[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • 身份攻擊向量
    該商品所屬分類:計算機/網絡 -> 信息安全
    【市場價】
    292-424
    【優惠價】
    183-265
    【作者】 美莫雷·哈伯Morey 
    【所屬類別】 圖書  計算機/網絡  信息安全 
    【出版社】人民郵電出版社 
    【ISBN】9787115583505
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:128開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787115583505
    作者:[美]莫雷·哈伯(Morey

    出版社:人民郵電出版社
    出版時間:2022年06月 

        
        
    "

    產品特色

    編輯推薦
    身份與權限管理被惡意利用,會對組織內部的賬戶和憑據產生哪些危害?應該如何實施基於角色的身份分配、授權及審計策略來緩解賬戶和身份盜用帶來的威脅?應該如何通過管理來滿足監管合規要求?

    身份與訪問管理(IAM)已經成為企業安全的基石。當下,所有資源賬戶、憑據、角色、證書及認證報告的管理已成為一項安全與合規性要求。當身份盜用和身份管理不善被用作攻擊向量時,風險和漏洞呈指數級增長。隨著網絡攻擊頻次的不斷增長和復雜程度的日益增加,組織發生安全事故是必然的,隻是時間早晚而已。威脅行動者一般會將賬戶、用戶及其相關的身份作為目標,通過權限攻擊和資產漏洞進行惡意活動。

    本書詳細說明了與不良身份管理實踐相關的風險、被威脅行動者和內部人員利用的技術,並介紹了應采用的操作實踐,用於防止身份盜竊和賬戶洩露,並實現有效的身份治理計劃。

    本書主要內容:

    理解身份背後的概念,以及身份相關憑據和賬戶如何被用作攻擊向量;

    實施有效的IAM 項目集來管理身份和角色,並提供監管合規性證明;

    了解在網絡殺傷鏈中身份管理控制所發揮的作用,以及權限作為潛在的薄弱環節應如何管理;

    身份與權限管理被惡意利用,會對組織內部的賬戶和憑據產生哪些危害?應該如何實施基於角色的身份分配、授權及審計策略來緩解賬戶和身份盜用帶來的威脅?應該如何通過管理來滿足監管合規要求?

    身份與訪問管理(IAM)已經成為企業安全的基石。當下,所有資源賬戶、憑據、角色、證書及認證報告的管理已成為一項安全與合規性要求。當身份盜用和身份管理不善被用作攻擊向量時,風險和漏洞呈指數級增長。隨著網絡攻擊頻次的不斷增長和復雜程度的日益增加,組織發生安全事故是必然的,隻是時間早晚而已。威脅行動者一般會將賬戶、用戶及其相關的身份作為目標,通過權限攻擊和資產漏洞進行惡意活動。

    本書詳細說明了與不良身份管理實踐相關的風險、被威脅行動者和內部人員利用的技術,並介紹了應采用的操作實踐,用於防止身份盜竊和賬戶洩露,並實現有效的身份治理計劃。



    本書主要內容:

    理解身份背後的概念,以及身份相關憑據和賬戶如何被用作攻擊向量;

    實施有效的IAM 項目集來管理身份和角色,並提供監管合規性證明;

    了解在網絡殺傷鏈中身份管理控制所發揮的作用,以及權限作為潛在的薄弱環節應如何管理;

    以行業標準為基礎,將關鍵身份管理技術集成到企業生態繫統中;

    基於實戰策略,對成功部署、實施範圍、可測量的風險緩解、審計和發現、監管報告和監督等進行

    成功規劃,以預防身份攻擊向量帶來的威脅。

     
    內容簡介
    在身份盜用頻發、身份管理不完善的現狀下,如何應對由此引發的企業安全風險成為安全從業人員關心的重點主題。本書針對IAM相關的風險、攻擊人員可以利用的技術,以及企業應該采用的實踐進行了解讀。

    《身份攻擊向量》分為21章,主要內容包括:什麼是身份,以及如何將身份相關的賬戶和憑據用作攻擊向量;實施有效的IAM計劃,並提供監管合規證明;了解身份管理控制在網絡殺傷鏈中的作用,以及如何將權限作為薄弱環節進行管理;將關鍵身份管理技術集成到企業生態繫統中;通過周密計劃、實施部署、審計發現、報告和監督等多種手段來降低通過利用身份發起的攻擊。

