内容简介
●理解当前的威胁和攻击以及它们是如何奏效的
● 回答30个关键问题并了解当前的网络安全态势
● 考虑任务适应性并确保关键功能正常运行
● 精通密码术、隐写术、VPN以及其他隐蔽通信
● 掌握确保Windows、Linux、浏览器、电子邮件以及无线网络等安全的有效方法
● 探讨数字取证的基本要素,包括证据保全
● 进行风险分析、制定全局计划,并为业务连续性和业务恢复做准备
目录
第Ⅰ部分 网络安全现状
第1章 网络安全的状态
1.1网络安全
1.1.1定义风险
1.1.2背景介绍
1.1.3超越被动安全
1.1.4趋势
1.1.5攻击的主要特点
1.2本章小结
第2章 网络安全的新方法
2.1总体趋势
2.1.1安全事故概述
2.1.2安全现状
2.1.3Intemet的延展性
2.1.4攻击类型
2.1.5新思维方式
2.1.6一般安全原则概述
2.2变化中的网络安全
2.3本章小结
第3章 机构的安全问题
3.1企业安全方法
3.2管理风险的主要问题
3.3本章小结
第Ⅱ部分 安全原则与实践
第4章 信息系统安全原则
4.1网络安全的关键原则
4.1.1机密性
4.1.2完整性
4.1.3可用性
4.1.4其他重要术语
4.2正规过程
4.2.1系统工程过程
4.2.2信息保障技术框架
4.2.3信息系统安全工程过程
4.2.4系统开发生命周期
4.2.5信息系统安全和SDLC
4.3风险管理
4.3.1定义
4.3.2风险管理和SDLC
4.4计算和管理风险
4.5本章小结
……
第Ⅲ部分 操作系统与应用
第Ⅳ部分 网络安全基础
第Ⅴ部分 通信
第Ⅵ部分 安全威胁与响应
第Ⅶ部分 综合网络安全