買這商品的人也買了...
-
學徒模式-優秀軟體開發者的養成之路 (Apprenticeship Patterns: Guidance for the Aspiring Software Craftsman)$420$331 -
$534網絡安全測試實驗室搭建指南 (The Network Security Test Lab: A Step-by-Step Guide) -
軟體專案開發實務|別只當編程猴 (Programming Beyond Practices: Be More Than Just a Code Monkey)$400$316 -
$594Java 圖像處理:基於 OpenCV 與 JVM (Java Image Processing Recipes: With OpenCV and JVM) -
$322新型數字簽名的設計與分析 -
$312透視 APT — 賽博空間的高級威脅 -
e科技的資安分析與關鍵證據-數位鑑識$400$312 -
$504黑客大揭秘 近源滲透測試 -
$474軟件困局:為什麽聰明的程序員會寫出糟糕的代碼 -
管理技術債 (Managing Technical Debt)$520$410 -
$504人臉識別與美顏算法實戰:基於 Python、機器學習與深度學習 -
網絡安全防禦實戰 — 藍軍武器庫$408$387 -
黑客之道 : 漏洞發掘的藝術, 2/e (Hacking: The Art of Exploitation, 2/e)$714$678 -
$300Web 安全漏洞原理及實戰 -
Python 機器學習超進化:AI影像辨識跨界應用實戰 (附100分鐘影像處理入門影音教學/範例程式)$450$338 -
資訊生活安全、行動智慧應用與網駭實務$690$538 -
小輕快跨平台:王的編輯器 Visual Studio Code 聖經$880$695 -
$504Python 安全攻防:滲透測試實戰指南 -
$402從實踐中學習網絡防護與反入侵 -
突破困境:資安開源工具應用(iT邦幫忙鐵人賽系列書)$550$429 -
$654Kubernetes 生產化實踐之路 -
$402Flutter 跨平臺開發入門與實戰 -
$453從實踐中學習密碼安全與防護 -
$606從實踐中學習 Nmap 滲透測試 -
$535零信任網絡安全 — 軟件定義邊界 SDP 技術架構指南
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
CYBERSEC 2026 臺灣資安年鑑 ─ AI 代理改寫資安戰局 掌握10大關鍵風險$179$161 -
CYBERSEC 2025 臺灣資安年鑑 ─ 全球地緣政治衝突激化,國家級駭客鎖定企業$179$161 -
CYBERSEC 2024 臺灣資安年鑑 ─ AI 資安 2024 徹底剖析生成式 AI 資安攻防態勢$179$161 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
CYBERSEC 2021 臺灣資安年鑑 ─ 資安絕地大反攻:新一代主動式資安防禦概念來了!$179$161 -
5折
未來數位科技活用大全:從 AI 協作、程式設計、資訊安全到大數據分析, 2/e$600$300 -
79折
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
79折
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
78折
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
79折
雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)$580$458 -
79折
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
5折
看不見的戰場:社群、AI 與企業資安危機$750$375 -
79折
數位國土保衛戰:從數位身分證、AI到電子投票,揭開臺灣數位化暗藏的國安危機$420$331 -
54折
裂縫碎光:資安數位生存戰$550$299 -
79折
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
66折
究極 Web 資安心智圖學習法!嚴選12大主題 × 7張心智圖 × 7個實戰,核心技能無痛升級(iThome鐵人賽系列書)$620$409 -
79折
資訊安全管理領導力實戰手冊$599$473 -
78折
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
63折
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰$550$349 -
78折
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤$560$436 -
85折
