万本电子书0元读

万本电子书0元读

顶部广告

数字银行安全体系构建电子书

1. 国内外对银行业数字化转型过程中如何防范安全风险这个问题尚在一个探索阶段,而网商银行从创始之初就是按照数字化银行的模式建设的,是数字化银行安全体系建设的先行者,积累和探索了可行的数字银行的安全体系建设方法。 2.本书聚焦数字银行安全体系建设,读者可以了解到数字银行的安全体系建设思路、方法和实践,可以学习如何兼得银行级别的安全和互联网公司的效率。

售       价:¥

纸质售价:¥70.90购买纸书

14人正在读 | 0人评论 6.4

作       者:网商银行信息安全部 著

出  版  社:人民邮电出版社有限公司

出版时间:2024-01-01

字       数:22.9万

所属分类: 科技 > 计算机/网络 > 计算机理论与教程

温馨提示:数字商品不支持退换货,不提供源文件,不支持导出打印

为你推荐

  • 读书简介
  • 目录
  • 累计评论(0条)
  • 读书简介
  • 目录
  • 累计评论(0条)
本书内容来源于网商银行在信息安全方面的一线实战经验,主要介绍网商银行作为一家数字化银行如何行网络信息安全体系建设,覆盖的安全子领域包括:基础设施安全、业务应用安全、数据安全、威胁感知、红蓝演练等。本书的内容总体分为六个部分:第一部分介绍数字银行安全体系建设的整体架构与方法论,第二部分介绍默认安全机制,讲述如何有效控制所有已知类型的安全风险,第三部分介绍可信纵深防御体系,讲述如何应对未知类型的安全风险和高级威胁,第四部分介绍威胁感知与响应体系,讲述对于可能发生的威胁如何有效感知和处置,第五部分介绍实战检验,通过实战攻防演习的方式讲述如何检验安全体系的有效性和安全水位,第六部分介绍安全数智化,讲述如何通过数字化、自动化、智能化实现安全工作的有效展。<br/>【推荐语】<br/>1. 国内外对银行业数字化转型过程中如何防范安全风险这个问题尚在一个探索阶段,而网商银行从创始之初就是按照数字化银行的模式建设的,是数字化银行安全体系建设的先行者,积累和探索了可行的数字银行的安全体系建设方法。 2.本书聚焦数字银行安全体系建设,读者可以了解到数字银行的安全体系建设思路、方法和实践,可以学习如何兼得银行级别的安全和互联网公司的效率。 3.本书作者为网商银行信息安全部全体成员,团队成员均为多年行业安全专家。<br/>【作者】<br/>负责网商银行的信息安全工作,涵盖数据安全、应用安全、基础设施安全、威胁感知与情报、实战红蓝演练、安全智能化等方向。团队成员均是各领域的安全专业人才,在红蓝攻防、威胁情报、可信计算、隐私计算等领域有较多研究,致力于通过创新安全技术守护用户的数据和资金安全。未来愿景是让网商银行成为全球安全可信的数字银行,探索数字银行安全的best实践,助力银行业数字化转型。<br/>
目录展开

内容提要

编 委 会

撰 写

鸣 谢

推 荐 语

推荐序一

推荐序二

推荐序三

前 言

为什么写这本书

本书主要内容

读者对象

作者简介

致谢

资源与支持

资源获取

提交勘误

与我们联系

关于异步社区和异步图书

第一部分 数字银行安全体系

第1章 数字银行与安全架构概述

1.1 数字银行面临的机遇与挑战

1.2 业界典型网络安全架构

1.3 小结

第2章 数字银行安全体系设计

2.1 重新审视安全体系的有效性

2.2 数字银行安全体系建设

2.3 小结

第二部分 默认安全

第3章 默认安全概念及建设思路

3.1 什么是默认安全

3.2 默认安全建设思路

3.3 小结

第4章 默认安全建设方案

4.1 信息安全基线

4.2 安全资产建设

4.3 增量风险管控

4.4 存量风险治理

4.5 风险发现体系的演进

4.6 小结

第5章 默认安全治理应用实践

5.1 软件供应链安全治理

5.2 水平越权漏洞检测

5.3 前端安全风险治理

5.4 小结

第三部分 可信纵深防御

第6章 可信纵深防御概念及架构

6.1 银行业数字化防御体系面临的挑战

6.2 国内外新兴安全防御技术简介

6.3 可信纵深防御概念

6.4 可信纵深防御架构

6.5 小结

第7章 可信纵深防御建设方案

7.1 建设原则

7.2 建设基线

7.3 关键能力建设

7.4 技术保障

7.5 实战牵引

7.6 体系演进

7.7 小结

第8章 可信纵深防御应用实践

8.1 0Day漏洞防御

8.2 钓鱼攻击防御

8.3 软件供应链风险防御

8.4 业务数据滥用风险防御

8.5 高效安全加固实践

8.6 小结

第四部分 威胁感知与响应

第9章 威胁感知与响应概念及建设思路

9.1 威胁感知与响应面临的挑战

9.2 威胁感知与响应建设思路

9.3 小结

第10章 威胁感知与响应建设方案

10.1 感知覆盖

10.2 威胁识别

10.3 威胁运营

10.4 威胁响应

10.5 小结

第11章 威胁感知与响应应用实践

11.1 流量攻防

11.2 终端失陷

11.3 数据盗取

11.4 小结

第五部分 实战检验

第12章 实战检验基础

12.1 实战攻防演练

12.2 有效性检验

12.3 实战检验建设思路

12.4 小结

第13章 安全水位评估框架

13.1 安全水位定义

13.2 威胁路径图模型

13.3 安全水位指标

13.4 小结

第14章 实战检验应用实践

14.1 能力、制度和演练流程建设

14.2 红蓝演练发现未知风险

14.3 检验安全能力有效性

14.4 演练复盘

14.5 最佳实践

14.6 小结

第六部分 数字化与智能化

第15章 安全数智化概念及建设思路

15.1 什么是数智化

15.2 安全数智化建设思路

15.3 小结

第16章 安全数智化建设与应用实践

16.1 安全运营中心

16.2 安全大数据平台

16.3 安全自动化平台

16.4 安全智能平台

16.5 安全管控平台

16.6 小结

累计评论(0条) 0个书友正在讨论这本书 发表评论

发表评论

发表评论,分享你的想法吧!

买过这本书的人还买过

读了这本书的人还在读

回顶部