書名: 資安防禦指南:資訊安全架構實務典範
作者: Berlin
ISBN: 9789864766963
出版社: O’REILLY
書籍開數、尺寸: 18.5x23x1.92
頁數: 384
內文印刷顏色: 單色
#資訊
#資訊安全與加密
定價: 580
售價: 493
庫存: 已售完
LINE US! 詢問這本書 團購優惠、書籍資訊 等
此書籍已售完,調書籍需2-5工作日。建議與有庫存書籍分開下單

付款方式: 超商取貨付款 line pay
信用卡 全支付
線上轉帳 Apple pay
物流方式: 超商取貨
宅配
門市自取

詳細資訊

資安防禦指南:資訊安全架構實務典範 ISBN13:9789864766963 出版社:美商歐萊禮 作者:Lee Brotherston;Amanda Berlin 譯者:江湖海 裝訂/頁數:平裝/384頁 規格:23cm*19cm*2.1cm (高/寬/厚) 出版日:2018/02/14 中國圖書分類:電腦系統資料相關處理 內容簡介   儘管受矚目的駭客事件不斷攀升、資料外洩的數量屢創紀錄、勒索軟體攻擊也不曾手軟,但是許多機構仍沒有足夠預算自行或委商制訂資訊安全(InfoSec)計畫,只能從實務工作中學習和汲取經驗,對於不得不自行建立計畫的公司,本書提供施行步驟、工具、流程和觀念,讓你以極低成本、甚至免費就能大大改進機構的資安程度,這是一本難得的務實資安入門指南。      本書每個章節都針對特定主題按部就班詳細說明,包括違規與災害事件、法規遵循議題、網路基礎設施及密碼管理、弱點掃描及滲透測試等等,網路工程師、系統管理員和安全專家都可從中學到工具應用和技術觀念,以便強化機敏區域的安全性。      .獲得建立資訊安全基礎或重新設計資訊安全計畫的知識。   .制定一套基本的安全規則、標準和程序。   .規劃和設計事件應變、災害復原、法規遵循和實體安全等項目。   .討論微軟Windows和Unix系統、網路基礎設施、密碼管理等安全議題。   .利用網路分割技巧實作和設計隔離的網路區段。   .探索漏洞管理的自動化流程和工具。   .如何開發安全程式碼,減少可被入侵的缺陷。   .藉由紫隊活動了解滲透測試的基本概念。 目錄 序 前言 chapter 1 擬定資訊安全計畫 chapter 2 資產管理及文件記錄 chapter 3 資訊安全政策 chapter 4 標準與程序 chapter 5 使用者教育訓練 chapter 6 事件應變 chapter 7 災害復原 chapter 8 產業法規標準及框架 chapter 9 實體安全 chapter 10 微軟視窗環境 chapter 11 Unix 應用伺服器 chapter 12 端末設備 chapter 13 密碼管理與多因子身分驗證 chapter 14 網路架構 chapter 15 網路分割與職責分離 chapter 16 漏洞管理 chapter 17 系統開發 chapter 18 紫隊 - 防守與攻擊 chapter 19 IDS 和 IPS chapter 20 日誌與監控 chapter 21 再接再厲 appendix A 使用者訓練計畫的範本 索引

為您推薦

Hacking Exposed 7 : Network Security Secrets & Solutions 7/E 2012  <MH> (7版)

Hacking Exposed 7 : Network Security Secrets & Solutions 7/E 2012 <MH> (7版)

