心智圖學習法!嚴選12大主題 × 7張心智圖 × 7個實戰,核心技能無痛升級(iThome鐵人賽系列書)$620$409 -
79折
資訊安全管理領導力實戰手冊$599$473 -
78折
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
63折
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰$550$349 -
78折
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤$560$436 -
85折
鋼索上的管理課【全新增訂版+資安風險升級主題】:韌性與敏捷管理的洞見與實踐$480$408 -
5折
營養師不開菜單後的 Next.js 全端轉職攻略:從專案規劃、畫面設計、資安到 SEO,挑戰一人 Side Project (iThome鐵人賽系列書)$680$340 -
5折
從零開始 OCS Inventory:打造資訊資產管理 × 資安 CVE 漏洞通報(iThome鐵人賽系列書)$650$325 -
79折
Beyond XSS:探索網頁前端資安宇宙$880$695 -
75折
工控資安銳視角:石化場域 OT / ICS 學習筆記$680$510
相關主題
商品描述
鮮少的Azure資安中文書,透過電玩改編融入資安25+的安全技法,讓你更快入坑不停歇
◎各技法篇章的暗黑電玩劇情,讓資安不無聊
◎各篇章技術情境與基礎架構更有概念性了解
◎各篇章透過簡易實驗示範,讓你一步步走出自己的活路
本書內容改編自第11屆iT邦鐵人賽Security組冠軍系列文章《麻瓜不敗!白魔法藍天煉金術》,安全的相反邊就是不安,在看我們與惡的距離時,閃過人性的黑暗,資安的相反邊儼然連結到駭客、暗網,都恰恰活躍在網路的世界。而自己也把玩Azure幾個年頭,一時興起與暗黑破壞神做了連結而誕生本書,內容列出的安全示範雖然只是Azure安全的一小塊,但萬事起頭難,希望透過網路、身分、平台、主機與資料各個視角,而有一些小小概念基礎,之後無論Azure、AWS、GCP等其他雲端平台安全,都能有清楚的安全基準,進而實踐出屬於公司企業或個人的雲端平台安全道路。
【內容重點】
◎初始篇章:網路安全
網路拋開細節定義,其實就是外對內或內對外相互傳遞回應交換的過程,洪流攻擊之廣,不僅僅只是國內,跨國更是常見,故選用DDoS及FrontDoor作為全域性安全角色,而Bastion、NSG、ASG及Firewall都視為生活日常必需品,不要輕忽了最基本的安全性。
◎初始篇章:身分安全
除了在原萃的角色存取指派的基礎之外,對於雲端平台原有的服務上再塗上一層薄薄的加值服務,讓你的零信任機制可以更為落實,搭配應用程式防護,無論是防範未然或是事後追查,都有更全面的保障。
◎中間章程:平台安全
一切服務根基發展好壞與否,都與無名英雄居住平台有強烈連結,透過兩大支柱:「合規原則」讓平台面對到多元的企業情境,都能符合最適的健全體質;而另個強勢主力「資訊安全中心」除了自家雲端平台IaaS與PaaS,也照顧到其他雲與企業間的混合,不只有智慧偵測,主動的安全控制更是價值所在。最後搭配監視告警的IT日常,讓作業更完善。
◎中間章程:主機安全
主機端點防護,自己腦中第一時間閃過防毒,然而現今世界早已無法因應,能越早預先準備、入侵偵測、自動化調查回應等一連串的循環,才可能如此從容面對。而最後的一哩路,人為或天災讓主機保不住了,能否在損失風險最低的情勢下,核心服務仍可提供,已失去的至少不會洩密釀災。
◎最終對決:資料安全
最終付出一切代價,就是為了擁有商業價值的東西得以保全,無論資料型態為何,都希望從原始碼製作,到新技術容器媒介,再到資料庫與儲存體,都可以讓每項關卡有庇護所保護著,而本身的加密工廠也受到重重保護,讓非法者拒於門外。
【目標讀者】
◎曾經或新窺探的暗黑玩家踏入雲端世界。
◎已使用Azure,想植入安全意識晶片。
◎個人求知或公司任務,上雲的安全評估基準。
◎Azure遭逢資安滑鐵盧的鬥士。
【推薦序】
雲端平台的出現掀起一波科技革命,對DBA、硬體管理一無所知的科技人,也能管理高級服務,簡直是件奇蹟。然而,魔法般的效果,背後是無數技術的累積;過於便利的方式,則容易讓初學者不知不覺忘記資安的問題,導致發生讓公司造成巨大虧損的事件。
