登入帳戶  | 訂單查詢  | 購物車/收銀台(0) | 在線留言板  | 付款方式  | 運費計算  | 聯絡我們  | 幫助中心 |  加入書簽
會員登入 新用戶登記
HOME新書上架暢銷書架好書推介特價區會員書架精選月讀2023年度TOP分類瀏覽雜誌 臺灣用戶
品種:超過100萬種各類書籍/音像和精品,正品正價,放心網購,悭钱省心 服務:香港台灣澳門海外 送貨:速遞郵局服務站

新書上架簡體書 繁體書
暢銷書架簡體書 繁體書
好書推介簡體書 繁體書

十月出版:大陸書 台灣書
九月出版:大陸書 台灣書
八月出版:大陸書 台灣書
七月出版:大陸書 台灣書
六月出版:大陸書 台灣書
五月出版:大陸書 台灣書
四月出版:大陸書 台灣書
三月出版:大陸書 台灣書
二月出版:大陸書 台灣書
一月出版:大陸書 台灣書
12月出版:大陸書 台灣書
11月出版:大陸書 台灣書
十月出版:大陸書 台灣書
九月出版:大陸書 台灣書
八月出版:大陸書 台灣書

『簡體書』安全技术运营:方法与实践

書城自編碼: 3826203
分類:簡體書→大陸圖書→計算機/網絡信息安全
作者: 平装-胶订
國際書號(ISBN): 9787111719496
出版社: 机械工业出版社
出版日期: 2022-02-01

頁數/字數: /
書度/開本: 16开 釘裝: 平装

售價:HK$ 111.3

我要買

 

** 我創建的書架 **
未登入.


新書推薦:
罗马政治观念中的自由
《 罗马政治观念中的自由 》

售價:HK$ 50.4
中国王朝内争实录:宠位厮杀
《 中国王朝内争实录:宠位厮杀 》

售價:HK$ 61.6
凡事发生皆有利于我(这是一本读了之后会让人运气变好的书”治愈无数读者的心理自助经典)
《 凡事发生皆有利于我(这是一本读了之后会让人运气变好的书”治愈无数读者的心理自助经典) 》

售價:HK$ 44.6
未来特工局
《 未来特工局 》

售價:HK$ 55.8
高术莫用(十周年纪念版 逝去的武林续篇 薛颠传世之作 武学尊师李仲轩家世 凸显京津地区一支世家的百年沉浮)
《 高术莫用(十周年纪念版 逝去的武林续篇 薛颠传世之作 武学尊师李仲轩家世 凸显京津地区一支世家的百年沉浮) 》

售價:HK$ 54.9
英国简史(刘金源教授作品)
《 英国简史(刘金源教授作品) 》

售價:HK$ 98.6
便宜货:廉价商品与美国消费社会的形成
《 便宜货:廉价商品与美国消费社会的形成 》

售價:HK$ 77.3
读书是一辈子的事(2024年新版)
《 读书是一辈子的事(2024年新版) 》

售價:HK$ 77.3

 

建議一齊購買:

+

HK$ 103.0
《网络安全攻防技术实战》
+

HK$ 124.8
《黑客与画家(10万册纪念版)》
+

HK$ 161.3
《API安全进阶:基于OAuth 2.0框架(原书第2版)》
+

HK$ 112.2
《网络攻防技术与实战——深入理解信息安全防护体系》
+

HK$ 123.8
《黑客攻防从入门到精通》
+

HK$ 285.0
《红蓝攻防+域渗透攻防(套装共2册)》
編輯推薦:
(1)作者背景资深:作者是财付通安全技术总监,腾讯安全专家工程师,国内较早一批安全从业者。
(2)作者经验丰富:作者从事安全技术、产品、运营16年,在金山和腾讯参与和主导了数十款安全产品的能力建设和运营系统构建。
(3)安全运营方法:从威胁发现、危险分析到威胁处理,本书讲解了全套的安全运营方法。
(4)安全运营体系:从产品视角、企业视角、XDR视角讲解了安全运营体系的能力模型和构建方法。
內容簡介:
这是一本从实践角度讲解安全技术运营方法和安全运营体系构建的著作。
作者是国内较早的一批安全领域从业者,在金山、腾讯等大厂从事安全技术、产品、运营等方面的工作16年,先后参与或主导了数十个安全产品的能力建设和运营,从零构建了完整的安全运营体系,经验非常丰富。
本书是作者经验的总结,核心内容包括如下几个方面:
(1)全面认识安全技术运营:包括安全技术运营的定义、发展历史以及6种运营思维。
(2)威胁发现的技术和方法:包括特征识别、行为识别、大数据挖掘等发现威胁的方法。
(3)威胁分析的技术和方法:主要介绍了传统的人工方法和基于人工智能的算法建模新方法。
(4)威胁处理的技术和方法:主要介绍了威胁情报、网络威胁解决方案、终端威胁解决方案,以及为不同规模的企业定制的安全解决方案。
(5)安全运营体系构建:从产品视角、企业视角以及XDR的视角讲解了安全运营体系的能力模型与构建方法。
本书适合从事安全产品研发的项目经理、产品经理、安全开发、安全策略运营、安全技术咨询,从事企业安全建设的安全工程师、IT运维人员,以及网络信息安全专业的学生和安全技术爱好者。
目錄
前言
第1章 什么是安全技术运营  1
1.1 网络威胁简介  1
1.1.1 什么是恶意程序  1
1.1.2 经典网络攻击  7
1.1.3 业务安全攻击  12
1.2 安全运营简介  14
1.2.1 安全运营的定义  14
1.2.2 安全运营发展史  14
1.2.3 恶意程序对抗  17
1.2.4 云查杀和云主防介绍  20
1.2.5 大数据应用介绍  21
1.3 技术运营必备的6种思维  23
1.3.1 逻辑思维  25
1.3.2 水平思维  27
1.3.3 全局思维  29
1.3.4 系统性思维  32
1.3.5 大数据思维  36
1.3.6 算法思维  38
第2章 威胁发现  42
2.1 特征识别技术  42
2.1.1 特征定位  42
2.1.2 启发式发掘  48
2.1.3 特征空间和有监督学习  52
2.2 行为识别技术  55
2.2.1 行为遥测探针  55
2.2.2 动态分析系统  58
2.2.3 行为规则和决策树  62
2.3 机器智能初探:使用大数据发现
威胁  70
2.3.1 模式匹配  71
2.3.2 基线感知  76
2.3.3 模式匹配实时感知系统  80
2.3.4 监督学习应用优化  81
2.3.5 应用机器智能解决检测难点  84
2.3.6 应用机器智能发现相似威胁  88
2.3.7 恶意家族监控  89
2.3.8 安全基线建模  93
第3章 威胁分析  100
3.1 人工分析应具备的技能  100
3.1.1 定性分析  101
3.1.2 溯源分析  105
3.1.3 趋势分析  111
3.2 机器智能进阶:自动化分析技术  116
3.2.1 动态分析模型  118
3.2.2 社区发现模型  128
3.2.3 基于家族/社团的memTTP
模型  133
3.2.4 定性分析的其他模型  134
3.2.5 基于企业实体行为的事件调查
分析  136
第4章 威胁处理  142
4.1 威胁情报  142
4.1.1 应用级IOC情报  143
4.1.2 运营级TTP情报  148
4.2 网络威胁解决方案  151
4.2.1 边界防护  152
4.2.2 威胁审计  156
4.2.3 安全重保  162
4.3 终端威胁解决方案  167
4.3.1 遥测探针  169
4.3.2 云主防  170
4.3.3 病毒查杀  173
4.3.4 系统加固  175
4.3.5 入侵检测  176
4.3.6 安全管理  177
4.3.7 端点检测与响应系统  180
4.4 企业安全解决方案  181
4.4.1 中小企业安全解决方案  182
4.4.2 大型企业安全解决方案  183
4.4.3 云原生安全解决方案  185
第5章 安全运营体系  188
5.1 产品视角的安全运营体系  188
5.1.1 安全能力中台  188
5.1.2 应急指挥中心  192
5.1.3 安全运营中心  197
5.1.4 企业安全运维  203
5.2 企业视角的安全运营体系  206
5.2.1 资产攻击面管理体系  207
5.2.2 纵深防御体系  208
5.3 XDR  209
5.3.1 MITRE ATT&CK评测  209
5.3.2 什么是XDR  211
5.3.3 XDR安全运营体系  212
內容試閱
为什么要写这本书
上大学的时候,我喜欢玩一款叫作《天下霸图》的单机游戏。令人恼火的是经常会触发crash,有时候重读一下存档就过去了,有时候读存档也不行。于是我在网上找解决问题的资料。当年安全技术相关的资料不多,基本都集中在看雪论坛。我照着看雪论坛上的调试教程找到了触发crash的原因,并通过注入dll的方式编写了热补丁,终于解决了问题。随后我还破解了数据存档格式,通过修改存档可以更改人物属性和人物造型。从那以后,我便喜欢上了安全技术。
近20年过去了,我依然坚守在安全行业一线,参与或主导过数十个安全产品的能力建设和运营。在这个过程中,我做过病毒分析,做过主防开发,最终成为国内较早的一批安全技术运营人员。
今后,我将仍然从事安全工作,不同的是后续我将专注在企业的安全风险防控和安全合规的建设上,不再聚焦于安全产品的能力建设。于是,我便想把一些思路和方法总结并分享出来,供有需要的朋友参考。如果能够让读者在职业发展上少一些迷茫,少走弯路,我将荣幸之至。

 

 

書城介紹  | 合作申請 | 索要書目  | 新手入門 | 聯絡方式  | 幫助中心 | 找書說明  | 送貨方式 | 付款方式 香港用户  | 台灣用户 | 大陸用户 | 海外用户
megBook.com.hk
Copyright © 2013 - 2024 (香港)大書城有限公司  All Rights Reserved.