AI简介
这是一本全面阐述了全球最新的安全理论与安全架构体系的著作,并结合作者自身经验层层剖析了包括Google在内的各大互联网企业所应用的各种关键安全技术的原理以及具体实现。全书共分为3篇15章。上篇"安全理论体系”主要讲解了业界先进的安全架构体系(IPDRR模型、集成式自适应网络防御、网络韧性架构)与安全建设理念(ISMS管理体系、BSIMM工程体系、Google技术体系)。中篇"基础安全运营平台”主要内容有:威胁情报、漏洞检测、入侵感知、主动防御、后门查杀、安全基线、安全大脑。下篇"综合安全技术”主要内容有:安全开发生命周期、企业办公安全、互联网业务安全、全栈云安全、前沿安全技术。
安全理论体系部分主要涵盖了安全理念、安全架构理论以及安全体系建设三个方面。安全理念部分主要介绍了常见的安全组织和标准、安全风险以及业界安全理念的最佳实践。安全架构理论部分则详细介绍了国际著名安全架构理论,如Bell-LaPadula模型,以及自适应安全架构和安全韧性架构等。安全体系建设部分则结合笔者的从业经验,阐述了大型互联网安全体系建设的各个阶段的具体实践。
基础安全运营平台部分主要介绍了企业如何通过一个