本書共7章,主要介紹威脅情報的起源、價值以及威脅情報的分析與挖掘的基本含義,威脅情報的基本概念和相關基礎知識,網絡安全領域常見的網絡攻擊技術,威脅情報相關技術,威脅情報的關鍵挖掘體系,包括情報生產、質量測試、過期機制等核心技術,結合具體案例介紹威脅情報挖掘的典型流程實踐和建立高價值的攻擊者畫像的相關方法,如何應用和管理
本書共12章,圍繞“網絡空間安全導論”這一主題,介紹網絡空間安全的基本制度、基礎知識、基本理論、基本技術。
本書介紹了安全防護技術、監(jiān)測感知技術、攻防對抗技術、檢測評估技術等四類技術,以及云計算、大數據平臺、物聯網、工業(yè)互聯網、移動互聯網、衛(wèi)星互聯網、人工智能等新技術新應用,并圍繞網絡安全制度建設的體系化要求,包括等級保護、關鍵信息基礎設施安全保護、數據安全保護和新技術領域安全保護等,分別對其技術要求進行闡述,介紹如何利用網
本書共5章,第1章介紹網絡安全建設與運營基礎知識,包括網絡安全形勢、網絡安全建設與運營相關法律法規(guī)、網絡安全建設與運營相關標準規(guī)范、網絡安全架構等。第2章介紹網絡安全管理體系,包括安全管理體系設計與組成、安全管理組織、安全管理制度、安全管理人員、安全建設管理、安全運營管理、安全監(jiān)督管理等。第3章介紹網絡安全技術體系,包
本書共9章。其中,第1章概括性介紹網絡安全與事件處置;第2章介紹網絡安全事件分類與分級;第3章介紹網絡安全事件處置流程和方法;第4章介紹事件處置的組織保障;第5章介紹事件處置關鍵技術;第6章介紹追蹤溯源技術;第7章介紹溯源分析的組織與方法;第8章介紹常見安全事件響應處置及溯源方法;第9章介紹基于大數據的溯源分析。
本書共7章,圍繞網絡安全保護制度與實施”這一主題,介紹國家網絡安全保護制度體系的構成,落實網絡安全保護制度的主要思路、方法和重要措施,以及與其有關的法律、政策和標準。
《網絡安全檢測評估技術與方法》共七章,主要介紹網絡安全檢測評估的發(fā)展過程、種類,網絡安全等級保護測評、關鍵信息基礎設施安全測評、網絡安全風險評估、數據安全檢測評估、商用密碼應用安全性評估的工作組織開展、工作要求、流程和方法、測評實施以及測評結果分析等主要內容,網絡安全測評用到的具體技術與工具使用等。
本書以豐富的實例對React的底層原理與應用進行了細致的講解,具體內容包括React的快速入門,React組件的狀態(tài)、通信與生命周期,React路由,ReactHooks,狀態(tài)管理,基于Nest或Midway的全;桨,以及兩個React綜合實戰(zhàn)項目——搭建React組件庫和UI自動化測試平臺。本書結構清晰,內容由淺
代碼審計是企業(yè)安全從業(yè)人員必備的基本技能。在企業(yè)安全操作、滲透測試、漏洞研究等各項工作中,都需要進行代碼審計。本書圍繞代碼審計前的準備工作、審計方法等方面精心組織內容,通過應用案例,讓讀者深刻體會代碼審計的重要作用。本書包含16個項目。項目1和項目2為代碼審計前的準備工作,包括項目1“部署工作環(huán)境”和項目2“初識審計軟
本書基于網絡安全理論研究和工程實踐,在參考國內外最佳實踐的基礎上,介紹了網絡安全政策法規(guī)、信息安全管理、網絡安全等級保護測評、商用密碼應用安全性評估、移動客戶端安全性評估、滲透評估、信息安全風險評估、信息技術與網絡安全產品測評、源代碼審計等方面的理論知識和實踐經驗,具有全面性、系統性、針對性等特點。本書通過對相關法律法