相關熱銷的書籍推薦給您

Publisher's Note: Products purchased from Third Party sellers are not guaranteed by the publisher for quality, authenticity, or access to any online entitlements included with the product. The latest tactics for thwarting digital attacks “Our new reality is zero-day, APT, and state-sponsored attacks. Today, more than ever, security professionals need to get into the hacker’s mind, methods, and toolbox to successfully deter such relentless assaults. This edition brings readers abreast with the latest attack vectors and arms them for these continually evolving threats.” --Brett Wahlin, CSO, Sony Network Entertainment “Stop taking punches--let’s change the game; it’s time for a paradigm shift in the way we secure our networks, and Hacking Exposed 7 is the playbook for bringing pain to our adversaries.” --Shawn Henry, former Executive Assistant Director, FBI Bolster your system’s security and defeat the tools and tactics of cyber-criminals with expert advice and defense strategies from the world-renowned Hacking Exposed team. Case studies expose the hacker’s latest devious methods and illustrate field-tested remedies. Find out how to block infrastructure hacks, minimize advanced persistent threats, neutralize malicious code, secure web and database applications, and fortify UNIX networks. Hacking Exposed 7: Network Security Secrets & Solutions contains all-new visual maps and a comprehensive “countermeasures cookbook.” Obstruct APTs and web-based meta-exploits Defend against UNIX-based root access and buffer overflow hacks Block SQL injection, spear phishing, and embedded-code attacks Detect and terminate rootkits, Trojans, bots, worms, and malware Lock down remote access using smartcards and hardware tokens Protect 802.11 WLANs with multilayered encryption and gateways Plug holes in VoIP, social networking, cloud, and Web 2.0 services Learn about the latest iPhone and Android attacks and how to protect yourself

原價: 1750 售價: 875 現省: 875元
立即查看
駭客入侵免驚,不是高手也會的WordPress資安防禦大全 (1版)

駭客入侵免驚,不是高手也會的WordPress資安防禦大全 (1版)

類似書籍推薦給您

原價: 660 售價: 594 現省: 66元
立即查看
CYBERSEC 2023 臺灣資安年鑑:全面守禦: 實現寸土不讓的資安防護 (1版)

CYBERSEC 2023 臺灣資安年鑑:全面守禦: 實現寸土不讓的資安防護 (1版)

類似書籍推薦給您

【簡介】 掌握近期企業重大資安事故以及資安防禦觀念,有助於企業了解即將面對的各種挑戰以及如何因應。 【目錄】

原價: 179 售價: 134 現省: 45元
立即查看
Web Tracking 的資安攻擊與防禦策略:淺析當代瀏覽器的隱私議題 (iThome鐵人賽系列書)【軟精裝】 (1版)

Web Tracking 的資安攻擊與防禦策略:淺析當代瀏覽器的隱私議題 (iThome鐵人賽系列書)【軟精裝】 (1版)

