【簡介】 在雲端原生APP的時代,資安不再是最後一步,而是所有流程的起點。 如果你想打造「安全可見、風險可控」的雲端環境,本書會是你最可靠的技術指南。 本書以CNAPP為核心,帶你從基礎架構、應用程式、部署流程到營運環境,一次掌握雲端安全的全貌。從威脅偵測、弱點管理、權限治理到工作流程的自動化整合,全面落實DevSecOps的最佳安全實務。讓你的資安關鍵,從被動補網,轉為主動佈局! 本書不只是一本技術指南,更是雲端團隊的「安全地圖」。 無論你是SRE、DevOps、後端工程師、架構師,或是正準備導入雲端治理的管理者,都能在其中找到最實用的解決方案。 ? 聚焦雲原生環境的整合式安全指南 ? 以真實攻擊案例解析威脅模式 ? 全方位涵蓋雲端原生技術棧 ? 強化團隊協作與整體防禦效能 ? 降低工具碎片化,提升安全效率 --------------------------------------- 「本書從第一頁開始就吸引讀者的目光,緊湊的節奏宛若小說般精彩;先介紹『可觀察性』與『協作』在雲端安全領域中的基礎地位,再展示 CNAPP 如何將這些元素整合起來,實現果斷的行動。」 —Peter Conrad,《Identity-Native Infrastructure Access Management》共同作者 「掌握複雜現代雲端安全的最佳指南。三位作者精心打造這本引人入勝且提供深刻見解的指南,巧妙地結合了技術的嚴謹性,以及可付諸實行的智慧。對致力於保護雲端原生環境的讀者而言,是不可錯過的一本書。」 ——Goutama Bachtiar,Grant Thornton Indonesia 的 IT 顧問服務部總監 雲端原生安全不是單打獨鬥的遊戲,它需要團隊同心協力,還要搭配一個協助雲端安全工程師、開發人員與營運人員發揮最佳實力的平台。這正是雲端原生應用程式防護平台(CNAPP)的核心價值。透過這本實用的指南,你將深入了解CNAPP 如何透過 DevSecOps 整合與強化安全防護,橫跨雲端原生技術、實務操作與應用程式生命週期各個階段。 作者Russ Miles、Steve Giguere與Taylor Smith以真實的攻擊事件為例,帶你探究CNAPP如何因應多維度的威脅、降低複雜度,並協助團隊保持領先攻擊者的優勢。CNAPP採取的是一種整合式的雲端原生開發安全策略,涵蓋身分、工作負載、網路與基礎設施等關鍵層面。 透過本書,你將可了解: ? 檢視雲端原生技術層的各個部分所面臨的威脅,包括開發流程(pipeline)、供應鏈、基礎架構、作業單元,與應用程式。 ? 瞭解什麼是CNAPP,以及它如何促進脈絡資訊共享與協作,從開發階段到執行階段完整保護你的應用程式。 ? 從程式碼層面與執行階段的角度來評估自身面臨的攻擊面。 ? 辨識現有雲端原生安全防護機制的盲點。 ? 善用CNAPP,打造整合式、具協作性的雲端安全環境。 #【目錄】 第一章 雲端安全,一場協作的遊戲 雲端原生安全賽局 攻擊如何發動:剖析攻擊行動 廣泛、深入且複雜:雲端原生安全棋局 你的團隊:雲端安全、行動安全、與開發安全 DevSecOps:誰的協作效率最好、學得最快,誰就能夠勝出 協作與湧現(emergence) 誰的 OODA 做得好,誰就勝出 CNAPP 可以啟動你的雲端原生安全 OODA 迴路 輸掉我們的雲端原生安全遊戲 第二章 透過脈絡與協作來爭取勝利 揭露與觀察你的安全狀況 CNAPP 政策:從觀察邁向定向、決策與行動 縮寫大集合!