万本电子书0元读

万本电子书0元读

每满80减40 Rust编程:入门、实战与进阶
Rust编程:入门、实战与进阶
朱春雷
¥53.00
这是一部注重编码能力训练的实战性著作,既能帮助读者扎实掌握Rust的主要语法知识并具备实战能力,又能指导读者快速从初学者晋级为高手。 全书秉持学以致用的原则:一方面,没有事无巨细地罗列Rust的每一个语法知识,但是常用知识和重要知识悉数囊括;一方面,将各种常见数据结构和算法与Rust编程实战相结合,同时精选39道LeetCode高频算法面试题,帮助读者快速语法知识固化为实战能力。 全书共15章,分为3个部分: 第1部分(第1~11章) Rust编程语法 非常有针对性地讲解了Rust的常用语法,由浅深,循序渐,能帮助读者快速掌握Rust的语法知识并具备基本的编程能力 第二部分(第12~13章) Rust编码能力训练 将数组、栈、队列、哈希表、表、树等实用的数据结构和递归、分治、回溯、二分查找、深度优先搜索、广度优先搜索、排序、动态规划等常用算法与Rust编程实战结合,并精选39道LeetCode高频算法面试真题,帮助读者将语法知识转化为编程实战能力。 第三部分(第14~15章) Rust综合阶实战 以排序算法为主题,围绕功能拓展和性能拓展两条主线,结合工程管理、泛型、trait系统、高阶函数、闭包、迭代器、单元测试、多线程并发和异步并发等重要的语法知识行综合实战训练,一步在实战中提升编程水平。
每满80减40 大模型项目实战:多领域智能应用开发
大模型项目实战:多领域智能应用开发
高强文
¥53.00
本书系统地讲解了大语言模型的实战应用过程,涵盖基础知识、常见操作和应用发3个方面,帮助大语言模型的使用者、应用发者循序渐地掌握大模型的原理、操作以及多个场景下的应用发技能。全书共18章,分为三篇:?基础篇介绍大语言模型的基础知识、应用架构和应用工作模式。?操作篇详细讲解大模型的实操环节,包括环境搭建、多种有代表性的源大语言模型的安装、微调与量化等常见操作。?发篇讲述大语言模型在Chat、辅助编程、RAG、翻译、AI Agent、智能语音对话、数字人、模型训练、AI小镇这9个领域的应用发过程,从工作原理、源码分析、部署运行和测试验证等方面行了详细介绍。中间还穿插讲解了VS Code插件的发,丰富了应用运行的场景。
每满80减40 深入理解边缘计算:云、边、端工作原理与源码分析
深入理解边缘计算:云、边、端工作原理与源码分析
崔广章
¥53.00
内容简介 这是一本从环境搭建、部署配置、系统架构、工作原理、源码分析、二次发等维度系统讲解如何造协同的云、边、端系统的著作。 全书一共9章,逻辑上分为三大部分: 第1部分 边缘计算基础(第1~2章) 首先介绍了边缘计算和边缘计算系统的概念、组成、架构,以及边缘计算系统的部署与管理;然后分别以Kubernetes、KubeEdge、EdgeX Foundry为例讲解了云、边、端的部署与配置。既给出了边缘计算系统部署所需的自动化脚本,又分析了应用在云数据中心部署和以云、边、端协同的方式部署的利弊。 第二部分 工作原理(第3~6章) 首先从整体上对边缘计算系统的逻辑架构行了介绍,然后从部署、配置、架构等角度对分别云、边、端的核心组件的工作原理行了深解析。 第三部分 源码分析(第7~9章) 云、边、端的源框架众多,云部分选择Kubernetes、边部分选择KubeEdge、端部分选择EdgeX Foundry,首先详细介绍了这3种发框架的发环境搭建和源码的整体架构,然后对他们的核心组件的源码行了深分析,同时也对这3个框架的二次发行了讲解。
每满80减40 软件自动化测试实战解析:基于Python3编程语言
软件自动化测试实战解析:基于Python3编程语言
徐西宁
¥53.00
