日本免费精品视频,男人的天堂在线免费视频,成人久久久精品乱码一区二区三区,高清成人爽a毛片免费网站

在線客服
信息安全風險評估手冊圖書
人氣:148

信息安全風險評估手冊

央視推薦,本書涵蓋了信息安全風險評估的國家標準、評估實操方法、評估示例、分析模型、計算公式、評估工具、移動安全評估、云平臺安全評估
  • 所屬分類:圖書 >計算機/網絡>信息安全  
  • 作者:[郭鑫]
  • 產品參數:
  • 叢書名:--
  • 國際刊號:9787111566052
  • 出版社:機械工業出版社
  • 出版時間:2017-05
  • 印刷時間:2017-05-01
  • 版次:1
  • 開本:16開
  • 頁數:--
  • 紙張:膠版紙
  • 包裝:平裝-膠訂
  • 套裝:

內容簡介

本書介紹了認識風險評估、信息安全風險評估的主要內容、實施流程、評估工具、評估案例、安全管理措施、手機客戶端安全檢測、云計算信息安全風險評估。

本書主要面向國家和地方政府部門、大型企事業單位的信息安全管理人員,以及信息安全專業人員,可作為培訓教材和參考書使用。本書對進行信息安全風險評估、風險管理、ISMS(ISO/IEC27001)認證等具有較高的實用參考價值。

編輯推薦

推薦語

攻防是網絡安全永恒的兩面,安全看重的是全局,而非單點。本書參照國際相關標準,通過風險評估理論突出了網絡安全整體把控,內容詳盡且深入淺出。無論是對希望從事網絡安全行業的人員,還是長期從事網絡安全的專業人士,此書都大有裨益。

——公安部信息安全等級保護評估中心副主任張宇翔

這本書在原有風險評估基礎上,又加入了移動安全評估、云平臺安全評估兩個熱點行業,緊跟信息安全發展趨勢,值得一讀!

——信息產業信息安全測評中心常務副主任霍珊珊

目前國內的企業進行信息安全建設時,大多是進行單點建設,但安全是一個整體的過程,需要進行全局考慮。此書基于風險評估國際標準,對企業進行通盤安全評估,是一本難得的好書!

——中國信息安全認證中心體系與服務認證部副主任翟亞紅

信息安全風險恒久存在,并不會因為信息技術的不斷發展而消失。在云計算、物聯網、移動互聯網等技術日新月異的今天,更應該關注風險評估技術的發展,切實保障信息安全。此書詳細解讀了風險評估的全過程,值得所有對信息安全有興趣的讀者一讀。

