本書(shū)分別從概念和實(shí)戰(zhàn)兩個(gè)角度對(duì)漏洞管理進(jìn)行了剖析,其中涉及與漏洞管理相關(guān)的概念和漏洞管理過(guò)程的步驟,以及構(gòu)建免費(fèi)或低成本漏洞管理系統(tǒng)的實(shí)用方法。本書(shū)共 15 章,具體內(nèi)容包括漏洞管理的基本概念、信息來(lái)源、漏洞掃描器、自動(dòng)漏洞管理、處理漏洞、組織支持和辦公室規(guī)則、搭建環(huán)境、使用數(shù)據(jù)收集工具、創(chuàng)建資產(chǎn)和漏洞數(shù)據(jù)庫(kù)、維護(hù)數(shù)據(jù)庫(kù)、生成資產(chǎn)和漏洞報(bào)告、自動(dòng)執(zhí)行掃描和生成報(bào)告、如何生成 HTML 形式的高級(jí)報(bào)告、與漏洞管理相關(guān)的高階主題,以及未來(lái)的安全發(fā)展趨勢(shì)及其對(duì)漏洞管理過(guò)程的影響。本書(shū)先理論后實(shí)戰(zhàn),編排順序合理,可幫助信息安全從業(yè)人員(尤其是漏洞研究人員和漏洞管理人員)打造一個(gè)可用、實(shí)用的漏洞管理系統(tǒng),從而為所在的組織提供保護(hù)。