TOP
0
0
【簡體曬書區】 單本79折,5本7折,活動好評延長至5/31,趕緊把握這一波!
信息系統安全檢測與風險評估(簡體書)
滿額折

信息系統安全檢測與風險評估(簡體書)

人民幣定價:49 元
定  價:NT$ 294 元
優惠價:87256
領券後再享88折
海外經銷商無庫存,到貨日平均30天至45天
可得紅利積點:7 點
相關商品
商品簡介
目次

商品簡介

《信息系統安全檢測與風險評估》遵循“追本求源、防患於未然”的思想,從安全問題的源頭著手,詳細介紹信息系統安全檢測及風險評估的核心理論及關鍵技術。全書共9章,內容包括引言、信息安全風險評估標準及法規、安全檢測信息採集技術、安全漏洞檢測機理及技術、安全脆弱性檢測分析技術與工具、網絡安全威脅行為識別、風險評估工具及漏洞知識庫、信息安全風險評估技術,*後,介紹了新型網絡環境下的安全威脅及挑戰。每章均配有習題,以指導讀者進行深入學習。
《信息系統安全檢測與風險評估》既可作為高等院校網絡空間安全、信息安全及相關專業本科生和研究生有關課程的教材,也可作為信息系統安全評估及管理人員的技術參考書。

目次

前言
第1章引言
11相關術語
111信息資產(Assets)
112安全威脅(Threats)
113安全攻擊(Attacks)
114安全弱點(Vulnerabilities)
115安全風險(Risks)
116安全措施(Safeguards)
117安全影響(Impacts)
118安全要求(Requirements)
12常見信息系統技術架構的安全需求
121終端系統
122分布式系統
123雲計算系統
124移動互聯系統
125物聯網系統
126工業控制系統
13信息系統安全檢測與風險評估簡述
131信息系統安全檢測
132信息系統風險評估
133常見信息安全評估標準與指南
134信息系統安全風險評估方法
135安全檢測與風險評估的區別
14信息安全風險評估領域發展趨勢
習題
第2章信息安全風險評估標準及法規
21信息安全管理體系規範
211ISO/IEC 27001:2013
212ISO/IEC 27002:2013
22信息和通信技術安全管理
221標準組成
222主要內容
23信息安全風險評估與管理指南
231GB/T 20984―2007《信息安全技術信息安全風險評估規範》
232GB/Z 24364―2009《信息安全技術信息安全風險管理指南》
24等級保護測評標準
241法律政策體系
242標準體系
243GB 17859―1999《計算機信息系統安全保護等級劃分準則》
244GB/T 22240―2020《信息安全技術網絡安全等級保護定級指南》
245GB/T 22239―2019《信息安全技術網絡安全等級保護基本要求》
246GB/T 28448―2019《信息安全技術網絡安全等級保護測評要求》
25涉密信息系統分級保護標準
251BMB 17―2006《涉及國家秘密的信息系統分級保護技術要求》
252BMB 20―2007《涉及國家秘密的信息系統分級保護管理規範》
26《網絡安全法》
261特色
262亮點
習題
第3章安全檢測信息採集技術
31信息踩點
311Whois
312DNS查詢
313Ping
314Traceroute
32端口掃描
321開放掃描
322半開放掃描
323秘密掃描
33操作系統指紋識別技術
331基於TCP數據報文的分析
332基於ICMP數據報文的分析
34社會工程學
341社會工程學攻擊概述
342社會工程學的信息收集手段
343社會工程學攻擊的威脅
習題
第4章安全漏洞檢測機理及技術
41基本概念
411安全漏洞的定義
412安全漏洞與bug的關係
42常見漏洞類型
421基於利用位置的分類
422基於威脅類型的分類
423基於成因技術的分類
424基於協議層次的分類
43漏洞檢測技術
431主機存活探測
432端口信息獲取
433漏洞掃描
44主動模擬攻擊式漏洞掃描
441原理
442系統組成
443常用模擬攻擊方法
45主動查詢式漏洞掃描
451原理
452系統結構
46被動監聽式漏洞掃描
461原理
462系統結構
習題
第5章安全脆弱性檢測分析技術與工具
51脆弱性分析概述
52相關概念
53攻擊圖類型
531狀態攻擊圖
532屬性攻擊圖
54攻擊圖生成工具MulVAL
541原理
542模型框架
543攻擊圖樣例
55攻擊圖分析技術
551攻擊面分析
552安全度量
553安全加固
習題
第6章網絡安全威脅行為識別
61威脅識別模型概述
611威脅模型框架
612殺傷鏈模型
613ATT&CK模型
62ATT&CK模型及相關工具
621四個關鍵對象
622戰術和技術的關係矩陣
623組織與軟件
624導航工具
63ATT&CK典型使用場景
習題
第7章風險評估工具及漏洞知識庫
71概述
72風險評估工具
721COBRA
722CORAS
73網絡安全等級測評作業工具
74國外漏洞知識庫
741通用漏洞與紕漏(CVE)
742通用漏洞打分系統(CVSS)
75國家信息安全漏洞共享平臺(CNVD)
76國家信息安全漏洞庫(CNNVD)
習題
第8章信息安全風險評估技術
81概述
82信息安全風險評估實施流程
83信息安全風險評估計劃與準備
84資產識別與評估
841資產識別
842資產重要性評估
85脆弱點識別與評估
851脆弱點識別
852脆弱點嚴重度評估
86威脅識別與評估
861威脅識別
862威脅賦值
87風險計算
88風險評估案例
881系統介紹
882要素識別與評估
883風險識別
習題
第9章新型網絡環境下的安全威脅及挑戰
91概述
92雲計算安全
921雲服務模式
922安全需求
923安全檢測機制
93物聯網安全
931物聯網系統構成
932安全需求
933漏洞分析及檢測
94移動互聯安全
941移動互聯應用架構
942安全需求
943風險評估
95大數據安全
951大數據的特點
952安全需求
953安全檢測點
96工業控制系統安全
961工業控制系統架構
962安全需求
963專有協議分析
964APT攻擊分析及檢測
習題
參考文獻

您曾經瀏覽過的商品

購物須知

大陸出版品因裝訂品質及貨運條件與台灣出版品落差甚大,除封面破損、內頁脫落等較嚴重的狀態,其餘商品將正常出貨。

特別提醒:部分書籍附贈之內容(如音頻mp3或影片dvd等)已無實體光碟提供,需以QR CODE 連結至當地網站註冊“並通過驗證程序”,方可下載使用。

無現貨庫存之簡體書,將向海外調貨:
海外有庫存之書籍,等候約45個工作天;
海外無庫存之書籍,平均作業時間約60個工作天,然不保證確定可調到貨,尚請見諒。

為了保護您的權益,「三民網路書店」提供會員七日商品鑑賞期(收到商品為起始日)。

若要辦理退貨,請在商品鑑賞期內寄回,且商品必須是全新狀態與完整包裝(商品、附件、發票、隨貨贈品等)否則恕不接受退貨。

優惠價:87 256
海外經銷商無庫存,到貨日平均30天至45天

暢銷榜

客服中心

收藏

會員專區