本书由浅深地对自动化软件测试行了阐述,内容涵盖软件测试的基础知识、Python、PyTest、Selenium、面向对象编程、自动化测试框架的设计要和测试自动化发实践等,本书内容组织成门、阶和高阶三个逐步提高的版块,每个版块都有实战编程章节,清晰呈现了技术方案的磨和改的过程。 本书的内容分为三个大的版块。 个版块,从基础的部分讲起,让基础薄弱的工程师对测试和编程语言有基本的认识,在此基础上始了解PyTest测试框架的基础用法,以及如何用Selenium来做简单的Web UI的自动化测试。 通过这个版块的学习,测试工程师有能力把一些简单的测试工作用代码实现,减少手工重复劳动的比重,做到一定程度的测试自动化,这是对自动化测试工程师的门要求。 第二个版块,夯实Python语言基础,讲解更深的PyTest和Selenium特性,演示如何应用这些知识来改测试用例的编写,改善测试框架,让测试自动化更加高效。 通过这个版块的学习,测试工程师对编程语言和测试工具会有更深的了解,可以更高效地行测试自动化的工作,有能力始针对产品特性来设计自动化测试框架,这是工程团队对中级测试工程师的一般要求。 第三个版块,学习Python的高级特性、面向对象的思想、自动化测试工具和框架的高级特性、设计思路、以及存在的问题、限制及其改思路、工程团队的高质量协作、实际项目中的实践等更深的内容,这个部分包含了大量实战中提炼出来的经验和总结。 通过这个版块的学习,测试工程师可以往高级工程师和架构师方向迈出坚实的一步,而具备这样的技术能力和思维方式后,测试工程师可以在整个软件工程团队中起到非常积极的正面影响,而不只限于测试团队。 每个版块的末尾都有一个实战章节,所有的实战章节围绕同一个测试场景展,前后衔呼应,有很强的延续性。每个实战章节都是针对相应的技术水平而设计的,读者可以非常直观地看到代码和设计如何随着技术水平的提升而改。
每满80减40 数据指标体系:构建方法与应用实践
数据指标体系:构建方法与应用实践
李渝方
¥53.00
这是一套数据指标体系全流程构建(从规划、框架设计、数据采集加工到应用)方法论与实践指南。它不仅深浅出地分享了通用的数据指标体系构建策略,还通过多个行业实例展示了具体操作方法。书中从数据采集手,借助BI工具Superset实践构建过程。本着“一切技术都是为业务服务的”这一宗旨,本书除了包含数据指标体系构建相关内容外,还结合统计学原理及Excel、Python等工具,深剖析数据指标波动对业务的影响,旨在帮助读者深理解数据指标与实际业务的底层关联,把数据指标体系落地到业务中。第一篇(第1章):深度解读数据指标体系的基础知识,让读者充分理解数据指标,并掌握构建策略、全流程和方法概要,其中包括数据指标体系分类标准、评判优质指标的4个标准、选择数据指标的4个注意事项、数据指标体系3要素、构建指标体系的7个策略等重。第二篇(第2~6章):从实践层面出发,带领读者基于业务目标一步步提炼5类产品(工具类、内容类、社交类、交易类、游戏类)的关键数据指标,并通过精细的维度拆解,呈现清晰的指标规划图谱。本篇还在最后站在分析维度的角度给出了数据指标分析的方法论。第三篇(第7章和第8章):在第二篇形成的规划图谱的基础上,给出数据指标构建的完整方法论,并以在线教育、电子书阅读工具、图文内容社区、网约车平台、社交电商这五大典型行业为例,完整解读如何将方法论应用于实践。第四篇(第9章和第10章):揭秘数据从埋收集到清洗加工的全过程,包括原始数据采集、数据处理与指标发、数仓模型构建等。这是实现高效数据处理的关键,也是数据分析师技能之一。第五篇(第11章和第12章):通过实际案例指导读者搭建数据指标体系,并展示如何利用数据指标体系监控业务动态,分析数据异动,量化其对整体业务的影响。其中包括25种BI数据可视化方法、2个监控看板实战案例、精准定位数据异动的方法、4种数据异动类型、1套异动维度拆解策略,以及7种量化数据异动贡献度的方法。
每满80减40 ECharts数据可视化:入门、实战与进阶
ECharts数据可视化:入门、实战与进阶
王大伟
¥53.00
