高质量解读《互联网企业安全高级指南》三部曲(技术篇)——目录
前言:
高效读书,一张逻辑图带你读懂、读薄书中重点。
注:下面文字只是对逻辑思维图的”翻译“,节省时间,只看图即可。
- 防御架构原则
- 防守体系建设三部曲
- 大规模生产网络的纵深防御架构
- 基础安全措施
- 安全域划分
- 系统安全加固
- 服务器4A
- 网络安全
- 网络入侵检测
- T级DDoS防御
- 链路劫持
- 应用防火墙WAF
- 入侵感知体系
- 主机入侵检测
- 检测webshell
- RASP
- 数据库审计
- 入侵检测数据分析平台
- 入侵检测数据模型
- 数据链生态——僵尸网络
- 安全运营
- 漏洞扫描
- 概述
- 漏洞扫描的种类
- 如何应对大规模的资产扫描
- 小结
- 移动应用安全
- 背景
- 业务架构分析
- 移动操作系统安全简介
- 签名管理
- 应用沙盒及权限
- 应用安全风险分析
- 安全应对
- 安全评估
- 关于移动认证
- 代码审计
- 自动化审计产品
- Coverity
- 办公网络安全
- 文化问题
- 安全域划分
- 终端管理
- 安全网关
- 研发管理
- 远程访问
- 虚拟化桌面
- APT
- DLP数据防泄密
- 移动办公和边界模糊化
- 技术之外
- 安全管理体系
- 相对“全集”
- 组织
- KPI
- 外部评价指标
- 最小集合
- 安全产品研发
- 开放与合作
- 隐私保护
- 数据分类
- 访问控制
- 数据隔离
- 数据加密
- 秘钥管理
- 安全删除
- 匿名化
- 内容分级
对应文章详情链接如下: