防患未然:實施情報先導的資訊安全方法與實踐 防患未然:实施情报先导的信息安全方法与实践

艾倫·利斯卡 (Allan Liska)

  • 出版商: 機械工業
  • 出版日期: 2016-01-01
  • 定價: $294
  • 售價: 8.5$250
  • 語言: 簡體中文
  • 頁數: 208
  • 裝訂: 平裝
  • ISBN: 7115430411
  • ISBN-13: 9787111524779
  • 相關分類: 資訊安全

下單後立即進貨 (約4週~6週)

買這商品的人也買了...

相關主題

商品描述

 

<內容簡介>

本書從威脅的種類、歷史、特徵入手,以獨到的視野,循序漸進地闡述了情報的類型和重要性、網絡安全情報模型、數據收集、內外部情報來源等情報先導安全項目中的重要概念及方法,幫助讀者深入理解網絡,以最可能的方式保護網絡安全。

 

<章節目錄>

譯者序
前言
第1章理解威脅1
1.1引言1
1.2網絡安全簡史2
1.2.1Morris蠕蟲2
1.2.2防火牆3
1.2.3入侵檢測系統4
1.2.4台式機5
1.2.5郵件過濾器和代理7
1.2.6分佈式拒絕服務攻擊10
1.2.7統一威脅管理11
1.3理解當前的威脅12
1.3.1惡意軟件行業13
1.3.2惡意軟件商品化15
1.3.3攻擊之王——網絡釣魚17
1.3 .4攻擊面正在擴大19
1.3.5雲的興起21
1.4即將出現的威脅22
1.5小結24
1.6參 ​​考書目24
第2章什麼是情報27
2.1引言27
2.2情報的定義28
2.3情報循環29
2.4情報類型33
2.5專業分析師34
2.6拒止與欺騙38
2.7古往今來的情報40
2.7.1孫子41
2.7.2凱撒大帝43
2.7.3喬治·華盛頓44
2.7.4布萊奇利莊園45
2.8小結47
2.9參考書目47
第3章構建網絡安全情報模型49
3.1引言49
3.2網絡威脅情報的定義50
3.3攻擊剖析51
3.4從不同的角度接近網絡攻擊55
3.5在安全工作流中加入情報生命期60
3.5.1情報是有活力的62
3.5.2一圖勝千言63
3.6自動化65
3.7小結68
3.8參考書目68
第4章收集數據69
4.1引言69
4.2連續監控框架70
4.3NIST網絡安全框架73
4.3.1框架核心73
4.3.2框架實施層次75
4.3.3框架配置文件78
4.4安全性+情報79
4.5安全性的業務方面82
4.6規劃分階段方法85
4.6.1目標85
4.6.2初始評估85
4.6.3分析當前安全狀態87
4.6. 4進入下一階段89
4.7小結90
4.8參考書目90
第5章內部情報來源93
5.1引言93
5.2資產、漏洞和配置管理94
5.3網絡日誌記錄101
5.3.1SIEM帶來的麻煩102
5.3.2SIEM的能力105
5.3.3託管安全服務提供商108
5.3.4訪問控制110
5.4網絡監控111
5.5小結114
5.6參考書目115
第6章外部情報來源117
6.1引言117
6.2品牌監控與情報的對比118
6.3資產、漏洞和配置管理121
6.4網絡日誌記錄127
6.4.1作為中心點的IP地址129
6.4.2作為中心點的域名133
6.4.3作為中心點的文件散列137
6.4.4以MSSP警報為中心140
6.5網絡監控141
6.6防範零日攻擊143
6.7事故響應和情報146
6.8協作式威脅研究147
6.9小結148
6.10參考書目149
第7章融合內部和外部情報151
7.1引言151
7.2安全意識培訓152
7.3OpenIOC、CyBOX、STIX和​​TAXII156
7.3.1OpenIOC156
7.3.2CyBOX157
7.3.3STIX和​​TAXII159
7.4威脅情報管理平臺161
7.5大數據安全分析166
7.6小結168
7.7參考書目169
第8章CERT、ISAC和情報共享社區171
8.1引言171
8.2CERT和CSIRT172
8.2. 1CERT/協調中心173
8.2.2US—CERT和國家級CSIRT174
8.2.3公司級CSIRT175
8.3ISAC176
8.4情報共享社區182
8.5小結185
8.6參考書目185
第9章高級情報能力187
9.1引言187
9.2惡意軟件分析188
9.2 .1為什麼這是個壞主意188
9.2.2建立惡意軟件實驗室189
9.3蜜罐199
9.3.1為什麼這是個壞主意200
9.3.2蜜罐的佈設201
9.3.3建立計劃202
9.3.4蜜罐類型203
9.3.5選擇蜜罐204
9.4入侵誘騙206
9.4.1為什麼這是個壞主意206
9.4.2入侵誘騙的工作原理207
9.5小結208
9.6參考書目208

<作者介紹>

作者:(美國)艾倫·利斯卡(Allan Liska) 譯者:姚軍吳沖華