内容介绍 这是一部ECharts的实战手册,内容系统而全面,由浅深,能带领读者快速从新人晋级为高手,做出漂亮的商业级数据图表。本书内容得到了ECharts项目官方核心Committer&PPMC 成员羡辙的高度评价和推荐。 本书一共12章,从逻辑上可分为四个部分。 第壹部分 基础篇(第1~4章) 主要介绍了ECharts的基础知识、环境搭建、常用组件、可视化图,以及如何利用ECharts制作简单可视化图。 第二部分 阶篇(第5~6章) 主要讲解了ECharts的色彩主题,以及如何制作复杂动态可视化图。 第三部分 应用篇(第7~10章) 讲解了如何使用ECharts制作Dashboard,如何使用ECharts发数据产品demo,如何使用Python将ECharts和大数据可视化结合起来,以及ECharts可视化在文本挖掘上的应用。 第四部分 提高篇(第11~12章) 总结了一些ECharts可视化的高级用法,并分享了作者在制作可视化过程中的经验与思考。
每满80减40 大语言模型:原理、应用与优化
大语言模型:原理、应用与优化
苏之阳;王锦鹏;姜迪;宋元峰
¥53.00
这是一本从工程化角度讲解大语言模型的核心技术、构建方法与前沿应用的著作。首先从语言模型的原理和大模型的基础构件手,详细梳理了大模型技术的发展脉络,深探讨了大模型预训练与对齐的方法;然后阐明了大模型训练中的算法设计、数据处理和分布式训练的核心原理,展示了这一系统性工程的复杂性与实现路径。 除了基座模型的训练方案,本书还涵盖了大模型在各领域的落地应用方法,包括低参数量微调、知识融合、工具使用和自主智能体等,展示了大模型在提高生产力和创造性任务中的卓越性能和创新潜力。此外,书中一步介绍了大模型优化的高级话题和前沿技术,如模型小型化、推理能力和多模态大模型等。最后,本书讨论了大模型的局限性与安全性问题,展望了未来的发展方向,为读者提供了全面的理解与前瞻性的视角。 无论是人工智能领域的研究员、工程师,还是对前沿技术充满好奇的读者,本书都将是您了解和掌握大模型技术的必 备指南。  
每满80减40 *前端:Web*编程与优化实践
*前端:Web*编程与优化实践
李银城
¥53.00
这不是一本单纯讲解前端编程技巧的书,而是一本注重思想提升和内功修炼的书。 全书以问题为导向,精选了前端发中的34个疑难问题,从分析问题的原因手,逐步给出解决方案,并分析各种方案的优劣,*后针对每个问题总结出高效编程的*实践和各种性能优化的方法。 全书共7章,内容从逻辑上大致可以分为两大类: *类,偏向实践,围绕HTML、CSS、JavaScript等传统前端技术,以及PWA等新兴前端技术,讲解如何行HTML优化、CSS优化、JavaScript优化、页面优化等,以此帮助前端工程师们提升高效编程和应用优化的能力。 第二类,注重基础,讲解了前端工程师必须掌握的数据处理、网络协议、文件操作、测试等基础性的发技,目的是帮助前端工程师们修炼内功,下扎实的基础。 希望通过本书,不仅能帮助前端工程师们夯实基础,而且还能写出简洁、优美的代码,为应用带来良好的用户体验。
每满80减40 大模型应用开发:方法与案例
大模型应用开发:方法与案例
郑天民
¥53.00
这是一本案例驱动的LLM应用发指南,适合具备一定编程基础的发者阅读。通过本书,读者可以在短时间内掌握多种类型的LLM应用的发方法,以及基于现实中的业务场景设计并实现符合用户真实诉求的AI系统。对此,本书提供了丰富的“即插即用”的案例代码和最佳实践。 本书分为8章,全面阐述LLM应用的技术体系、发模式和落地案例,具体内容如下: 第1章  先介绍LLM的基本概念和应用场景,然后介绍LLM应用发的核心技术,并引出主流的集成性发框架。  第2~8章  分析大语言模型应用的场景案例,即基于常见业务场景,梳理LLM应用的系统架构和实现过程,并采用主流的源框架完成案例场景的发落地。每章讲解一个系统案例,包含翻译器工具、通用的文档检索助手、纠错型RAG应用、智能化的简历匹配服务、多模态处理器、定制化Agent发、混合Agent架构设计7个具体的案例。针对每一个案例,都提供具体的应用场景分析和系统架构设计,强调其背后通用的设计思想和应用方法。同时,案例中结合LangChain、LangChain4j、LlamaIndex这3款主流的发框架,详细介绍其功能特性、使用方法和发实现。
每满80减40 AI Agent实战指南:构建高效、可协作的智能体