針對這問題,由Gary多年在雲端Azure的經驗專家,藉由故事敘述、簡潔明瞭的圖文方式,帶領讀者學習Azure的資安絕技:AzureAD、FrontDoor、Azure阻斷防務攻擊、商業持續性災復、AzureDDoS遙測、Bastion堡壘方案等。
像是第7章其中一節,作者就點出常被人忽略的靜態文件明碼問題,教導讀者如何利用Azure將各式文件做Encryption,接著搭配SAS快速架設「限時存取」、搭配AD做到「分組權限」管理,環環相扣的組合拳,甚是精彩。
最後,近期微軟宣布在台灣建置Azure資料中心,並在台灣的持續投入資源,不難感受未來勢必會帶起一波Azure相關職缺。讀者們可以提早學習做好準備,期盼大家能早日一起加入Azure的行列,領略其架構之美。
~HCT Manufacturing One IT經理 林暐翰
作者簡介
葛明淞
非各大領域活耀人物,更不是少年得志能力值爆棚,第二年參加第11屆iT邦鐵人賽,資安組的冠軍得獎名單出現自己的名字,而開啟一扇新的大門。眷村、軍校生、幻象黑手,金融風暴時期透過數張國內外證照開啟小小工程師機會,十年過去了,目前在精誠軟體服務公司擔
任技術經理一職,專注領域Azure遷移上雲、混合雲、安全治理等相關應用方案設計,AWS與Google Cloud售前問題方案評估,Citrix桌面應用虛擬化方案架構,後續針對Microsoft 365安全方案持續深耕。
目錄大綱
|CHAPTER 01| 前哨戰介紹
1.1 世界之石永恆之爭的緣起
1.2 Azure資安抗性符文
1.3 Azure資安關卡技能樹
|CHAPTER 02| 初始篇章前傳:網路安全
2.1 技能解封初始篇章:分散式阻斷洪流攻擊防禦Azure DDoS
2.2 技能解封初始篇章:堡壘前線Azure Bastion
2.3 技能解封初始篇章:安全閘門重鎮Azure NSG & ASG
2.4 技能解封初始篇章:對空對地的坦克巨塔Azure Firewall
2.5 技能解封初始篇章:防網站惡攻的天行者Azure Front Door
|CHAPTER 03| 初始篇章後傳:身分安全
3.1 技能解封初始篇章:非法隱身存取Cloud App Security
3.2 技能解封初始篇章:攔截應用服務Azure Application Proxy
3.3 技能解封初始篇章:內鬼授權加持Azure Dynamic Groups
3.4 技能解封初始篇章:環境風險漏洞Azure Conditional Access
3.5 技能解封初始篇章:暴力黃袍加身Azure Privileged Identity
3.6 技能解封中間章程:角色權力保衛戰Azure RBAC
|CHAPTER 04| 中間章程前傳:平台安全
4.1 技能解封中間章程:城內防禦機關重啟Azure Policy
4.2 技能解封中間章程:城池間的隱形之眼Azure Metrics
4.3 技能解封中間章程:城池間敢死報信者Azure Alert
4.4 技能解封中間章程:城池維安御林軍Azure Security Center
|CHAPTER 05| 中間章程後傳:主機安全
5.1 技能解封中間章程:庇護所疫軍之亂Anti-malware
5.2 技能解封中間章程:門禁偵查無所遁形Defender for Endpoint
5.3 技能解封中間章程:場域空間強制掠奪Azure Disk Encryption
5.4 技能解封中間章程:庇護所毀損時光回溯Azure Backup
5.5 技能解封中間章程:狡兔三窟快速戰備Azure Site Recovery
|CHAPTER 06| 最終對決:資料安全
6.1 技能解封最終對決:卷軸祕文神祕色彩Static Data Encryption
6.2 技能解封最終對決:卷軸解封金鑰重鎮Azure Key Vault
6.3 技能解封最終對決:重要機要防竊攻防Azure SQL Structure Security
6.4 技能解封最終對決:戰坑下肉搏防衛Azure Container Security
6.5 技能解封最終對決:誓死捍衛世界之石的祕密Code security