    《身份攻擊向量》適合網絡安全管理人員、身份訪問與管理實施人員和審計人員閱讀、參考。

    在身份盜用頻發、身份管理不完善的現狀下,如何應對由此引發的企業安全風險成為安全從業人員關心的重點主題。本書針對IAM相關的風險、攻擊人員可以利用的技術,以及企業應該采用的實踐進行了解讀。

    《身份攻擊向量》分為21章,主要內容包括:什麼是身份,以及如何將身份相關的賬戶和憑據用作攻擊向量;實施有效的IAM計劃,並提供監管合規證明;了解身份管理控制在網絡殺傷鏈中的作用,以及如何將權限作為薄弱環節進行管理;將關鍵身份管理技術集成到企業生態繫統中;通過周密計劃、實施部署、審計發現、報告和監督等多種手段來降低通過利用身份發起的攻擊。

    《身份攻擊向量》適合網絡安全管理人員、身份訪問與管理實施人員和審計人員閱讀、參考。



    作者簡介
    莫雷·哈伯(Morey Haber)是BeyondTrust公司的首席技術官兼首席信息安全官。他在信息技術行業擁有20多年的工作經驗,委托Apress出版了兩本著作:Privileged Attack Vectors與Asset Attack Vectors。2018年,Bomgar收購了BeyondTrust,並保留了BeyondTrust這個名稱。2012年,BeyondTrust公司收購eEye Digital Security公司後,Morey隨之加入BeyondTrust公司。目前,Morey在BeyondTrust公司從事特權訪問管理(PAM)、遠程訪問和漏洞管理(VM)解決方案的有關工作。2004年,Morey加入eEye公司,擔任安全技術部門主管,負責財富500強企業的經營戰略審議和漏洞管理架構。進入eEye之前,Morey曾擔任CA公司的開發經理,負責新產品測試,以及跟進客戶工作。Morey初被一家開發飛行訓練模擬器的政府承包商聘用,擔任產品可靠性及可維護工程師,並由此開始了自己的職業生涯。Morey擁有紐約州立大學石溪分校電氣工程專業理學學士學位。 達蘭?羅爾斯(Darran Rolls)是SailPoint公司的首席信息安全官兼首席技術官,負責指導公司的技術戰略和安全運營。他曾在Tivoli Systems、IBM、Waveset Technologies和Sun Microsystems等公司長期從事身份管理和安全工作。Darran曾協助設計、構建和交付一些新穎且具有突破性的技術解決方案,這些解決方案定義和塑造了“身份與訪問管理”(IAM)行業。過去25年間,他經常在世界各地的身份與安全行業活動中發表演講,在身份識別、隱私保護、身份治理與管理方面受到業內人士的尊重。Darran還是一位積極的行業標準貢獻者,致力於推動身份管理和訪問管理的標準化工作。 奇安信身份安全實驗室,作為奇安信集團下屬的實驗室,專注於“零信任身份安全架構”的研究,率先在國內大力推廣零信任的理念及技術落地,並翻譯並出版了《零信任網絡:在不可信網絡中構建安全繫統》一書。 奇安信身份安全實驗室(以下簡稱為“實驗室”)以“零信任安全,新身份邊界”為技術理念,構建了涵蓋“以身份為基石、業務安全訪問、持續信任評估、動態訪問控制”四大關鍵能力、適應數字化時代政企環境的零信任安全解決方案,推動了“零信任身份安全架構”在各行業的建設實踐,並牽頭制定了首個國家標準《信息安全技術 零信任參考體繫架構》。 實驗室憑借其領先的技術實力與方案優勢,多次獲得Forrester、Gartner、IDC、安全牛等國內外知名機構的推薦,並入選了工業和信息化部2021年大數據產業發展試點示範項目名單、工業和信息化部2021年數字技術融合創新應用典型解決方案名單。此外,還先後榮獲我國智能科學技術獎“吳文俊人工智能科技進步獎”(企業技術創新工程項目)、2021年數博會領先科技成果“黑科技獎”等諸多獎項。 為了幫助廣大讀者和技術愛好者更好地理解零信任身份安全的相關信息,實驗室成立了“零信任安全社區”公眾號(微信ID:izerotrust),並定期分享和推送“零信任身份安全架構”在業界的研究和落地實踐,歡迎廣大讀者和業界人士關注。