AI Agent实战指南:构建高效、可协作的智能体
谭星星
¥53.00
这是一本认识、应用AI Agent的实战指南,系统梳理了智能体的基础知识、构建工具、配置流程与场景实践,面向希望用AI技术提高工作生产力的读者。一方面,内容涵盖基础的技术理论及主流框架的实战方法,详解本地与云端部署、安全合规、持续升级与维护机制等。另一方面,精选多个行业实用案例,覆盖常见业务场景,帮助读者构建高可用、强扩展、真落地的智能体。 本书内容具有以下优势: ?循序渐,体系完整:从零基础概念到核心原理,再到全生命周期(发、测试、部署、维护与升级),帮助读者系统掌握智能体的全栈知识。 ?实操为主,案例驱动:基于前沿的GPTs、GLMs、LangChain、Open Interpreter等框架,提供多平台/工具的安装、配置、构建与优化实战,贴近真实应用场景。 ?经验沉淀,路径清晰:作者结合多年发与创业实践,总结出智能体构建与落地的完整路径,既有清晰的方法论,又有可直借鉴的经验技巧。 ?应用广泛,受众多层次:教育、科研、设计、内容生成、医疗、编程、客户服务、数据分析等场景全面覆盖,既适合初学者门,也能为发者、研究人员与专家提供启发。
一周特价1.23-2.9 供应链安全与治理:基于关键信息基础设施信息系统的实践
供应链安全与治理:基于关键信息基础设施信息系统的实践
孙中豪;马原野
促销价:¥26.99|¥89.00
本书以关键信息基础设施信息系统为研究的切入点,深入探讨了该领域供应链安全和治理的相关理论和实践,旨在帮助读者更好地理解和应对供应链风险和挑战。本书从关键信息基础设施信息系统的供应链安全基础、供应链安全治理现状及方法、供应链安全威胁分析、供应链安全风险识别、供应链安全评估方法、供应链自主可控性分析、供应链安全典型案例分析和供应链安全治理思路的完善等方面进行了深入阐述。对于供应链管理人员、企业高管、信息技术专业人员、政府官员以及相关领域的研究者和学生来说,本书是一本有价值的参考书。
每满80减40 数据隐私与数据治理:概念与技术
数据隐私与数据治理:概念与技术
孟小峰;等
¥53.00
本书以《中华人民共和国数据安全法》和《中华人民共和国个人信息保护法》为背景,旨在从概念和技术的角度对数据隐私与数据治理行系统概述。首篇从历史与系统的角度介绍数据隐私与数据治理的基础,后三篇分别侧重大规模数据收集、机器学习,以及数据治理中的隐私问题,介绍其相应的技术基础,总结当下的关键问题与技术方案。本书从全新的数据生态的角度介绍数据隐私与数据治理,在内容介绍上,以技术与算法的讲解为主,辅以案例,详略得当。
每满80减40 Python电商数据分析实战
Python电商数据分析实战
周志鹏
¥53.00
内容简介这既是一本能带领读者零基础快速掌握Python数据分析方法与流程的工具书,又是一本从电商出发指导读者解决各类数据分析问题的实用指南。首先,本书以Python数据分析中使用率极高的Pandas为切,注重对数据分析思维和技能的培养,详细讲解了Pandas的操作以及数据分析的方法,可覆盖80%以上的数据分析应用场景,为数据分析师下坚实基础。然后,本书以电商这个广大读者熟知且普适性极强的业务领域为依托,通过大量案例讲解了报表自动化、行业机会挖掘、用户分层、用户分群、用户偏好分析、同期群分析、指标波动归因分析、品牌分析等8大电商场景的数据分析方法,理论与案例深度融合。本书以实用为本,聚焦重,Python数据分析常用的高频功能不到Python数据分析能力的20%,本书去繁就简,只专注于能解决大部分问题的重模块。本书以实战制胜,案例牵引,从表层直观地看,这些案例能解决各种电商业务问题;从深层仔细地分析,作者的本意实则是通过对这些案例抽丝剥茧,手把手教读者在实战中掌握数据分析的通用思维、方法和技能。所以,如果你是关注电商业务的数据分析师,本书针对常见电商数据分析场景给出了具体的方法和解决方案,可照搬使用;如果你是一位没有任何数据分析基础的小白,这本书更加适合你,不仅能快速掌握数据分析的基本思维和方法,而且能在大量案例中获得实战技能和经验。
