資訊安全書展 詳見活動內容 »
-
CYBERSEC 2026 臺灣資安年鑑 ─ AI 代理改寫資安戰局 掌握10大關鍵風險$179$161 -
CYBERSEC 2025 臺灣資安年鑑 ─ 全球地緣政治衝突激化,國家級駭客鎖定企業$179$161 -
CYBERSEC 2024 臺灣資安年鑑 ─ AI 資安 2024 徹底剖析生成式 AI 資安攻防態勢$179$161 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
CYBERSEC 2021 臺灣資安年鑑 ─ 資安絕地大反攻:新一代主動式資安防禦概念來了!$179$161 -
預購79折
Binary Hacks Rebooted|探索底層世界的 89個實戰技法 (Binary Hacks Rebooted —低レイヤの世界を探検するテクニック89選)$980$774 -
78折
作業系統的專武:DevSecOps 在客戶端、廠商端與資安的實戰維運攻略(iThome鐵人賽系列書)$620$483 -
78折
未來數位科技活用大全:從 AI 協作、程式設計、資訊安全到大數據分析, 2/e$600$468 -
79折
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
79折
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
78折
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
79折
雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)$580$458 -
79折
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
66折
看不見的戰場:社群、AI 與企業資安危機$750$495 -
79折
數位國土保衛戰:從數位身分證、AI到電子投票,揭開臺灣數位化暗藏的國安危機$420$331 -
78折
裂縫碎光:資安數位生存戰$550$429 -
79折
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
78折
究極 Web 資安心智圖學習法!嚴選12大主題 × 7張心智圖 × 7個實戰,核心技能無痛升級(iThome鐵人賽系列書)$620$483 -
79折
資訊安全管理領導力實戰手冊$599$473 -
78折
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
7折
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰$550$385 -
78折
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤$560$436 -
85折
鋼索上的管理課【全新增訂版+資安風險升級主題】:韌性與敏捷管理的洞見與實踐$480$408 -
78折
營養師不開菜單後的 Next.js 全端轉職攻略:從專案規劃、畫面設計、資安到 SEO,挑戰一人 Side Project (iThome鐵人賽系列書)$680$530 -
78折
從零開始 OCS Inventory:打造資訊資產管理 × 資安 CVE 漏洞通報(iThome鐵人賽系列書)$650$507
資訊安全書展 詳見活動內容 »
-
VIP 95折
築牢“養蝦”全場景安全防線:保姆級 OpenClaw 安全應用實戰$299$284 -
VIP 95折
人工智能的後量子安全$708$672 -
VIP 95折
AI驅動安全:技術原理與行業實踐$779$740 -
VIP 95折
數據安全架構設計與實戰$654$621 -
85折
$504網絡安全治理 基於DevSecOps的理論與實踐 -
VIP 95折
可信計算原理及應用$359$341 -
85折