類似書籍推薦給您

【簡介】 隱匿卻無所不在的隱私威脅 從 Web Tracking 技術的攻擊、防禦、歷史發展, 探討當代瀏覽器最重要的隱私議題之一   本書內容改編自第14 屆 iThome 鐵人賽 Security 組冠軍系列文章《天羅地網:淺談 Web Tracking 的過去、現在、未來》。內容涵蓋 Web Tracking 相關技術的基礎、實際案例, 以及未來發展。Web Tracking 意指「在不同情境中重新識別使用者,而且技術上無須使用者的期待或同意」。常見的相關技術包含 Cookie 與 Browser Fingerprinting 等。藉由 Web Tracking,追蹤者可以暗中記錄使用者的行為,推斷其偏好及傾向,以預測或甚至操弄使用者的行為。Web Tracking 相關技術無疑是當今網路生態中最具有隱私侵犯性的技術。   ▇ 正常功能如何濫用於隱私侵害,以及如何防禦   Web Tracking 技術的一大特色在於,其所使用的瀏覽器功能大多不是一開始便設計於追蹤使用者,然而因為一些設計上的缺陷或預料之外的利用方式,使得這些功能可以被濫用於追蹤使用者。當今存在兩種不同的反制徑路:第一,是對於 Web Tracking 技術的防禦,探討如何避免被追蹤;第二,是討論如何在保護隱私的前提下達成那些 Web Tracking 希望做到的目標。這個反制的過程有來自資安社群、瀏覽器開發商、廣告產業界、學界的輸入,雖然都打著保護隱私的稱呼,卻因各式問題而有不少爭議與衝突意見。   ▇ 從基礎瞭解 Web Tracking 的技術發展   本書將從最基礎開始講起,討論過去與現在曾經出現的幾個經典 Web Tracking 技術以及其防禦。同時,也會探討幾個真實世界的案例。本書的最後一章則會討論隱私保護的次世代 Web Tracking 技術。讀者除了會學習到相關技術以外,也會對於一些看似正常、合理的功能可以如何被濫用有更多的了解,並認識到如何分析一個功能所具有的潛在資安與隱私威脅。 本書特色   從攻擊到防禦:同時探討追蹤技術的攻擊與防禦面向   PoC 程式解析:藉由範例程式碼與講解輔助概念理解   實際案例分析:由案例分析瞭解追蹤技術的實際應用   隱私保護技術:探究次世代追蹤技術將如何兼顧隱私   目標讀者   ・對網頁安全、瀏覽器安全與隱私、網路隱私等議題感興趣者 【目錄】 前言 第一章 初探 Web Tracking 1-1 什麼是 Web Tracking Web Tracking 與 Security 的關係 Web Tracking 與廣告投放 Web Tracking 的用途 1-2 背景知識 第二章 Stateful Tracking 2-1 Cookie First-party & Third-party Cookie Third-party Cookie 如何做到 Cross-site Tracking SameSite Cookies Third-party Cookie 的輓歌⋯⋯嗎? Firefox 的防禦手段 Safari 的防禦機制:ITP Storage Access API Chrome 的防禦機制:CHIPS Cookie Syncing 2-2 典型與意料之外的儲存位置 Local Storage IndexedDB Cache HSTS SuperCookie Favicon SuperCookie 2-3 達成 Cross-Site Tracking 的其他方法 CNAME Cloaking Bounce Trackers Link Decoration 2-4 Content Blocking Content Blocker 的不同阻擋樣態 Content Blocker 如何阻擋請求 如何偵測廣告與 tracker 如何維持網站功能性 如何繞過基於 Filter List 的 Content Blocking 2-5 案例分析:Facebook 的 Web Tracking FB Pixel 之前的追蹤 FB Pixel 是什麼 FBCLID 如何運作 防禦 第三章 Stateless Tracking 3-1 Browser Fingerprinting 是什麼 Browser Fingerprinting 範例 Browser Fingerprinting 如何用於追蹤 Browser Fingerprinting 特徵的理想性質 Browser Fingerprinting 的特性 Active 與 Passive Fingerprinting Browser Fingerprinting 的防禦策略 3-2 Information Theory Information Surprisal Entropy Anonymity Sets 3-3 Passive Fingerprinting IP Address HTTP Request Header TLS Fingerprinting 3-4 螢幕與視窗資訊 使用 JavaScript 獲得螢幕與視窗大小 使用 CSS 獲得視窗大小 解法 3-5 Fonts Fingerprinting 篩選待測字型 檢查字型是否存在 防禦 3-6 Canvas Fingerprinting 背景 為何 Canvas Fingerprinting 存在 如何產生 Canvas Fingerprint 防禦 3-7 WebGL Fingerprinting 背景:何謂 WebGL WebGL Report Fingerprinting WebGL Canvas Fingerprinting 防禦 3-8 WebRTC Fingerprinting 與 Media Device Fingerprinting Fingerprinting WebRTC Fingerprinting Media Device Fingerprinting 3-9 Web Audio Fingerprinting Web Audio API Web Audio Fingerprinting Fingerprinting Vectors 為何 Web Audio API 會產生不同結果 解法 3-10 Browser Extensions Fingerprinting Browser Extension 簡介 如何偵測 Browser Extension 是否存在 防禦 3-11 Ad blocker Fingerprinting 如何檢測 Filter List 啟用狀態 優勢與限制 防禦 3-12 Battery Status Fingerprinting Battery Status API Battery Status Fingerprinting 防禦 3-13 JavaScript-less Fingerprinting 選擇性執行 CSS Rules Fonts Fingerprinting by @font-face HSTS SuperCookie with CSS 結語 3-14 Browser Fingerprinting 的防禦以及其如何失敗 為何 Anti-Fingerprinting 這麼難? Browser Fingerprinting 的防禦手段 為何偽造數值很困難? Privacy Paradox:失敗的 Anti-Fingerprinting 技術會使Fingerprinting 更容易 3-15 Privacy Budget Privacy Budget 如何運作 Privacy Budget 的批評 結語 3-16 Fingerprint 的改變與連結 Fingerprint 的穩定度 Fingerprint 為何會更新? 如何串連不同 Fingerprint 第四章 Privacy-preserving Web Tracking 4-1 Web Tracking 可能兼顧隱私嗎? 何謂 Privacy-preserving Privacy-preserving Web Tracking? 瀏覽器的隱私革命 4-2 FLoC FLoC 是什麼?想解決什麼問題? FLoC 的運作方式 FLoC 的批評 FLoC 的攻擊 結語 4-3 Topics API Topics API 如何運作 隱私分析 攻擊 結語 4-4 Unified ID 2.0 Unified ID 2.0 如何運作? 安全分析 隱私分析 結語 4-5 Private Click Measurement PCM 要解決什麼? PCM 如何運作 安全性分析 PCM 的批評 結語 4-6 Interoperable Private Attribution IPA 想解決什麼 IPA 如何運作 IPA 的優勢與限制 4-7 P3P、DNT、GPC Platform for Privacy Preferences(P3P) Do Not Track(DNT) Global Privacy Control(GPC) 結語 參考資料