——中國信息安全測評中心資質評估處副處長王琰

目錄

目錄

推薦語

前言

第1章認識風險評估

1.1信息安全風險評估的基本概念

1.1.1風險評估介紹

1.1.2風險評估的基本注意事項

1.2信息安全風險評估相關標準

1.3信息安全標準化組織

1.3.1國際標準化組織介紹

1.3.2國外標準化組織介紹

1.3.3國內標準化組織介紹

1.4信息安全風險評估的發展與現狀

1.4.1信息安全風險評估的發展

1.4.2信息安全風險評估的現狀

思考題

第2章信息安全風險評估的主要內容

2.1信息安全風險評估工作概述

2.1.1風險評估的依據

2.1.2風險評估的原則

2.1.3風險評估的相關術語

2.2風險評估基礎模型

2.2.1風險要素關系模型

2.2.2風險分析原理

2.2.3風險評估方法

2.3信息系統生命周期各階段的風險評估

2.3.1規劃階段的信息安全風險評估

2.3.2設計階段的信息安全風險評估

2.3.3實施階段的信息安全風險評估

2.3.4運維階段的信息安全風險評估

2.3.5廢棄階段的信息安全風險評估

思考題

信息安全風險評估手冊

第3章信息安全風險評估實施流程

3.1風險評估準備工作

3.2資產識別

3.2.1資產分類

3.2.2資產賦值

3.3威脅識別

3.3.1威脅分類

3.3.2威脅賦值

3.4脆弱性識別

3.4.1脆弱性識別內容

3.4.2脆弱性賦值

3.5確認已有安全措施

3.6風險分析

3.6.1風險計算原理

3.6.2風險結果判定

3.6.3風險處置計劃

3.7風險評估記錄

3.7.1風險評估文件記錄的要求

3.7.2風險評估文件

3.8風險評估工作形式

3.8.1自評估

3.8.2檢查評估

3.9風險計算方法

3.9.1矩陣法計算風險

3.9.2相乘法計算風險

思考題

第4章信息安全風險評估工具

4.1風險評估工具

4.1.1ASSET

4.1.2RiskWatch

4.1.3COBRA

4.1.4CRAMM

4.1.5CORA

4.2主機系統風險評估工具

4.2.1MBSA

4.2.2Metasploit滲透工具

4.2.3雪豹自動化檢測滲透工具

4.3應用系統風險評估工具

4.3.1AppScan

4.3.2Web Vulnerability Scanner

4.4手機端安全評估輔助工具

4.5風險評估輔助工具

4.5.1資產調研表

4.5.2人員訪談模板

4.5.3基線檢查模板

4.5.4風險評估工作申請單

4.5.5項目計劃及會議紀要

思考題

第5章信息安全風險評估案例

5.1概述

5.1.1評估內容

5.1.2評估依據

5.2安全現狀分析

5.2.1系統介紹

5.2.2資產調查列表

5.2.3網絡現狀

5.3安全風險評估的內容

5.3.1安全評估綜合分析

5.3.2威脅評估

5.3.3網絡設備安全評估

5.3.4主機人工安全評估

5.3.5應用安全評估

5.3.6網絡架構安全評估

5.3.7無線網絡安全評估

5.3.8工具掃描

5.3.9管理安全評估

5.4綜合風險分析

5.4.1綜合風險評估方法

5.4.2綜合風險評估分析

5.5風險處置

5.5.1風險處置方式

5.5.2風險處置計劃

思考題

第6章信息安全管理控制措施

6.1選擇控制措施的方法

6.1.1信息安全起點

6.1.2關鍵的成功因素

6.1.3制定自己的指導方針

6.2選擇控制措施的過程

6.3完善信息安全管理組織架構

6.4信息安全管理控制規范

思考題

第7章手機客戶端安全檢測

7.1APK文件安全檢測技術

7.1.1安裝包證書檢驗

7.1.2證書加密測試

7.1.3代碼保護測試

7.1.4登錄界面劫持測試

7.1.5日志打印測試

7.1.6敏感信息測試

7.1.7登錄過程測試

7.1.8密碼加密測試

7.1.9檢測是否有測試文件

7.1.10代碼中是否含有測試信息

7.1.11加密方式測試

7.2APK文件安全保護建議

7.2.1Android原理

7.2.2APK文件保護步驟

思考題

第8章云計算信息安全風險評估

8.1云計算安全與傳統安全的區別

8.2云計算信息安全檢測的新特性

8.2.1云計算抗DDOS的安全

8.2.2云計算多用戶可信領域安全

8.2.3云計算的其他安全新特性

8.3云計算安全防護

8.3.1針對APT攻擊防護

8.3.2針對惡意DDOS攻擊防護

思考題

網友評論(不代表本站觀點)

來自c***c(**的評論:

物流快!看著不錯。

2017-07-08 08:03:46
來自匿名用**的評論:

引用了一個案例,204到224貼的都是一個無意義的風險值列表,做過風評的覺得柴寫的淺,沒做過的感覺連貫性不好,不推薦。

2017-08-22 21:16:19
來自無昵稱**的評論:

經過我的親身體驗,這家店信譽是相當地不錯。寶貝的質量更像鉆石一般。太感謝了!

2017-09-07 19:49:57
來自5w1h**的評論:

適合于國內信息化系統安全評估時進行借鑒和參考,非常專業,但是對于風險的技術發展和應對涉及較少。

2017-09-09 13:50:40

免責聲明

更多出版社