鋼索上的管理課【全新增訂版+資安風險升級主題】:韌性與敏捷管理的洞見與實踐$480$408 -
5折
營養師不開菜單後的 Next.js 全端轉職攻略:從專案規劃、畫面設計、資安到 SEO,挑戰一人 Side Project (iThome鐵人賽系列書)$680$340 -
5折
從零開始 OCS Inventory:打造資訊資產管理 × 資安 CVE 漏洞通報(iThome鐵人賽系列書)$650$325 -
79折
Beyond XSS:探索網頁前端資安宇宙$880$695 -
75折
工控資安銳視角:石化場域 OT / ICS 學習筆記$680$510
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
VIP 95折
築牢“養蝦”全場景安全防線:保姆級 OpenClaw 安全應用實戰$299$284 -
VIP 95折
人工智能的後量子安全$708$672 -
VIP 95折
AI驅動安全:技術原理與行業實踐$779$740 -
VIP 95折
數據安全架構設計與實戰$654$621 -
85折
$504網絡安全治理 基於DevSecOps的理論與實踐 -
VIP 95折
可信計算原理及應用$359$341 -
85折
$453供應鏈安全與治理:基於關鍵信息基礎設施信息系統的實踐 -
85折
$254安全至上——高職學校學生安全教育教程 -
VIP 95折
安全 QR 碼設計方法研究$479$455 -
75折
$404雲攻擊向量 -
79折
$331智能終端安全與實踐:基於OpenHarmony操作系統 -
85折
$652初識密碼學 -
VIP 95折
商用密碼應用技術$414$393 -
79折
$327網絡安全建設與運營 -
85折
$351網絡安全保護制度與實施 -
85折
$351數據安全管理與技術 -
VIP 95折
機密計算:原理與技術$534$507 -
VIP 95折
零基礎快速入行 SOC 分析師, 2/e$359$341 -
85折
$505網絡空間安全與數據治理 -
79折
$473數據要素安全:新技術、新安全激活新質生產力 -
79折
$469網絡安全與決策(數據安全與數字信任) -
79折
$852數據安全 -
85折
$555計算機安全導論(原書第5版) -
85折
$402工控系統信息安全——智能製造背景下的數字化安全保障 -
VIP 95折
密碼芯片設計與實踐$294$279
商品描述
本書從作者在網絡安全產業研究中多年積累的實踐經驗出發,深入淺出地介紹網絡安全領域的基礎知識和發展現狀。本書主要分為安全基礎、安全建設和安全發展三部分,共9章,內容包括網絡安全簡史,網絡威脅的形式與影響,網絡安全常用的關鍵技術,現代網絡安全觀與方法論,網絡安全體系的規劃、建設與運營,網絡安全實戰攻防演習,網絡安全人才培養,網絡安全發展的熱點方向,網絡安全拓展閱讀,以期幫助讀者讀懂網絡安全威脅、技術與新思想。本書是一本面向企業管理人員和網絡安全愛好者的網絡安全科普讀物,不涉及復雜的網絡安全問題與技術細節,主要介紹網絡安全相關現象、應用和特點。因此,讀者無須具備通信、電腦或網絡安全方面的專業知識,也可順暢地閱讀本書的大部分內容。
作者簡介
奇安信行業安全研究中心是奇安信集團專註於行業網絡安全研究的機構,為交通、金融、醫療衛生、教育、能源等行業客戶及監管機構提供專業的安全分析與研究服務。
奇安信行業安全研究中心以安全大數據、全球威脅情報大數據為基礎,結合前沿網絡安全技術、外政策法規,以及兩千餘起網絡安全應急響應事件的處置經驗,全面展開行業級、領域級網絡安全研究。
奇安信行業安全研究中心自2016年成立以來,已累計發佈各類專業研究報告一百餘篇,共三百餘萬字,在勒索病毒、信息洩露、網站安全、APT攻擊、應急響應、人才培養等多個領域的研究成果受到海內外網絡安全從業者的高度關註。
同時,奇安信行業安全研究中心還聯合各專業團隊出版了多部網絡安全圖書,為網絡安全知識的深度傳播做出貢獻。
目錄大綱
第1部分 安全基礎
第1章 網絡安全簡史
1.1 威脅簡史
1.1.1 萌芽時代
1.1.2 黑客時代
1.1.3 黑產時代
1.1.4 高級威脅時代
1.2 思想簡史
1.2.1 網絡安全認知範圍的延展
1.2.2 網絡安全建設思想的進步
1.3 技術簡史
1.3.1 第一代:特徵碼查黑
1.3.2 第二代:雲查殺 + 白名單
1.3.3 第三代:大數據 + 威脅情報
1.4 政策簡史
1.4.1 20世紀90年代―2002年:探索和起步階段
1.4.2 2003―2013年:深入和強化階段
1.4.3 2014―2020年:統籌和加速階段
第2章 網絡威脅的形式與影響
2.1 網絡威脅產生的環境
2.1.1 安全漏洞層出不窮
2.1.2 網絡攻擊場景多樣化
2.1.3 安全建設基礎薄弱
2.2 網絡威脅產生的位置
2.2.1 來自外部的網絡威脅
2.2.2 來自內部的網絡威脅
2.2.3 來自供應鏈的網絡威脅
2.3 網絡威脅的典型形式
2.3.1 病毒和木馬
2.3.2 勒索病毒
2.3.3 掛馬
2.3.4 釣魚網站
2.3.5 域名劫持
2.3.6 暴力破解