原價: 600 售價: 540 現省: 60元
立即查看
實戰Exchange Server 2013企業現場 : 安裝管理x資安防護x企業控管

實戰Exchange Server 2013企業現場 : 安裝管理x資安防護x企業控管

類似書籍推薦給您

原價: 520 售價: 442 現省: 78元
立即查看
資通安全電腦稽核:資安漏洞公告(CVE)查核實例演練(附試用教育版軟體90天使用權+教學演練資料) (1版)

資通安全電腦稽核:資安漏洞公告(CVE)查核實例演練(附試用教育版軟體90天使用權+教學演練資料) (1版)

類似書籍推薦給您

【簡介】   ◎透過JCAATs AI稽核軟體,輕鬆查核通用資安漏洞公告(CVE)預防資安風險。   面對全球十大風險之一的網路犯罪威脅,本教材提供「資安漏洞公告 (CVE) 查核」的實戰解決方案,協助企業提前防範風險,守護資產安全。 本書特色   一、實戰演練:透過詳細實例與步驟,親身體驗CVE漏洞查核與應對。   二、零門檻學習:適合非資訊背景者,輕鬆掌握資安查核技巧,擴展專業能力。   三、AI智能技術:運用JCAATs AI稽核軟體進行文字探勘與異常比對,有效提升風險偵測能力。   四、免費試用工具:提供JCAATs教育版90天試用,親自體驗高效資安查核。   五、專業學習交流:打造資安專業人士與稽核愛好者交流平台,促進經驗分享與共同成長。   歡迎內部稽核、資安長、資安專責人員、會計師及其他對資安稽核有興趣者參與,一同強化企業資安防護,邁向永續經營! 【目錄】 1. 資通安全電腦稽核與案例探討 2. ISO 27001:2022資訊安全、網宇安全及隱私保護重點 3. 通用漏洞披露(CVE)警訊相關規範 4. AI人工智慧稽核軟體應用簡介 5. 文字探勘技術架構與自然語言處理 6. JCAATs 指令實習: JOIN勾稽比對、公式欄位、TextClould文字雲、JOIN-MNAY-To-MANY高風險關鍵字大法、進階函式等 7. 通用資安漏洞(CVE) OPEN DATA資料來源 8. 實例上機演練一 : 國際通用漏洞披露(CVE)OPEN DATA匯入 9. 實例上機演練二 : 國際通用漏洞披露(CVE)警訊量年度趨勢分析 10. 實例上機演練三 : 國際通用漏洞披露(CVE)風險關鍵字文字探勘 11. TF-IDF文字分析機器學習演算法於資安風險字典實務應用 12. 實例上機演練四 : 查核資訊資產是否有資安漏洞風-以CVE log4j為例 13. 資安漏洞查核稽核資料倉儲來源與應用實務 14. 實例上機演練五 : AI設備漏洞高風險分析查核 15. 歐盟AI人工智慧法-準確、穩定與網路安全 16. 資安漏洞公告(CVE)稽核機器人應用實務

原價: 1200 售價: 900 現省: 300元
立即查看