注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計算機/網(wǎng)絡(luò)信息安全信息安全風(fēng)險評估手冊

信息安全風(fēng)險評估手冊

信息安全風(fēng)險評估手冊

定 價:¥59.00

作 者: 郭鑫 著
出版社: 機械工業(yè)出版社
叢編項:
標(biāo) 簽: >計算機/網(wǎng)絡(luò) >信息安全

ISBN: 9787111566052 出版時間: 2017-05-01 包裝: 平裝
開本: 16開 頁數(shù): 276 字數(shù):  

內(nèi)容簡介

  本書介紹了認識風(fēng)險評估、信息安全風(fēng)險評估的主要內(nèi)容、實施流程、評估工具、評估案例、安全管理措施、手機客戶端安全檢測、云計算信息安全風(fēng)險評估。本書主要面向國家和地方政府部門、大型企事業(yè)單位的信息安全管理人員,以及信息安全專業(yè)人員,可作為培訓(xùn)教材和參考書使用。本書對進行信息安全風(fēng)險評估、風(fēng)險管理、ISMS(ISO/IEC27001)認證等具有較高的實用參考價值。

作者簡介

暫缺《信息安全風(fēng)險評估手冊》作者簡介

圖書目錄

推薦語
前言
第1章認識風(fēng)險評估
1.1信息安全風(fēng)險評估的基本概念
1.1.1風(fēng)險評估介紹
1.1.2風(fēng)險評估的基本注意事項
1.2信息安全風(fēng)險評估相關(guān)標(biāo)準(zhǔn)
1.3信息安全標(biāo)準(zhǔn)化組織
1.3.1國際標(biāo)準(zhǔn)化組織介紹
1.3.2國外標(biāo)準(zhǔn)化組織介紹
1.3.3國內(nèi)標(biāo)準(zhǔn)化組織介紹
1.4信息安全風(fēng)險評估的發(fā)展與現(xiàn)狀
1.4.1信息安全風(fēng)險評估的發(fā)展
1.4.2信息安全風(fēng)險評估的現(xiàn)狀
思考題
第2章信息安全風(fēng)險評估的主要內(nèi)容
2.1信息安全風(fēng)險評估工作概述
2.1.1風(fēng)險評估的依據(jù)
2.1.2風(fēng)險評估的原則
2.1.3風(fēng)險評估的相關(guān)術(shù)語
2.2風(fēng)險評估基礎(chǔ)模型
2.2.1風(fēng)險要素關(guān)系模型
2.2.2風(fēng)險分析原理
2.2.3風(fēng)險評估方法
2.3信息系統(tǒng)生命周期各階段的風(fēng)險評估
2.3.1規(guī)劃階段的信息安全風(fēng)險評估
2.3.2設(shè)計階段的信息安全風(fēng)險評估
2.3.3實施階段的信息安全風(fēng)險評估
2.3.4運維階段的信息安全風(fēng)險評估
2.3.5廢棄階段的信息安全風(fēng)險評估
思考題
信息安全風(fēng)險評估手冊
第3章信息安全風(fēng)險評估實施流程
3.1風(fēng)險評估準(zhǔn)備工作
3.2資產(chǎn)識別
3.2.1資產(chǎn)分類
3.2.2資產(chǎn)賦值
3.3威脅識別
3.3.1威脅分類
3.3.2威脅賦值
3.4脆弱性識別
3.4.1脆弱性識別內(nèi)容
3.4.2脆弱性賦值
3.5確認已有安全措施
3.6風(fēng)險分析
3.6.1風(fēng)險計算原理
3.6.2風(fēng)險結(jié)果判定
3.6.3風(fēng)險處置計劃
3.7風(fēng)險評估記錄
3.7.1風(fēng)險評估文件記錄的要求
3.7.2風(fēng)險評估文件
3.8風(fēng)險評估工作形式
3.8.1自評估
3.8.2檢查評估
3.9風(fēng)險計算方法
3.9.1矩陣法計算風(fēng)險
3.9.2相乘法計算風(fēng)險
思考題
第4章信息安全風(fēng)險評估工具
4.1風(fēng)險評估工具
4.1.1ASSET
4.1.2RiskWatch
4.1.3COBRA
4.1.4CRAMM
4.1.5CORA
4.2主機系統(tǒng)風(fēng)險評估工具
4.2.1MBSA
4.2.2Metasploit滲透工具
4.2.3雪豹自動化檢測滲透工具
4.3應(yīng)用系統(tǒng)風(fēng)險評估工具
4.3.1AppScan
4.3.2Web Vulnerability Scanner
4.4手機端安全評估輔助工具
4.5風(fēng)險評估輔助工具
4.5.1資產(chǎn)調(diào)研表
4.5.2人員訪談模板
4.5.3基線檢查模板
4.5.4風(fēng)險評估工作申請單
4.5.5項目計劃及會議紀(jì)要
思考題
第5章信息安全風(fēng)險評估案例
5.1概述
5.1.1評估內(nèi)容
5.1.2評估依據(jù)
5.2安全現(xiàn)狀分析
5.2.1系統(tǒng)介紹
5.2.2資產(chǎn)調(diào)查列表
5.2.3網(wǎng)絡(luò)現(xiàn)狀
5.3安全風(fēng)險評估的內(nèi)容
5.3.1安全評估綜合分析
5.3.2威脅評估
5.3.3網(wǎng)絡(luò)設(shè)備安全評估
5.3.4主機人工安全評估
5.3.5應(yīng)用安全評估
5.3.6網(wǎng)絡(luò)架構(gòu)安全評估
5.3.7無線網(wǎng)絡(luò)安全評估
5.3.8工具掃描
5.3.9管理安全評估
5.4綜合風(fēng)險分析
5.4.1綜合風(fēng)險評估方法
5.4.2綜合風(fēng)險評估分析
5.5風(fēng)險處置
5.5.1風(fēng)險處置方式
5.5.2風(fēng)險處置計劃
思考題
第6章信息安全管理控制措施
6.1選擇控制措施的方法
6.1.1信息安全起點
6.1.2關(guān)鍵的成功因素
6.1.3制定自己的指導(dǎo)方針
6.2選擇控制措施的過程
6.3完善信息安全管理組織架構(gòu)
6.4信息安全管理控制規(guī)范
思考題
第7章手機客戶端安全檢測
7.1APK文件安全檢測技術(shù)
7.1.1安裝包證書檢驗
7.1.2證書加密測試
7.1.3代碼保護測試
7.1.4登錄界面劫持測試
7.1.5日志打印測試
7.1.6敏感信息測試
7.1.7登錄過程測試
7.1.8密碼加密測試
7.1.9檢測是否有測試文件
7.1.10代碼中是否含有測試信息
7.1.11加密方式測試
7.2APK文件安全保護建議
7.2.1Android原理
7.2.2APK文件保護步驟
思考題
第8章云計算信息安全風(fēng)險評估
8.1云計算安全與傳統(tǒng)安全的區(qū)別
8.2云計算信息安全檢測的新特性
8.2.1云計算抗DDOS的安全
8.2.2云計算多用戶可信領(lǐng)域安全
8.2.3云計算的其他安全新特性
8.3云計算安全防護
8.3.1針對APT攻擊防護
8.3.2針對惡意DDOS攻擊防護
思考題

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號