    莫雷·哈伯(Morey Haber)是BeyondTrust公司的首席技術官兼首席信息安全官。他在信息技術行業擁有20多年的工作經驗,委托Apress出版了兩本著作:Privileged Attack Vectors與Asset Attack Vectors。2018年,Bomgar收購了BeyondTrust,並保留了BeyondTrust這個名稱。2012年,BeyondTrust公司收購eEye Digital Security公司後,Morey隨之加入BeyondTrust公司。目前,Morey在BeyondTrust公司從事特權訪問管理(PAM)、遠程訪問和漏洞管理(VM)解決方案的有關工作。2004年,Morey加入eEye公司,擔任安全技術部門主管,負責財富500強企業的經營戰略審議和漏洞管理架構。進入eEye之前,Morey曾擔任CA公司的開發經理,負責新產品測試,以及跟進客戶工作。Morey初被一家開發飛行訓練模擬器的政府承包商聘用,擔任產品可靠性及可維護工程師,並由此開始了自己的職業生涯。Morey擁有紐約州立大學石溪分校電氣工程專業理學學士學位。 達蘭?羅爾斯(Darran Rolls)是SailPoint公司的首席信息安全官兼首席技術官,負責指導公司的技術戰略和安全運營。他曾在Tivoli Systems、IBM、Waveset Technologies和Sun Microsystems等公司長期從事身份管理和安全工作。Darran曾協助設計、構建和交付一些新穎且具有突破性的技術解決方案,這些解決方案定義和塑造了“身份與訪問管理”(IAM)行業。過去25年間,他經常在世界各地的身份與安全行業活動中發表演講,在身份識別、隱私保護、身份治理與管理方面受到業內人士的尊重。Darran還是一位積極的行業標準貢獻者,致力於推動身份管理和訪問管理的標準化工作。 奇安信身份安全實驗室,作為奇安信集團下屬的實驗室,專注於“零信任身份安全架構”的研究,率先在國內大力推廣零信任的理念及技術落地,並翻譯並出版了《零信任網絡:在不可信網絡中構建安全繫統》一書。 奇安信身份安全實驗室(以下簡稱為“實驗室”)以“零信任安全,新身份邊界”為技術理念,構建了涵蓋“以身份為基石、業務安全訪問、持續信任評估、動態訪問控制”四大關鍵能力、適應數字化時代政企環境的零信任安全解決方案,推動了“零信任身份安全架構”在各行業的建設實踐,並牽頭制定了首個國家標準《信息安全技術 零信任參考體繫架構》。 實驗室憑借其領先的技術實力與方案優勢,多次獲得Forrester、Gartner、IDC、安全牛等國內外知名機構的推薦,並入選了工業和信息化部2021年大數據產業發展試點示範項目名單、工業和信息化部2021年數字技術融合創新應用典型解決方案名單。此外,還先後榮獲我國智能科學技術獎“吳文俊人工智能科技進步獎”(企業技術創新工程項目)、2021年數博會領先科技成果“黑科技獎”等諸多獎項。 為了幫助廣大讀者和技術愛好者更好地理解零信任身份安全的相關信息,實驗室成立了“零信任安全社區”公眾號(微信ID:izerotrust),並定期分享和推送“零信任身份安全架構”在業界的研究和落地實踐,歡迎廣大讀者和業界人士關注。