關鍵術語與定義 回到我們的安全漏洞 第三章 影蔽雲現身:立即可見,持續控管 缺席反而顯眼 影蔽雲的特徵 雲端安全態勢 讓雲端的謎團浮現 持續反覆調整 從持續反應邁向持續前瞻行動 第四章 在早期預防風險 介於安全與開發工作之間的接觸面 讓 CNAPP 成為開發協作夥伴 第五章 保護你的供應鏈 認識你的雲端原生供應鏈 依賴元件的恐懼與憎惡 將不可見轉變為可見:CNAPP 軟體成分分析 建立雲端原生 SBOM(軟體物料清單) 完成 SCA 的 OODA 迴路 從套件到打包工具 第六章 持續交付、持續不安全 CI/CD 流程:正式環境的動脈 CI/CD 流程的目的 從 CNAPP 的角度審視 CI/CD 從流程到正式環境 第七章 保護你的執行環境 我有什麼風險? 雲端安全態勢管理 Cloud Workload Protection Platform 雲端基礎架構權限管理 CNAPP 的執行期安全需求 我為人人,人人為我的全方位執行期安全 在引擎蓋下有什麼? 從廣度與深度,再到資料深度 第八章 資料安全態勢管理 DSPM 簡介 DSPM 是怎麼運作的? AI 和 DSPM 水乳交融 本來能有更好的結果嗎? DSPM 是一種平台型解決方案 LLM 不也是資料嗎? 揭露問題的核心:資料竊取與資料洗白 第九章 打造 CNAPP 文化 從緩慢的文化戰爭,到快速的文化協作 CNAPP 讓(安全)團隊真正運作起來
還沒有人留下心得,快來搶頭香!
為您推薦
類似書籍推薦給您
商品描述 「將流程自動化視為成熟的軟體開發方法和架構之延伸,為該領域注入了一股非常受歡迎的清新氣息。」 —Gregor Hohpe 《Enterprise Integration Patterns》和《The Software Architect Elevator》作者 「Bernd以其豐富經驗展示如何應用流程自動化模型、方法及工具來馴服微服務和雲端原生架構的複雜性。」 —Richard Tarling 高盛集團(Goldman Sachs)數位化暨工作流工程聯合主管 「每位架構師的書架上都應該有這本書。」 —Randy Shoup eBay公司工程副總裁暨首席架構師 在當今的IT架構中,微服務和無伺服器函式在流程自動化中發揮著越來越重要的作用。但是,當各個元件在設計上就是分離且獨立的之時,你要如何創造有意義、全面且彼此連接的業務解決方案呢?又如何處理由於系統是分散式的、非同步的且反應式的而產生的長時間互動呢? 本書提出了一個框架,幫助開發人員和架構師設計並自動化複雜的流程。透過範例、實務建議和使用案例,作者Bernd Ruecker示範了如何運用工作流程引擎等流程自動化技術來協調軟體、人類、決策或機器人。 ‧了解現代的流程自動化與業務流程管理、服務導向架構、批次處理、事件串流和資料管線解決方案的比較 ‧了解如何使用工作流程引擎和BPMN可執行的流程模型 ‧探索在雲端原生場景中大規模使用流程自動化的方法 ‧探索有利於流程自動化的架構設計選項 ‧了解協調和編排之間的區別,以及如何平衡兩者 目錄大綱 第1章 簡介 第一部 基礎 第2章 工作流程引擎與流程解決方案 第3章 開發流程解決方案 第4章 協調一切 第5章 提倡工作流程引擎和 BPMN 第二部 企業中的流程自動化 第6章 解決方案的架構 第7章 自主性、邊界與隔離性 第8章 平衡協調與編排 第9章 工作流程引擎與整合挑戰 第10章 業務與 IT 的協作 第11章 流程可見性 第三部 開始行動! 第12章 引入流程自動化的旅程 第13章 離別之語
類似書籍推薦給您
