《大型互联网企业安全架构》全面阐述了新一代安全理论与安全架构,并结合作者自身经验层层剖析了包括Google公司在内的各大互联网企业所应用的各种关键安全技术的原理及具体实现。全书分为3部分,共15章。第一部分“安全理论体系”主要讲解了业界先进的安全架构体系(IPDRR模型、IACD、网络韧性架构)与安全体系(ISMS管理体系、BSIMM工程体系、Google技术体系)建设理念。第二部分“基础安全运营平台”的主要内容有威胁情报、漏洞检测、入侵感知、主动防御、后门查杀、安全基线、安全大脑等。第三部分“综合安全技术”主要讲解了安全开发生命周期、企业办公安全、互联网业务安全、全栈云安全等方面的内容,并展望了前沿安全技术。期待本书可以给读者带来不一样的互联网企业整体安全架构理论和安全建设视角,让读者获得自身职业发展所需的专业信息安全知识! 《大型互联网企业安全架构》适合对信息安全有一定了解的互联网企业CISO、安全架构师、安全总监、安全开发工程师等从业者阅读,也适合CTO、研发总监、运维总监等互联网精英用于了解互联网企业安全建设。
作者简介
前言
第一部分 安全理论体系
第1章 安全理念
第2章 国际著名安全架构理论
第3章 大型安全体系建设指南
第二部分 基础安全运营平台
第4章 威胁情报
第5章 漏洞检测
第6章 入侵感知
第7章 主动防御
第8章 后门查杀(AV)
第9章 安全基线
第10章 安全大脑
第三部分 综合安全技术
第11章 安全开发生命周期
第12章 企业办公安全
第13章 互联网业务安全
第14章 全栈云安全
第15章 前沿安全技术

