搜索
高级检索
高级搜索
书       名 :
著       者 :
出  版  社 :
I  S  B  N:
文献来源:
出版时间 :
云计算安全实践--从入门到精通
0.00     定价 ¥ 148.00
图书来源: 浙江图书馆(由浙江新华配书)
此书还可采购25本,持证读者免费借回家
  • 配送范围:
    浙江省内
  • ISBN:
    9787121413568
  • 作      者:
    编者:王绍斌//卢朝阳//余波//朱志强|责编:李淑丽
  • 出 版 社 :
    电子工业出版社
  • 出版日期:
    2021-08-01
收藏
畅销推荐
内容介绍
本书将云计算安全能力建设对应到NIST CSF中,从云计算安全能力建设的角度由浅入深地总结云计算安全产业实践的基本常识、云安全能力构建的基础实验与云计算产业安全综合实践。在简单介绍基本原理的基础上,以云计算应用安全能力建设为主,重点介绍在云安全能力建设中的典型案例与实验。其中实验部分又分为基础篇、提高篇和综合篇,通过动手实验可以让你快速学习基本的安全策略、安全功能、安全服务及最佳实践,深度体验云上安全能力的建设设计与实现,最终完成自定义安全集成和综合安全架构的设计与实现。 本书内容全面、有深度,且层层递进,非常适合从事云计算相关行业的人员,以及高等院校信息安全和云安全相关专业的学生。
展开
目录
第1章 云安全基础
1.1 云安全定义
1.2 云安全理念与责任共担模型
1.3 云安全产业与产品
1.3.1 云原生安全产品
1.3.2 第三方云安全产品
1.4 云安全优势
第2章 云安全体系
2.1 NIST CSF
2.1.1 什么是NIST CSF框架
2.1.2 CSF的作用
2.1.3 CSF的核心
2.1.4 CSF在云治理中的作用
2.2 CAF
2.2.1 什么是CAF
2.2.2 CAF的维度
2.2.3 CAF的能力要求
2.2.4 CAF的核心内容
2.2.5 CAF在云转型中的作用
2.3 GDPR
2.3.1 什么是GDPR
2.3.2 GDPR的重要意义
2.3.3 云中进行GDPR合规的注意事项
2.3.4 GDPR的责任分担
2.3.5 云服务商的GDPR传导路径
2.3.6 云用户的GDPR挑战与影响
2.4 ATT&CK云安全攻防模型
2.4.1 ATT&CK定义
2.4.2 ATT&CK使用场景
2.4.3 AWS ATT&CK云模型
2.5 零信任网络
2.5.1 为什么提出零信任
2.5.2 零信任的理念
2.5.3 零信任的价值体现
2.5.4 零信任的安全体系
2.5.5 零信任的核心内容
2.5.6 零信任在云平台上的应用
2.6 等级保护
2.6.1 什么是等级保护
2.6.2 等级保护的重要意义
2.6.3 等级保护的标准体系
2.6.4 云环境下的等级保护
2.7 ISO 27000系列安全标准
2.7.1 ISO 27000系列
2.7.2 ISO 27001体系框架
2.7.3 ISO 27001对云安全的作用
2.7.4 企业如何在上云中合理使用标准
2.7.5 云服务商如何合规
2.7.6 ISO 27000的安全隐私保护
2.8 SOC
2.8.1 什么是SOC
2.8.2 SOC 2的重要意义
2.8.3 SOC 2的核心内容
2.8.4 SOC 2对云服务商的要求
2.9 中国云计算服务安全标准
2.9.1 标准的背景
……
第3章 云安全治理模型
第4章 云安全规划设计
第5章 NIST CSF云安全建设实践
第6章 云安全动手实验——基础篇
第7章 云安全动手实验——提高篇
第8章 云安全动手实验——综合篇
第9章 云安全能力评估
第10章 云安全能力培训与认证体系
第11章 云安全的发展趋势
展开
加入书架成功!
收藏图书成功!
我知道了(3)
发表书评
读者登录

请选择您读者所在的图书馆

选择图书馆
浙江图书馆
点击获取验证码
登录
没有读者证?在线办证