$453供應鏈安全與治理:基於關鍵信息基礎設施信息系統的實踐 -
85折
$254安全至上——高職學校學生安全教育教程 -
VIP 95折
安全 QR 碼設計方法研究$479$455 -
75折
$404雲攻擊向量 -
79折
$331智能終端安全與實踐:基於OpenHarmony操作系統 -
85折
$652初識密碼學 -
VIP 95折
商用密碼應用技術$414$393 -
79折
$327網絡安全建設與運營 -
85折
$351網絡安全保護制度與實施 -
VIP 95折
數據安全管理與技術$414$393 -
VIP 95折
機密計算:原理與技術$534$507 -
VIP 95折
零基礎快速入行 SOC 分析師, 2/e$359$341 -
85折
$505網絡空間安全與數據治理 -
79折
$473數據要素安全:新技術、新安全激活新質生產力 -
79折
$469網絡安全與決策(數據安全與數字信任) -
79折
$852數據安全 -
85折
$555計算機安全導論(原書第5版) -
VIP 95折
工控系統信息安全——智能製造背景下的數字化安全保障$474$450 -
VIP 95折
密碼芯片設計與實踐$294$279
商品描述
本書以DevSecOps理論為指導,系統闡述了網絡安全治理方案,內容涵蓋網絡安全治理的原則、DevSecOps簡介、安全測試、ATT&CK知識庫、安全運營、數據安全治理、軟件供應鏈安全、雲原生安全、災難恢復計劃,以及安全工具。本書結合國內外優秀案例詳細介紹了如何建設一個高效、敏捷的網絡安全治理體系。觀點鮮明、內容完善,為組織的安全體系建設提供了完整的解決方案。
作者簡介
:高尉峰,畢業於西北工業大學,具有多年網絡安全行業從業經驗,曾 多個重點安全項目,由他打造的DevSecOps實踐方案在業內獲得廣泛認可,榮獲質量競爭力大會DevSecOps 案例獎,曾受邀並擔任北京DevOps社區和質量競爭力大會演講嘉賓。在科研與創新方面,已榮獲多項涉及安全產品設計的專利,研究方向涵蓋APT攻防對抗、大模型安全、ATT&CK知識庫的落地方法、安全測試工具研發、SDL與DevSecOps的 實踐,以及安全產品架構設計。參與了網絡安全行業多項安全標準的制定工作,多次帶領團隊負責政務領域的重大安全事件應急響應,具有豐富的入侵檢測與紅藍對抗經驗。薛瑤,畢業於西安電子科技大學,現任信安世紀 安全研究員,長期從事滲透測試技術研究,曾獲得多個NVDB、CVE證書,具備紮實的滲透測試與漏洞分析能力。曾榮獲AI安全 挑戰賽三等獎,曾 多個金融行業關鍵信息基礎設施的滲透測試項目,發現並協助修覆多個高危漏洞。盧中陽,在應用安全、DevSecOps等領域擁有十年以上工作經驗。2020年創立火線安全,任聯合創始人兼CTO, 研發並推出了 開源的交互式應用安全測試產品洞態IAST,已在 20多個 實現部署和應用。現任基調聽雲安全產品線總經理,全面負責基調聽雲安全業務線工作, 推出了應用安全態勢管理產品安雲。陳勝楠,具有多年網絡安全行業從業經驗,具備豐富的制造業信息安全建設經驗和APT攻防對抗經驗。曾多次以攻防專家身份參與市級攻防演練,均獲得前三名佳績。曾位列網易SRC漏洞排行榜 。曾擔任亞運會網絡安保組工控安全檢查專家,負責大型賽事關鍵信息基礎設施的安全保障工作,並多次收到某市公安局感謝信。唐飛,四重根創始人兼總經理、中國敏捷教練聯盟認證教練、PMP註冊項目經理。擁有22年研發管理經驗,在核心網安全領域深耕多年, DevDocOps理念首倡者,相關成果入選ICSE大會,打造“象文”國產替代結構化寫作平臺,推動 文檔安全策略與數字化治理實踐。
目錄大綱
序
前言
第1章 網絡安全治理的原則
1.1 網絡安全特性簡介
1.1.1 保密性的概念和實施措施
1.1.2 完整性的概念和實施措施
1.1.3 可用性的概念和實施措施
1.2 網絡安全治理原則
1.2.1 網絡安全治理計劃
1.2.2 網絡安全治理的流程
1.2.3 安全專業人員的角色與責任
1.3 安全模型的基本概念
1.3.1 零信任模型
1.3.2 Bell-LaPadula模型