內容簡介 涵蓋觀念、技術與實作方法,提供網管與開發人員都需要的基礎知識 雲端系統是資訊與通訊技術的技術,因此,「懂雲就懂IT」的說法並不誇張。本書以兩頁一個主題的方式進行,以圖文並茂的方式解說關於雲端的各種知識。您可以將本書從頭到尾看完,以獲得關於雲端的完整概念與知識,也可以直接翻閱自己感興趣的主題,馬上解決迫切需要處理的問題。 .可由「建構技術」、「運作技術」、「資安防護」等面向來理解! .完整收錄有關現在、近未來、過去的IT運用內容與實例! .確實吻合現場實際情況、場景的最新趨勢! .精選解說商業人士必須具備的知識! .了解AI、物聯網、大數據與RPA之間的關係! 來自讀者的讚譽 「本書可以幫助你從商業運用的角度來理解雲端技術,內容編排良好,閱讀起來很輕鬆」 「推薦給工作上會接觸到雲端技術的人閱讀」 「接觸雲端時,會遇到一推陌生的名詞,這本書可以幫助你快速了解這些專有名詞」 目錄 第1章 雲端的基礎~特徵、種類、系統配置~ 1-1 何謂雲端 雲端運算、雲(cloud) 1-2 雲端服務的特徵 計量收費、擴張性 1-3 考慮導入雲端的契機 新系統檢討、系統更新 1-4 資料中心與雲端 資料中心、主機租借、主機代管、主機共置 1-5 雲端的兩個潮流 公有雲、私有雲 1-6 基本的系統配置 主從系統、行動連線環境 1-7 雲端伺服器是虛擬伺服器 虛擬共享、虛擬獨占 1-8 雲端伺服器是機架式、高密度伺服器 機架式、高密度 1-9 雲端儲存器 DAS、SAN、NAS 1-10 機架中的系統配置 伺服器機架 1-11 管束大量伺服器的機制 控制器 1-12 雲端的歷史與普及的背景 伺服器的集成化 1-13 因雲端改變的系統建構 服務調查、評價 1-14 由基礎架構來看雲端的優異性 IT設備、相關設備 1-15 由系統運行來看雲端的優異性 開發環境、系統故障 1-16 雲端服務的市場規模 技術革新 第2章 迎接從雲端思考系統的時代 ~雲端是系統的基礎~ 2-1 迎接從雲端思考系統的時代 Society 5.0、日本版FedRAMP 2-2 雲端原生的意義所在 雲端原生、容器化、微服務 2-3 雲端利用的選項與當前情況 混合雲 2-4 雲端服務一應俱全 XaaS、DBaaS 2-5 雲端服務的分類 IaaS、PaaS、SaaS 2-6 完整利用系統的SaaS SaaS、群組軟體、業務應用程式 2-7 跟伺服器的導入比較來看IaaS 實體獨占、虛擬環境、備份、IaaS 2-8 包含開發環境的PaaS PaaS、共通元件、IoT、AI 2-9 區別使用雲端服務 多重雲 2-10 雲端利用的注意事項① ~看得見的地方~ 建置地域、災難復原 2-11 雲端利用的注意事項② ~看不見的地方~ SLA、海外法律 2-12 雲端上的公開化 開源軟體、OpenStack 2-13 用語會因業者而不同 Amazon EC2、Azure Files 第3章 雲端改變了什麼? ~從業務到成本花費~ 3-1 因雲端改變的IT商務界 IT供應商 3-2 想到就能立即使用的系統 免費利用、試用服務 3-3 雲端的利用動向 資訊通信白皮書 3-4 雲端是為誰服務的系統? 營運負責人員、開發人員、終端用戶 3-5 雲端是實現三好哲學的系統 通訊手段 3-6 對經營、財務報表的衝擊 資產負債表、損益計算表 3-7 不需要資產管理 IT資產、資產管理伺服器 3-8 實務上出現的變化 虛擬桌面基礎架構、勞動方式改革 3-9 系統相關作業上出現的變化 雲端整合人員 3-10 大幅縮減的系統學習 認證 3-11 雲端所需的費用 計量制、固定制、拍賣制 3-12 雲端所需的長期費用 總體成本、人事費用 3-13 最新技術的利用 Hadoop、Machine Learning 3-14 虛擬事務所的實現 VPC 第4章 建構雲端的技術 ~雲端是這樣發揮功能~ 4-1 支援雲端的技術① ~資料中心~ 資料中心、耐震結構、進出管理 4-2 支援雲端的技術② ~伺服器的集成化~ 高密度 4-3 支援雲端的技術③ ~虛擬化技術~ VMWare、KVM 4-4 虛擬化技術方便的理由 實現大量服務 4-5 虛擬化技術① ~Hypervisor型態~ Hypervisor型態、Guest OS、Host OS 4-6 虛擬化技術② ~容器型態~ 容器型態、輕量虛擬化的基礎、Docker 4-7 實現多重雲的容器 編配、Kubernetes 4-8 追求不可變的IT基礎架構 Immutable Infrastructure、Infrastructure as Code 4-9 開發與維運的協調 DevOps 4-10 何謂微服務? 微服務、API 4-11 網路的虛擬化① ~VLAN~ VLAN 4-12 網路的虛擬化② ~SDN~ SDN 4-13 網路的虛擬化③ ~Fabric Network~ Fabric Network 4-14 儲存技術① ~資料中心用~ 物件儲存器 4-15 儲存技術② ~分散式儲存軟體~ Ceph 4-16 簡單的虛擬化基礎 Hyper Converged Infrastructure 4-17 IaaS的基礎軟體 OpenStack 4-18 PaaS的基礎軟體 Cloud Foundry 4-19 建構技術的共享化與標準化 社區 4-20 企業組織的動向 服務管理 第5章 運行雲端的技術 ~雲端是這樣運行的~ 5-1 運行雲端的技術 公開化的浪潮 5-2 雲端連線 VPN、專用線路 5-3 資料中心端的網路 資料中心專用的交換器 5-4 負載分散 負載平衡器 5-5 並列處理的動向 GPU 5-6 大量IT資源的管理 IT服務控制、IT服務維運 5-7 大量伺服器的管理 Zabbix 5-8 大量伺服器的故障對應 三重化 5-9 多重雲的管理 入口網站 5-10 服務業者的目標 銷售夥伴 第6章 雲端的資安防護 ~概要與對策~ 6-1 事前瞭解可能發生的風險 服務中斷、資安治理 6-2 資安政策的特徵 資安政策、第三方認證 6-3 防範威脅的資安對策 非法存取、標的型攻擊 6-4 資安對策的實體配置 多層防禦 6-5 資料中心的壁壘 防火牆 6-6 在防火牆後面的緩衝地帶 DMZ 6-7 緩衝地帶的入口 IDS/IPS 6-8 防毒對策與軟體更新 防毒伺服器、漏洞 6-9 其他的資安對策 存取控制 第7章 雲端的導入 ~整頓環境~ 7-1 立即開始使用雲端 選擇式問題與模範答案 7-2 釐清想要搭載於雲端的系統 系統企劃工程 7-3 IT戰略與整合性 IT政策 7-4 導入程序的差異 導入作業 7-5 目標的確認與設定 雲端活用的階段 7-6 雲端業者的選定 用戶視點 7-7 雲端業者的概要 發展背景 第8章 朝向雲端的導入 ~需要事前準備的事情~ 8-1 決定系統的設置場所 設置地域、可用區域、租戶 8-2 伺服器的備份方法 熱備援、冷備援、自動容錯移轉 8-3 系統的備份方法 暖備援 8-4 備份的場所 災難復原 8-5 虛擬伺服器的性能評估 伺服器的性能評估 8-6 從既存系統移轉至雲端 裸機服務 8-7 私有雲的建構 邏輯配置圖 8-8 VPC的建構 VPC邏輯配置圖
資訊
工程
數學與統計學
機率與統計
自然科學
健康科學
地球與環境
建築、設計與藝術
人文與社會科學
教育
語言學習與考試
法律
會計與財務
大眾傳播
觀光與休閒餐旅
考試用書
研究方法
商業與管理
經濟學
心理學
生活
生活風格商品
參考書/測驗卷/輔材