安全技術運營:方法與實踐
程虎 著
- 出版商: 機械工業
- 出版日期: 2023-02-01
- 定價: $534
- 售價: 8.5 折 $454
- 語言: 簡體中文
- 頁數: 216
- 裝訂: 平裝
- ISBN: 7111719492
- ISBN-13: 9787111719496
-
相關分類:
Penetration-test
立即出貨 (庫存 < 3)
買這商品的人也買了...
-
資訊安全 (Information Security: Principles and Practices)$480$470 -
網路安全$470$461 -
網路安全$580$568 -
資訊安全與法律特訓教材$480$379 -
安全工程, 3/e$500$450 -
$299信息安全工程與實踐 -
資訊與網路安全概論:進入區塊鏈世界, 6/e$780$741 -
世界第一簡單密碼學 (修訂版)$320$272 -
$607網絡安全的40個智慧洞見 2019 -
$857解密彩虹團隊非凡實戰能力 企業安全體系建設(共5冊) -
$422內生安全 新一代網絡安全框架體系與實踐 -
基於 ISO26262 的功能安全$834$792 -
$275網絡空間安全導論 -
網路時代人人要學的資安基礎必修課 (How Cybersecurity Really Works)$480$379 -
$352密碼學 — 密碼算法與協議, 3/e -
$374密碼協議實現的邏輯安全分析與設計 -
人手一本的資安健診實作課:不是專家也能自己動手做!(Win10 / Win11適用)$560$560 -
CISSP 官方學習手冊, 9/e$1,368$1,300 -
$352CTF 網絡安全競賽入門教程 -
圖解密碼學與資訊安全, 2/e$320$288 -
加密‧解謎‧密碼學:從歷史發展到關鍵應用,有趣得不可思議的密碼研究$480$379 -
透視資安!資本市場必須了解的資安治理:從股東會年報探討公發公司資安現況(iThome鐵人賽系列書)【軟精裝】$580$382 -
CTF 實戰技術、解題與進階$954$906 -
TPM 2.0 安全算法開發示例實戰$534$507 -
資訊與網路安全概論, 7/e$650$618
中文年末書展|繁簡參展書2書75折 詳見活動內容 »
-
75折
為你寫的 Vue Components:從原子到系統,一步步用設計思維打造面面俱到的元件實戰力 (iThome 鐵人賽系列書)$780$585 -
75折
BDD in Action, 2/e (中文版)$960$720 -
75折
看不見的戰場:社群、AI 與企業資安危機$750$563 -
79折
AI 精準提問 × 高效應用:DeepSeek、ChatGPT、Claude、Gemini、Copilot 一本搞定$390$308 -
7折
超實用!Word.Excel.PowerPoint 辦公室 Office 365 省時高手必備 50招, 4/e (暢銷回饋版)$420$294 -
75折
裂縫碎光:資安數位生存戰$550$412 -
85折
日本當代最強插畫 2025 : 150位當代最強畫師豪華作品集$640$544 -
79折
Google BI 解決方案:Looker Studio × AI 數據驅動行銷實作,完美整合 Google Analytics 4、Google Ads、ChatGPT、Gemini$630$498 -
79折
超有料 Plus!職場第一實用的 AI 工作術 - 用對 AI 工具、自動化 Agent, 讓生產力全面進化!$599$473 -
75折
從零開始學 Visual C# 2022 程式設計, 4/e (暢銷回饋版)$690$518 -
75折
Windows 11 制霸攻略:圖解 AI 與 Copilot 應用,輕鬆搞懂新手必學的 Windows 技巧$640$480 -
75折
精準駕馭 Word!論文寫作絕非難事 (好評回饋版)$480$360 -
Sam Yang 的插畫藝術:用 Procreate / PS 畫出最強男友視角 x 女孩美好日常$699$629 -
79折
AI 加持!Google Sheets 超級工作流$599$473 -
78折
想要 SSR? 快使用 Nuxt 吧!:Nuxt 讓 Vue.js 更好處理 SEO 搜尋引擎最佳化(iThome鐵人賽系列書)$780$608 -
75折
超實用!業務.總管.人資的辦公室 WORD 365 省時高手必備 50招 (第二版)$500$375 -
7折
Node-RED + YOLO + ESP32-CAM:AIoT 智慧物聯網與邊緣 AI 專題實戰$680$476 -
79折
「生成式⇄AI」:52 個零程式互動體驗,打造新世代人工智慧素養$599$473 -
7折
Windows APT Warfare:惡意程式前線戰術指南, 3/e$720$504 -
75折
我輩程式人:回顧從 Ada 到 AI 這條程式路,程式人如何改變世界的歷史與未來展望 (We, Programmers: A Chronicle of Coders from Ada to AI)$850$637 -
