互联网安全建设从0到1

林鹏 编著

出版时间

2020-06-23

ISBN

9787111656685

评分

★★★★★
书籍介绍

本书全面介绍企业进行互联网业务时所必备的安全技术,包含安全体系建设的方方面面,给出了作者多年亲历的案例,可供各种类型的企业建立网络安全体系时参考。

全书共分为12章:

第1章介绍网络安全的基础内容,包括流量镜像、抓包、网络入侵检测系统等;

第2章介绍运维涉及的常用组件、上云安全,以及一些安全建议;

第3章介绍Windows、Linux系统方面的安全内容,同时也介绍了主机入侵检测系统及使用方法;

第4章介绍办公网方面的一些安全技术,包括准入、隔离、DHCP Snooping等相关技术;第5章介绍与开发安全相关的内容,包括SDL、OWASP、自建扫描器等;

第6章介绍日志分析相关的技术与工具,以及日志分析的一些思路和建议;

第7章介绍如何组建安全平台;

第8章围绕监控体系建设展开,还介绍了作者对ATT&CK的一些看法;

第9章介绍GDPR及相关工作,以及数据安全方面的内容;

第10章介绍账号、支付、内容等互联网常见应用的安全技术;

第11章介绍设备指纹、风控系统搭建,以及与羊毛党对抗的案例;

第12章介绍如何建立一个符合公司业务发展需求的安全体系,以及如何衡量安全体系的好坏。

林鹏(lion_00),CCIE (SECURITY),猎豹移动安全总监,曾任当当网安全经理、网信金融安全专家、万达电商信息安全部总经理等职位。有长达10年的一线安全攻防实战经验,研究领域为日志分析、安全防御、金融安全等,并曾在多个安全会议上发表演讲,如全球软件开发大会(QCon2019)、中国系统架构师大会(SACC2013)、全球互联网技术大会(GITC2018和GITC2015)、HITCON2015等。

作者简介
林鹏(lion_00),CCIE (SECURITY),猎豹移动安全总监,曾任当当网安全经理、网信金融安全专家、万达电商信息安全部总经理等职位。有长达10年的一线安全攻防实战经验,研究领域为日志分析、安全防御、金融安全等,并曾在多个安全会议上发表演讲,如全球软件开发大会(QCon2019)、中国系统架构师大会(SACC2013)、全球互联网技术大会(GITC2018和GITC2015)、HITCON2015等。
目录
目  录
本书赞誉
序一
序二
序三

显示全部
用户评论
01世界,从0到1。互联世界,安全要先。
挺实在的一本书,兼顾实践与视野,限于篇幅都不是很深入,初学者推荐
很棒!!!!推荐的一款书,值得学习!一直从事安全行业,看看书学学新知识!!!很大的帮助推荐给大家!!!!
作者通过循循善诱,甚至是手把手的方式,讲述如何做好互联网企业安全建设。全书包括三部分:一是基础安全,二是业务安全,三是安全体系。我个人觉得,业务安全部分最有借鉴意义,能看出作者丰富的一线大厂工作经验和极强的技术能力。 有两方面小小的不足:一是基础安全部分逻辑结构不够缜密,存在内容交叉,还可以再梳理梳理。二是安全体系部分内容有点单薄,对新人不够友好。
向大佬学习信息安全建设经验
最近读的第二本专业类的书。 先说不错的: 1.由点到面,讲的很全面 2.安全建设思路高度尚可,作者站在甲方的角度思考,对于乙方读者来说有一定的帮助。 再说个人觉得可能不合适的: 1.可能是作者过于希望把安全讲透彻全面,有些地方讲的很细,甚至教你怎么配置。但到后面不知是不是因为控制篇幅,粒度又变得很粗,一笔带过。全局收放不太自如,前后节奏不一致。 2.安全攻防变化太快了,少部分知识不再适用于现在。 总体而言,对于想全局了解安全建设的朋友来说是非常推荐的,安全圈少有的既适用甲方又适用乙方的书本,值得推荐。
收藏