2.3.7 撞庫攻擊
2.3.8 網絡詐騙
2.3.9 郵件攻擊
2.3.10 網頁篡改
2.3.11 DDoS攻擊
2.3.12 APT攻擊
2.4 網絡威脅帶來的影響
2.4.1 業務或系統中斷
2.4.2 數據丟失或洩露
2.4.3 經濟損失
2.4.4 企業聲譽受損
2.4.5 威脅人身安全
2.4.6 破壞社會秩序
2.4.7 危害國家安全
第3章 網絡安全常用的關鍵技術
3.1 終端安全
3.1.1 安全引擎技術
3.1.2 雲查殺技術
3.1.3 白名單技術
3.1.4 沙箱技術
3.2 邊界安全
3.2.1 防火牆
3.2.2 網閘
3.3 網絡識別
3.3.1 網絡資產識別
3.3.2 網絡流量識別
3.3.3 身份識別
3.4 威脅檢測
3.4.1 網絡入侵檢測
3.4.2 流量威脅檢測
3.4.3 網絡安全掃描
3.5 安全運營與監管
3.5.1 終端檢測響應技術
3.5.2 網絡檢測響應技術
3.5.3 安全運營平臺
3.5.4 態勢感知平臺
3.5.5 威脅情報
3.5.6 安全編排自動化與響應
3.6 其他重要網絡安全技術
3.6.1 數據加密
3.6.2 蜜罐技術
3.6.3 日誌審計
3.6.4 上網行為管理
3.6.5 災備技術
3.6.6 DevSecOps
第2部分 安全建設
第4章 現代網絡安全觀與方法論
4.1 網絡安全建設的前提假設
4.1.1 四大安全假設
4.1.2 兩大失效定律
4.2 網絡安全滑動標尺模型
4.2.1 架構安全
4.2.2 被動防禦
4.2.3 積極防禦
4.2.4 威脅情報
4.2.5 進攻反制
4.3 網絡安全建設的三同步原則
4.4 網絡安全的新思想
4.4.1 數據驅動安全
4.4.2 人是安全的尺度
4.4.3 內生安全
4.4.4 零信任
4.5 三位一體的安全能力
4.5.1 高位能力
4.5.2 中位能力
4.5.3 低位能力
第5章 網絡安全體系的規劃、建設與運營
5.1 網絡安全體系的規劃
5.1.1 認識網絡安全體系規劃
5.1.2 網絡安全體系規劃的目的
5.1.3 網絡安全體系規劃的階段
5.1.4 網絡安全體系規劃的註意事項
5.2 網絡安全體系的建設
5.2.1 網絡安全體系的建設思想
5.2.2 網絡安全體系的建設方法
5.3 網絡安全體系的運營
5.3.1 常態化的網絡安全體系運營
5.3.2 建立網絡安全應急處置機制
5.4 新一代企業網絡安全體系框架
5.4.1 簡介
5.4.2 十大工程
5.4.3 五大任務
第6章 網絡安全實戰攻防演習
6.1 紅隊視角下的防禦體系突破
6.1.1 紅隊:攻擊方
6.1.2 攻擊的三個階段
6.1.3 常用的攻擊戰術
6.1.4 經典攻擊案例
6.1.5 紅隊眼中的防守弱點
6.2 藍隊視角下的防禦體系構建
6.2.1 藍隊:防守方
6.2.2 防守的三個階段
6.2.3 應對攻擊的常用策略
6.2.4 建立實戰化的安全體系
6.3 紫隊視角下的實戰攻防演習組織
6.3.1 紫隊:組織方
6.3.2 實戰攻防演習組織的四個階段
6.3.3 實戰攻防演習風險規避措施
第3部分 安全發展
第7章 網絡安全人才培養
7.1 國際網絡安全人才培養現狀
7.1.1 美國網絡安全人才隊伍建設
7.1.2 其他國家和地區網絡安全人才隊伍建設
7.1.3 國際網絡安全認證體系
7.2 我國網絡安全人才培養的現狀與問題
7.2.1 我國高度重視網絡安全人才
7.2.2 我國網絡安全人才缺口大
7.2.3 職業教育發展迅速
7.2.4 學歷教育應更加關註產業界需求
7.3 網絡安全人才培養模式的探索與創新
7.3.1 高校與安全企業聯合培養,深化產教融合
7.3.2 建設網絡安全人才培養基地
7.3.3 職業培訓與技能認證體系
7.3.4 網絡安全競賽促進專項人才選拔培養
第8章 網絡安全發展的熱點方向
8.1 零信任架構
8.1.1 零信任架構出現的必然性
8.1.2 零信任架構的核心能力
8.1.3 零信任架構的核心邏輯架構
8.1.4 零信任架構的內生安全機制
8.1.5 小結
8.2 雲安全
8.2.1 雲計算帶來的安全風險
8.2.2 雲安全的概念與分類
8.2.3 雲安全威脅
8.2.4 雲安全威脅的防禦與治理
8.3 數據安全
8.3.1 數據安全的重要性
8.3.2 數據安全面臨的挑戰
8.3.3 數據安全的防護方法
8.4 工業因特網安全
8.4.1 工業因特網安全及其重要性
8.4.2 工業因特網安全的顯著特徵
8.4.3 工業因特網安全的當前形勢
8.4.4 工業因特網的安全框架及防護對象
8.5 5G安全
8.5.1 聚焦5G內生安全需求
8.5.2 構建5G安全新防線
8.6 遠程辦公安全
8.6.1 國內遠程辦公熱度增加
8.6.2 遠程辦公普及或致網絡安全威脅激增
8.6.3 遠程辦公常態化趨勢下的安全思考
第9章 網絡安全拓展閱讀
9.1 安全引擎技術的升級換代
9.2 安全漏洞是如何被發現的
9.3 企業網絡安全意識管理的要點
9.4 怎樣設置一個安全的口令
9.5 人臉識別技術的安全新挑戰
附錄A 網絡安全分析研究機構
附錄B 網絡安全國際會議