1.4 身份驗證和身份管理
1.4.1 實施和管理授權機制
1.4.2 實施身份管理
1.5 安全策略和安全基線
1.5.1 安全策略
1.5.2 安全基線
【本章知識通關挑戰】
第2章 DevSecOps簡介
2.1 DevSecOps概述
2.1.1 SDL
2.1.2 DevSecOps的概念
2.1.3 DevSecOps成熟度評估模型
2.2 威脅建模的概念和方法
2.2.1 安全術語
2.2.2 識別威脅和脆弱性
2.3 安全設計
2.3.1 安全設計規範
2.3.2 DevSecOps實踐
【本章知識通關挑戰】
第3章 安全測試
3.1 安全測試方法
3.1.1 滲透測試
3.1.2 白盒安全測試
3.1.3 安卓應用安全測試
3.1.4 交互式應用安全測試
3.2 大模型安全測試
3.2.1 大模型安全測試方法
3.2.2 大模型賦能安全測試
【本章知識通關挑戰】
【實驗室任務】
第4章 ATT&CK知識庫
4.1 ATT&CK知識庫
4.1.1 ATT&CK知識庫的概念
4.1.2 ATT&CK框架與其他框架的區別
4.1.3 ATT&CK框架相關術語
4.2 ATT&CK框架的戰術、技術及子技術
4.2.1 戰術
4.2.2 技術
4.2.3 子技術
4.3 ATT&CK實踐操作與案例分析
4.3.1 ATT&CK在紅藍對抗中的應用
4.3.2 ATT&CK與威脅情報
4.3.3 ATT&CK與應急響應流程
【本章知識通關挑戰】
第5章 安全運營
5.1 安全運營概念
5.1.1 最小特權原則
5.1.2 職責分離
5.1.3 數據生命周期管理
5.1.4 人員安全
5.2 安全運營中心
5.2.1 安全運營中心職責
5.2.2 安全運營中心的作用
5.3 網絡安全等級保護
5.4 補丁和漏洞管理
5.4.1 補丁管理
5.4.2 漏洞管理
5.5 紅藍對抗
5.5.1 紅藍對抗概述
5.5.2 入侵檢測與響應
5.5.34 A統一安全管理平臺
5.5.4 入侵檢測與防禦系統
5.6 資產全生命周期管理
【本章知識通關挑戰】
第6章 數據安全治理
6.1 數據安全治理概述
6.1.1 數據安全治理概念
6.1.2 數據安全治理框架
6.2 數據全生命周期安全管理
6.2.1 數據基礎安全能力
6.2.2 數據分類分級
6.2.3 數據脫敏
6.3 數據安全治理實踐
【本章知識通關挑戰】
第7章 軟件供應鏈安全
7.1 軟件供應鏈安全概念
7.1.1 軟件供應鏈安全常見風險
7.1.2 軟件物料清單
7.1.3 開源許可證
7.2 軟件供應鏈安全治理
7.2.1 軟件供應鏈安全治理體系
7.2.2 軟件供應鏈安全實踐
【本章知識通關挑戰】
第8章 雲原生安全
8.1 雲原生安全概述
8.1.1 容器核心概念
8.1.2 容器編排平臺核心概念
8.1.3 容器編排平臺基本對象
8.2 雲原生安全風險
8.2.1 容器安全風險
8.2.2 Kubernetes安全風險
8.2.3 Kubernetes安全檢查清單
8.3 雲原生安全實踐
【本章知識通關挑戰】
第9章 災難恢覆計劃
9.1 災難的本質
9.1.1 自然災難
9.1.2 人為災難
9.2 系統容錯能力
9.2.1 電力系統容錯能力
9.2.2 數據庫容錯能力
9.3 IT災難恢覆計劃
9.3.1 數據備份策略
9.3.2 使用安全設備
9.3.3 災難恢覆即服務
9.3.4 備用站點
【本章知識通關挑戰】
第10章 安全工具
10.1 Burp Suite
10.1.1 創建工程
10.1.2 Burp Proxy
10.1.3 請求歷史記錄
10.1.4 Burp Repeater
10.1.5 Burp Intruder
10.2 安卓測試工具
10.2.1 安卓調試橋
10.2.2 Drozer框架
10.2.3 安卓應用反編譯工具
10.3 漏洞利用工具
10.4 Nmap
10.5 命令與控制工具
10.6 Frp反向代理工具
10.7 Webshell連接工具
【本章知識通關挑戰】
附錄 知識通關答案