利用现实世界的威胁情报和数十年企业防御经验的经验教训来构建、评估和衡量有效的网络安全策略。
主要功能
- 应用数据驱动的策略来保护、检测和响应现代网络威胁
- 评估企业防御的零信任、以攻击为中心和弹性策略
- 解决勒索软件、API 滥用、云风险和 AI 系统安全问题
书籍说明
当威胁的发展速度超过预算、团队和工具的速度时,设计真正有效的网络安全策略就很困难。本书通过关注组织如何受到损害、哪些策略成功以及如何衡量结果来帮助安全领导者消除噪音。
由 Microsoft 前全球首席安全顾问、AWS 和财富级企业的高级安全领导者 Tim Rains 撰写,此版本在先前版本的基础上进行了扩展,提供了重大更新和新章节。您将了解威胁情报、以攻击为中心的安全、入侵杀伤链和 MITRE ATT&CK 如何帮助防御者设计更强大的策略。
新的和扩展的内容涵盖勒索软件、API 安全、“靠土为生”攻击、网络安全策略的弹性、AI 系统的安全性以及使用 AI 改善安全结果的实用指南。本书采用实用、基于证据的网络安全策略方法,帮助您评估权衡、避免代价高昂的失误,并与高管和董事会进行清晰的沟通。
读完本书后,您将能够更有效地评估网络安全策略,提高企业防御能力,并向高管和董事会清楚地传达安全优先事项。
你将学到什么
- 识别常见的企业入侵路径并减少初始危害
- 区分可信的威胁情报和行业噪音
- 改进漏洞管理,同时降低风险和成本
- 评估恶意软件、勒索软件和基于互联网的攻击技术
- 保护 API 并减少受信任的企业工具的暴露
- 评估零信任和以攻击为中心的安全策略
- 应用云、弹性和人工智能功能来改善安全结果
- 政府如何请求数据以及企业如何管理访问、风险和监督
这本书适合谁
本书适用于负责企业环境中的战略、风险降低和合规性的 CISO、CSO、安全领导者、架构师和网络安全专业人员。读者应对 IT、网络和核心网络安全概念有基本的了解。
目录
- 企业如何遭到黑客攻击
- 有关威胁情报的知识
- 行业漏洞披露趋势
- 产品漏洞披露趋势
- 恶意软件的演变
- 基于互联网的威胁
- 应用程序编程接口安全
- 朋友还是敌人?政府在网络安全中扮演的角色
- 成功的网络安全策略的要素
- 网络安全策略
- 网络安全战略实施
- 衡量绩效和有效性
- 安全与合规的现代方法
- 减少“靠土地为生”的技术
- 人工智能:AI 系统的安全性以及利用 AI 实现更好的网络安全
其他信息
- 收录者
- Downloading
- 发布日期
- 8月21日
- 类别
- 计算机与技术
- 软件名称
- 人工智能驱动时代的网络安全战略 - 第三版
- 探索
- Ebooks
- 语言
- 英语
- 上传者
- Maxine Legros
- 格式
- True PDF
- 页码
- 800
- 编码
- 978-1806028573
- 作者
- Tim Rains
- 版本
- 3rd Edition
- 出版商
- Packt Publishing
下载版本
| 版本 | 兼容平台 | 语言 | 大小 | 更新时间 | 下载 |
|---|---|---|---|---|---|
| LB 8471 | 英文 | 12.7MB | 2026-03-30 |
温馨提示:本资源来源于互联网,仅供参考学习使用。若该资源侵犯了您的权益,请联系我们处理。


评分及评论
暂无评分
来评个分数吧