    目錄
    第 1章 網絡安全三大支柱 1

    第 2章 橫向移動 5

    第3章 企業IAM的5個A 8

    3.1 認證 9

    3.2 授權 9

    3.3 管理 10

    3.4 審計 11

    第 1章 網絡安全三大支柱 1

    第 2章 橫向移動 5

    第3章 企業IAM的5個A 8

    3.1 認證 9

    3.2 授權 9

    3.3 管理 10

    3.4 審計 11

    3.5 分析 11

    第4章 認識企業身份 13

    4.1 人與人格 14

    4.1.1 物理人格 15

    4.1.2 電子人格 15

    4.2 賬戶 17

    4.3 憑據 17

    4.4 實現 18

    4.5 用戶 19

    4.6 應用程序 20

    4.7 機器 22

    4.8 所有關繫 23

    4.9 自動化 24

    4.10 賬戶類型 24

    4.10.1 本地賬戶 25

    4.10.2 集中式賬戶 26

    4.10.3 功能型賬戶 27

    4.10.4 管理型賬戶 27

    4.10.5 服務型賬戶 28

    4.10.6 應用程序管理賬戶 28

    4.10.7 雲賬戶 29

    4.11 權限 30

    4.11.1 簡單權限 31

    4.11.2 復雜權限 31

    4.11.3 控制與治理 31

    4.12 角色 31

    4.12.1 業務角色 33

    4.12.2 IT角色 33

    4.12.3 支持小權限原則的角色關繫 34

    4.12.4 發現、管理和生命周期控制 34

    第5章 機器人 35

    5.1 安全挑戰 35

    5.2 管理機會 36

    5.3 治理機器人 36

    第6章 定義身份治理 37

    6.1 誰可以訪問什麼 37

    6.2 管理用戶訪問的復雜度 38

    6.3 問題範圍 39

    6.4 管理訪問的整個生命周期 40

    第7章 身份治理流程 41

    7.1 可見性、連接性與上下文 41

    7.1.1 權威身份源 42

    7.1.2 連接方法 43

    7.1.3 API直連 44

    7.1.4 共享存儲庫連接與延遲訪問 45

    7.1.5 基於標準的連接器 45

    7.1.6 自定義應用程序連接器 46

    7.1.7 連接器核查和本地變化檢測 46

    7.1.8 關聯和孤兒賬戶 47

    7.1.9 非結構化數據的可見性 48

    7.1.10 建立權限目錄 48

    7.1.11 搜索與報表的力量 49

    7.2 全生命周期管理 50

    7.2.1 LCM狀態模型與生命周期事件 51

    7.2.2 委托和手動事件 52

    7.2.3 采取基於模型的方法 53

    7.2.4 企業角色作為一種治理策略模型 53

    7.2.5 嵌入式控制 54

    7.3 開通與實現 54

    7.3.1 開通網關和遺留開通流程 54

    7.3.2 開通代理、重試和回滾 55

    7.3.3 權限粒度與賬戶級開通 56

    7.4 治理策略的執行 56

    7.4.1 訪問合規的業務規則 57

    7.4.2 防御性策略與檢測性策略的執行 58

    7.4.3 違規管理 59

    7.5 核準與訪問審查 59

    7.5.1 目的與流程 59

    7.5.2 核準中的陷阱 61

    7.5.3 演進與未來態 62

    7.5.4 企業角色管理 63

    7.5.5 為什麼是角色 64

    7.5.6 角色模型基礎 65

    7.5.7 工程、發現和分析 67

    7.5.8 角色生命周期管理 68

    7.5.9 企業角色相關提示與技巧 68

    7.5.10 角色的未來 69

    7.6 治理非結構化數據 70

    7.6.1 改變問題的範圍 70

    7.6.2 文件訪問治理能力 71

    7.7 自助服務與委托 71

    7.7.1 整合ITSM和IGA自助服務 72

    7.7.2 自助服務訪問請求 73

    7.7.3 密碼管理和賬戶自助服務 75

    第8章 滿足合規性要求 77

    8.1 持續合規 78

    8.2 建立一個可重復流程 78

    第9章 失陷指標 80

    第 10章 身份攻擊向量 83

    10.1 方法 83

    10.2 手段 85

    10.3 影響 86

    10.4 特權 87

    第 11章 網絡殺傷鏈中的身份管理控制 90

    11.1 網絡殺傷鏈 90

    11.1.1 偵察 91

    11.1.2 入侵 92

    11.1.3 利用 93

    11.1.4 滲出 93

    11.2 彌補IAM漏洞和疊加治理控制措施 94

    第 12章 身份管理項目集規劃 97

    12.1 項目集與項目 97

    12.2 建立IG項目集 98

    12.2.1 關鍵角色和責任 98

    12.2.2 項目集的關鍵組件 99

    12.3 項目集路線圖問題 100

    第 13章 特權訪問管理 107

    第 14章 即時訪問管理 116

    第 15章 身份混淆 119

    第 16章 跨域身份管理繫統 121

    第 17章 遠程訪問 123

    第 18章 基於身份的威脅響應 125

    第 19章 與身份有關的生物識別風險 128

    第 20章 區塊鏈與身份管理 130

    20.1 了解區塊鏈和分布式賬本技術 130

    20.1.1 哈希 131

    20.1.2 區塊和鏈 131

    20.1.3 工作量證明 133

    20.1.4 缺陷與保護 135

    20.2 對DLT應用身份管理 136

    20.3 治理區塊鏈 139

    第 21章 結束語 140













     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部