相關主題
商品描述
本書聚焦關鍵基礎設施、工業控制系統等場景下的網絡安全問題,圍繞"結果驅動的網絡知情工程”(CCE)這一方法,系統介紹面向關鍵系統的網絡風險識別、路徑分析與防護緩解方法。不同於側重漏洞修補、合規檢查與日常網絡安全防護的傳統思路,本書強調在默認系統可能被攻破的前提下,優先保護最關鍵、最難替代、最可能引發嚴重社會與經濟影響的目標。全書共9章,從數字化依賴、自動化風險及國家安全影響切入,進一步介紹CCE的起源、理念與實施流程,涵蓋參與前準備、以結果為準則、成體系系統分析、基於結果的目標定位以及緩解與保護等內容,並結合相關案例展開說明。 本書適合網絡安全、工業控制、關鍵基礎設施保護等領域的研究人員及相關專業師生閱讀參考。
目錄大綱
第1章 逆水行舟,不進則退 1
1.1 不同事件的結果接受程度不同 2
1.2 對關鍵基礎設施和國家安全的影響 2
1.3 關鍵基礎設施自動化 3
1.4 完全依賴數字化帶來的風險和挑戰 5
1.4.1 透過表象發現問題 5
1.4.2 不安全的設計 6
1.5 基於希望和網絡衛生的策略 7
1.5.1 網絡保險:空洞的保障許諾 8
1.5.2 專家們對於網絡安全的見解 8
1.5.3 最樂觀的看法 9
1.5.4 海量的安全解決方案 9
1.5.5 不要就此止步 10
思考和問題 11
參考資料 11
第2章 恢復信任:網絡知情工程 14
2.1 軟件已經改變了工程學 16
2.2 INL與工程學 17
2.3 工程仍然相信未被證明的信任模型 18
2.4 詳解網絡知情工程 19
2.5 安全性與安全同等重要 26
2.5.1 安全系統的進化史 26
2.5.2 故障模式、幾乎發生但沒有發生的事件和破壞行為 27
2.5.3 故障模式和影響分析 28
2.5.4 小結 28
參考資料 29
第3章 超越希望與衛生:結果驅動的網絡知情工程 31
3.1 安全第一 32
3.1.1 故障模式分析、誤用和誤操作 32
3.1.2 CCE的起源 32
3.2 從威脅的角度看CCE 33
3.2.1 用CCE更好地維護國家關鍵職能 34
3.2.2 CCE確保其余關鍵基礎設施的安全 34
3.3 方法論:黑客攻擊行為和風險計算 36
3.4 真實意圖:全公司轉換策略 39
3.5 更仔細地審視CCE 40
參考資料 40
第4章 參與前的準備 42
4.1 參與前準備的目標 43
4.2 參與前的準備演練 43
4.2.1 確立必要性 43
4.2.2 範圍界定和協議討論 44
4.2.3 開放資源研究 47
4.2.4 優化初始分類和確定知識庫要求 47
4.2.5 組建和培訓執行團隊 48
4.3 過渡到第1階段 48
第5章 第1階段:以結果為準則 49
5.1 第1階段的目標 50
5.2 調查潛在的可能使公司倒閉的高結果事件 51
5.3 第1階段工作流程 52
5.3.1 從假設和邊界開始 52
5.3.2 高危結果威脅評分 54
5.3.3 評估事件發展中的影響 55
5.3.4 HCE驗證 57
5.4 可能遇到的阻力 57
5.5 主要參與者和工作排序 59
5.6 第2階段的準備 60
參考資料 60
第6章 第2階段:成體系系統分析 62
6.1 第2階段的目標 63
6.2 描繪競爭環境 63
6.3 第2階段工作流程 64
6.3.1 CCE團隊 65
6.3.2 數據收集工作 67
6.3.3 數據類別 67
6.3.4 追求“完美知識”的視角 70
6.3.5 填寫功能分類 71
6.4 第3階段的準備 72
參考資料 73
第7章 第3階段:基於結果的目標定位 74
7.1 第3階段的目標 75
7.2 成為你最壞(和最好)的攻擊者 75
7.2.1 網絡殺傷鏈 76
7.2.2 團隊角色 77
7.3 第3階段工作流程 78
7.3.1 HCE開發場景的運營概念 78
7.3.2 關鍵信息需求 81
7.3.3 交付ConOps並在主題專家的幫助下進行疊代 82
7.3.4 攻擊方案的復雜性和可信度 83
7.3.5 向高級管理人員展示ConOps 83
7.4 不同來源的威脅情報 83
7.5 第4階段的準備 85
參考資料 85
第8章 第4階段:緩解和保護 86
8.1 第4階段的目標 87
8.2 排除目標 87
8.3 第4階段的工作流程 90
8.3.1 明白專業知識的差距 90
8.3.2 制定緩解措施並確定其優先級 91
8.3.3 對緩解措施的驗證 92
8.3.4 針對實體中小企業展示並驗證緩解措施 93
8.3.5 開發針對攻擊者的絆網系統(僅適用於NCF項目) 93
8.4 更長遠地看待非數字緩解措施 94
8.5 人類重返控制流程 98
8.6 重溫第1階段最嚴重的高結果事件 99
8.7 編寫CCE在政策方面的經驗 100
參考資料 100
第9章 CCE未來:培訓、工具和即將推出的內容 103
9.1 CCE培訓選擇 104
9.1.1 Accelerate課程 104
9.1.2 CCE團隊培訓 104
9.2 CCE工具套件和檢查清單 105
9.2.1 工具 105
9.2.2 檢查清單 106
9.3 本質上更安全的關鍵基礎設施 106
9.3.1 通過合作夥伴進行認證和擴展 106
9.3.2 確保網絡安全 107
9.3.3 政策預測 108
9.3.4 新興技術極大提升了CCE的重要性 109
9.3.5 將計算機網絡相關技術引入工程課程 109
9.3.6 結語 110
參考資料 111
