在身份盜用頻發(fā)、身份管理不完善的現(xiàn)狀下,如何應對由此引發(fā)的企業(yè)安全風險成為安全從業(yè)人員關心的重點主題。本書針對IAM相關的風險、攻擊人員可以利用的技術,以及企業(yè)應該采用的最佳實踐進行了解讀?!渡矸莨粝蛄俊贩譃?1章,主要內容包括:什么是身份,以及如何將身份相關的賬戶和憑據(jù)用作攻擊向量;實施有效的IAM計劃,并提供監(jiān)管合規(guī)證明;了解身份管理控制在網絡殺傷鏈中的作用,以及如何將權限作為薄弱環(huán)節(jié)進行管理;將關鍵身份管理技術集成到企業(yè)生態(tài)系統(tǒng)中;通過周密計劃、實施部署、審計發(fā)現(xiàn)、報告和監(jiān)督等多種手段來降低通過利用身份發(fā)起的攻擊?!渡矸莨粝蛄俊愤m合網絡安全管理人員、身份訪問與管理實施人員和審計人員閱讀、參考。