每满80减40 OpenShift*运维:SRE视角的集群和分布式系统管理
OpenShift*运维:SRE视角的集群和分布式系统管理
(德)里克·拉考(Rick Rackow);(德)曼努埃尔·德瓦尔德(Manuel Dewald)
¥53.00
本书介绍了OpenShift核心概念和部署策略,包括多集群OpenShift容器平台部署,以及按照最佳实践管理OpenShift集群。本书还探讨了部署工作负载到OpenShift的最佳实践、通过最先的概念监控OpenShift集群,并结合示例构建和部署Kubernetes operator来自动管理任务,使用GitOps方法配置OpenShift集群。本书适合SRE、系统管理员、DevOps工程师和云架构师阅读。
每满80减40 从零学Java设计模式
从零学Java设计模式
(美)米罗斯拉夫·威格纳(Miroslav Wengner)
¥53.00
本书以实用的设计模式为例,讲解了Java近年来在改善语法方面取得的展,同时在实现这些模式的过程中展示了语言特性、设计模式与平台效率之间的关系。本书涵盖23种传统的设计模式、11种较为常见的模式,以及8种适用于多线程环境的并发模式。另外,本书还简要介绍了15种反模式。作者讲解这些模式的时候不仅给出了简洁、直观的范例代码,而且还利用UML类图与JFR工具展示了运用该模式的程序所具备的架构及运行细节,让读者能够更全面地了解模式对代码结构的影响,以及模式与Java虚拟机的交互情况。本书的特在于把Java这种成熟的编程语言以及该语言最近新增的特性与各种设计模式结合起来,告诉读者怎样充分发挥Java的特性与优势,从而更好地实现设计模式,避免陷空谈概念而无法落实的境地。
每满80减40 程序员成长手记
程序员成长手记
涂阿燃
¥53.00
本书是一本为程序员提供成长指导的图书。它涵盖了程序员职业生涯需要面对的多种问题,并给出了实用的解决方案。本书共分为8章,第1、2 章作为一个整体模块,帮助读者从客观的角度重新认识程序员这个职业,然后阐述了技术为什么是程序员成长的根基;第3~5章作为一个整体模块,带领读者以程序员的身份融职场,帮助读者树立项目全局观,了解如何做到“本色做人、角色做事”,以及如何在程序员岗位上可持续发展;第6~8章作为一个整体模块,帮助读者了解程序员的职业发展,以及培养“多听多想、格局”的思维能力和自驱力。 本书适合想要从事或刚从事程序员职业的新手和准新手,以及在职业发展中遭遇瓶颈的程序员阅读。
每满80减40 数字政府网络安全合规性建设指南:密码应用与数据安全
数字政府网络安全合规性建设指南:密码应用与数据安全
姜海舟;王学进;王少华;潘文伦
¥53.00
内容简介这是一本能为数字政府的密码应用和数据安全治理提供理论指导和实操指引的著作。国家信息中心组织编写了《数字政府网络安全合规性指引》,对数字政府的网络安全合规性建设提供了框架性指导,本书则是该指引配套的实战指南,从技术理论、实践方法等维度对指引行了补充,便于数字政府的安全和合规工作者在实操中借鉴。本书遵循国家法律法规和商用密码应用的标准规范,结合海泰方圆(密码安全领军企业)多年的实践经验,对数字政府密码应用合规性建设、数据安全合规性建设及典型产品的功能与架构行了全方位、多角度的讲解。第 一部分(第1~5章) 密码应用合规性建设详细解析了密码的重要作用、密码学基本模型、各类密码算法、密码协议、密钥管理等核心知识,并介绍了数字政府密码应用建设的具体步骤和方案,以及安全性评估与应用案例等。第二部分(第5~10章) 数据安全合规性建设从数据安全的基本概念出发,深探讨了相关的法律法规、治理建设方案、关键技术、全生命周期管理以及数据安全合规与安全治理案例分析等关键内容,旨在帮助政府机构构建起全方位的数据安全防护体系。第三部分(第11~12章) 典型产品功能与架构密码应用产品包括密码服务平台、身份认证系统、数据加解密系统等,数据安全产品包括数据按安全管控平台、数据分类分级系统、数据脱敏系统、数据库加密系统等。这些产品介绍为数字政府建设提供了实用的技术支持和产品选择指导。无论政策制定者、技术实施者还是安全管理者,都能从中获得宝贵的知识和指导。