75折
不用自己寫!用 GitHub Copilot 搞定 LLM 應用開發$600$450 -
79折
Tensorflow 接班王者:Google JAX 深度學習又快又強大 (好評回饋版)$780$616 -
79折
GPT4 會你也會 - 共融機器人的多模態互動式情感分析 (好評回饋版)$700$553 -
79折
技術士技能檢定 電腦軟體應用丙級術科解題教本|Office 2021$460$363 -
75折
Notion 與 Notion AI 全能實戰手冊:生活、學習與職場的智慧策略 (暢銷回饋版)$560$420
相關主題
商品描述
這是一本從實踐角度講解安全技術運營方法和安全運營體系構建的著作。
作者是國內較早的一批安全領域從業者,在金山、騰訊等大廠從事安全技術、產品、運營等方面的工作16年,
先後參與或主導了數十個安全產品的能力建設和運營,從零構建了完整的安全運營體系,經驗非常豐富。
本書是作者經驗的總結,核心內容包括如下幾個方面:
(1)全面認識安全技術運營:包括安全技術運營的定義、發展歷史以及6種運營思維。
(2)威脅發現的技術和方法:包括特徵識別、行為識別、大數據挖掘等發現威脅的方法。
(3)威脅分析的技術和方法:主要介紹了傳統的人工方法和基於人工智能的算法建模新方法。
(4)威脅處理的技術和方法:主要介紹了威脅情報、網絡威脅解決方案、終端威脅解決方案,以及為不同規模的企業定製的安全解決方案。
(5)安全運營體系構建:從產品視角、企業視角以及XDR的視角講解了安全運營體系的能力模型與構建方法。
本書適合從事安全產品研發的項目經理、產品經理、安全開發、安全策略運營、安全技術諮詢,
從事企業安全建設的安全工程師、IT運維人員,以及網絡信息安全專業的學生和安全技術愛好者。
作者簡介
程虎,財付通支付科技有限公司安全總監,騰訊安全專家工程師,是一位有16年安全攻防經驗具備系統化思維的安全技術專家。曾經參與或負責金山毒霸、金山清理專家、金山網盾、金山密保、手機毒霸、騰訊電腦管家、禦點企業防毒軟件、禦界NTA、禦見SOC、安圖威脅情報、零信任iOA、公有雲主機安全、雲端防火牆、雲端SOC等產品的安全能力建置與運作。
目錄大綱
前言
第1章什麼是安全技術運營1
1.1 網絡威脅簡介1
1.1.1 什麼是惡意程序1
1.1.2 經典網絡攻擊7
1.1.3 業務安全攻擊12
1.2 安全運營簡介14
1.2.1 安全運營的定義14
1.2.2 安全運營發展史14
1.2.3 惡意程序對抗17
1.2.4 雲查殺和雲主防介紹20
1.2.5 大數據應用介紹21
1.3 技術運營必備的6種思維23
1.3.1 邏輯思維25
1.3.2 水平思維27
1.3.3 全局思維29
1.3.4 系統性思維32
1.3.5 大數據思維36
1.3.6 算法思維38
第2章威脅發現42
2.1 特徵識別技術42
2.1.1 特徵定位42
2.1.2 啟發式發掘48
2.1.3 特徵空間和有監督學習52
2.2 行為識別技術55
2.2.1 行為遙測探針55
2.2.2 動態分析系統58
2.2.3 行為規則和決策樹62
2.3 機器智能初探:使用大數據發現
威脅70
2.3.1 模式匹配71
2.3.2 基線感知76
2.3.3 模式匹配實時感知系統80
2.3.4 監督學習應用優化81
2.3.5 應用機器智能解決檢測難點84
2.3.6 應用機器智能發現相似威脅88
2.3.7 惡意家族監控89
2.3.8 安全基線建模93
第3章威脅分析100
3.1 人工分析應具備的技能100
3.1.1 定性分析101
3.1.2 溯源分析105
3.1.3 趨勢分析111
3.2 機器智能進階:自動化分析技術116
3.2.1 動態分析模型118
3.2.2 社區發現模型128
3.2.3 基於家族/社團的memTTP
模型133
3.2.4 定性分析的其他模型134
3.2.5 基於企業實體行為的事件調查
分析136
第4章威脅處理142
4.1 威脅情報142
4.1.1 應用級IOC情報143
4.1.2 運營級TTP情報148
4.2 網絡威脅解決方案151
4.2.1 邊界防護152
4.2.2 威脅審計156
4.2.3 安全重保162
4.3 終端威脅解決方案167
4.3.1 遙測探針169
4.3.2 雲主防170
4.3.3 病毒查殺173
4.3.4 系統加固175
4.3.5 入侵檢測176
4.3.6 安全管理177
4.3.7 端點檢測與響應系統180
4.4 企業安全解決方案181
4.4.1 中小企業安全解決方案182
4.4.2 大型企業安全解決方案183
4.4.3 雲原生安全解決方案185
第5章安全運營體系188
5.1 產品視角的安全運營體系188
5.1.1 安全能力中臺188
5.1.2 應急指揮中心192
5.1.3 安全運營中心197
5.1.4 企業安全運維203
5.2 企業視角的安全運營體系206
5.2.1 資產攻擊面管理體系207
5.2.2 縱深防禦體系208
5.3 XDR 209
5.3.1 MITRE ATT&CK評測209
5.3.2 什麼是XDR 211
5.3.3 XDR安全運營體系212
