信息安全完全参考手册(第2版)

(美) 乌斯利(Ousley, M.R.) 著

出版时间

2014-09-01

ISBN

9787302378167

评分

★★★★★
书籍介绍

开发和实施端到端的有效安全方案

当今的IT世界风起云涌,复杂的移动平台、云计算和无处不在的数据访问对每一位IT专业人士提出了新的安全需求。《信息安全完全参考手册(第2版)》是唯一综合性的,着眼于不断发展变化的威胁环境,提供供应商中立的有关信息保护全方面细节的专业书籍。本书通过全面修订和扩充以涵盖现代信息安全的各个方面——从概念到细节——提供了一站式的参考,既适用于初学者,也适用于经验丰富的专业人士。

本书探索了如何基于经过验证的方法论、风险分析、合规和业务需求,构建一个全面的安全方案。你将学会如何成功地保护数据、网络、计算机和应用程序。书中还深入介绍了数据保护、加密、信息权限管理、网络安全、入侵检测和防御、UNIX和Windows安全、虚拟化和云安全、安全应用程序开发、灾难恢复、计算机取证及现实世界的攻击和对策。书中最后提供了一个丰富的安全术语表,以及基于标准的参考,这对于专业人士和学生都是一个相当丰富的资源。

Mark Rhodes-Ousley拥有20多年在信息安全领域,从项目管理到技术各个方面的经验。这些经验包括风险管理、安全策略、安全管理、技术/实施和运维、物理安全、灾难恢复和业务连续性规划。他有两个核心的理念:业务流程的重要性如同技术的重要性,因为安全需要依赖于人;安全应该是一个业务推动者,以提升客户体验为目标。Mark拥有CISSP、CISM和MCSE认证。

目录
第I部分 概 述
第1章 信息安全概述 3
1.1 信息保护的重要性 3
1.2 信息安全的演变 5
1.3 合理的安全投资 7

显示全部
用户评论
一本非常好的工具书,内容很新很全,不局限于理论层面,很有操作性。书名是参考手册非常准确,用到的时候查一下,不可能都记住。哈哈( ̄▽ ̄)"
收藏