每满80减40 硅谷Python工程师面试指南:数据结构、算法与系统设计
硅谷Python工程师面试指南:数据结构、算法与系统设计
任建峰;全书学
¥53.00
本书是一本全面的Python技术及面试指南,旨在帮助读者深理解Python编程语言的核心概念,并掌握在技术面试中取得成功的关键技巧。全书分为4个部分。 第*部分 面试流程。这一部分详细介绍了硅谷公司的面试流程,包括非技术电话面试、技术电话面试(包括闲谈、技术沟通和提问环节)以及现场面试的准备和策略,既为读者提供了面试前的全面准备指导,也帮助读者在面试中展现出良好状态。 第二部分 数据结构。从基础的列表、堆栈、队列、优先队列、字典和集合,到更复杂的表、二叉树、其他树结构(如前缀树、线段树、二叉索引树)和图的表示与应用,每一章都通过丰富的实例来展示如何巧妙应用这些数据结构。 第三部分 算法。这一部分覆盖了二分搜索、双指针法、动态规划、深度优先搜索、回溯、广度优先搜索、并查集等核心算法。结合面试真题,通过逐步分析,引导读者掌握每种算法的思想及其在解决实际问题中的应用。 第四部分 系统设计。理论知识部分,从设计需求分析到高层构建,然后到具体组件设计,再到扩展设计,帮助读者理解如何构建可扩展、高效的系统架构。实战案例部分,包括分布式缓存系统、网络爬虫系统、TinyURL加密与解密、自动补全功能、新闻动态功能、社交媒体应用和出行应用的设计,涵盖系统设计的关键技术。此外,这一部分涵盖了多线程编程与设计机器学习系统的知识,既帮助读者理解并行处理的概念和应用,又扩展机器学习的重要知识和面试技巧,并提供设计搜索排名系统和推荐系统的实例。
每满80减40 群体智能与智能网联:原理、算法与应用
群体智能与智能网联:原理、算法与应用
李荣鹏;赵志峰
¥53.00
本书以群体智能与智能网联的应用为牵引,通过原理、算法、技术应用三个篇章为大家介绍群体智能与智能网联相关的基础理论、概念模型、关键技术和前沿应用。具体而言,原理篇会介绍群体智能的通信方式与组网、知识表征、因果涌现机理等内容;算法篇则从多主体强化学习、多智能体合作式梯度更新方法、图神经网络、蚁群算法等群体智能领域的代表性算法;应用篇则讨论6G与内生智能、车联网与自动驾驶、工业控制网络群体智能技术的应用。
每满80减40 图分析与图机器学习:原理、算法与实践
图分析与图机器学习:原理、算法与实践
(美)维克多·李;(荷)阮福坚;(美)亚历山大·托马斯
¥53.00
本书的目标是向你介绍图数据结构、图分析和图机器学习的概念、技术和工具。每章的头都列出了目标,大致分为三个方面:学习图分析和机器学习的概念;用图分析解决特定问题;了解如何使用GSQL查询语言和TigerGraph图平台。首先介绍图数据的基本概念,然后通过连、分析、学习三大部分深讲解一些图算法和机器学习技术。
每满80减40 构建可信白环境:方法与实践
构建可信白环境:方法与实践
周凯;张建荣;谢攀
¥53.00
内容简介 这是一本从技术、架构和实战3个维度全面讲解可信白环境的网络安全攻防类著作。本书作者有超过30年的网络管理、系统管理以及实网攻防经验,本书是他们近年来在联通从事网络安全攻防工作的经验总结。 本书理念清晰、方法系统,可操作性极强。基于可信白环境,作者成功完成了多年靶心系统的防护工作,希望通过这本书把这些经验分享给更多的朋友。本书的主要目的是帮助读者和企业以较少的投,搭建更为有效的防护体系,达到预期的效果。 本书从以下3个维度对可信白环境做了全面的阐述: (1)技术角度:首先介绍了可信白环境理念,包括白名单机制、面向应用系统、安全左移、原生安全能力、异常行为识别等;然后全面介绍了网络白环境、身份白环境和软件白环境的的技术原理。 (2)架构角度:详细讲解了构建靶心级的白环境防护体系的整体思路,包括梳理应用系统资产、安全配置基线、网络攻路径以及防护组件和策略等。 (3)实战角度:通过3个危害程度较高的案例讲解了如何构建白环境以及白环境的应用,案例覆盖了三个较为常见的场景:边界突破与内网移动、零日漏洞攻、勒索软件攻。