作品简介

本书共分为3篇。第1篇从网络安全应急响应的基本理论出发,结合多年从事安全管理、应急服务等工作的理论与实践经验,针对新时代应急服务人员所应掌握的相关法律法规、规章制度与规范基线,进行了归纳总结。第2篇以网络安全应急技术与实践为主,沿着黑客的入侵路线,详细讲解了黑客主要的入侵方法与攻击手段,同时,我们也从安全管理员角度出发,详细讲解了如何分析入侵痕迹、检查系统薄弱点、预防黑客入侵,重点突出如何开展应急自查与应急响应演练。第3篇从网络安全应急响应体系建设出发,阐述应急响应体系建立、应急预案的编写与演练以及PDCERF应急响应方法。

本书突出应急响应的实用性、技术实践性、案例分析和场景过程重现,书中融入了大量应急响应事件案例、分析、技术重现、文档模板,是一本从工作中来到工作中去的实操、实用类图书。本书适合作为大中型企业网络安全专业人员工作用书;同时也是信息安全保障人员认证(CISAW)应急管理与服务方向认证考试培训的指定教材;也适合作为中职、高职和应用型本科的信息安全教材;同样也可作为有志从事网络与信息安全工作的广大从业者和爱好者的参考用书。

曹雅斌,长期从事质量管理、认证认可和标准化工作,负责质量安全管理和认证认可领域的政策法规、制度体系研究建立以及测评认证的组织实施工作。现任职于中国网络安全审查技术与认证中心,负责网络信息安全人员培训与认证工作。参加制定多个认证认可国家标准,发表了多篇技术性贸易措施相关论文,编著出版了《世界贸易组织和技术性贸易措施》《网络安全应急响应》《信息安全风险管理与实践》等著作。

尤其,长期从事网络与数据安全认证认可和人员培训工作。《信息技术安全技术信息安全管理体系要求》(ISO/IEC 27001)、《信息技术安全技术信息安全管理体系控制实践指南》(ISO/IEC 27002)、《公共安全业务连续性管理体系要求》(ISO 22301)、《公共安全业务连续性管理体系指南》(ISO 22313)等多项国家标准、行业标准主要起草人之一。出版多部信息安全管理体系专著。国际标准化组织ISO/IEC SC27/WG1(信息技术安全技术信息安全管理国际标准起草组)注册专家。

张胜生,现就职于北京中安国发信息技术研究院,中央财经大学信息学院研究生校外导师,辽宁警察学院公安信息系客座教授,江苏省高职院校类产业教授,辽宁建筑职业学院技能大师。北京市总工会和北京市科学技术委员会联合授予其团队“信息安全应急演练关键技术—张胜生工作室”称号。致力于应急演练与网络犯罪研究,从事企业网安实战教学已有15年,成功打造了“网络犯罪侦查实验室”及系列实训平台,并在辽宁警察学院等相关院校取得优秀应用成果,荣获“中国信息安全攻防实验室产品实战性和实用性一等奖”。主持翻译了国际信息安全认证教材《CISSP认证考试指南》(第6版),主持编著了《网络犯罪过程分析与应急响应—红黑演义实战宝典》。

作品目录

  • 作者简介
  • 内容简介
  • 编写委员会
  • 前言
  • 第1篇 网络安全应急管理
  • 第1章 概论
  • 1.1 网络安全应急响应的概念
  • 1.2 网络安全应急响应的历史背景
  • 1.3 网络安全应急响应的政策依据
  • 第2章 网络安全等级保护2.0中的应急响应
  • 2.1 网络安全等级保护概述
  • 2.2 网络安全等级保护中事件处置及应急响应的要求与合规指引
  • 第3章 网络安全应急响应组织与相关标准
  • 3.1 国际网络安全应急响应组织介绍
  • 3.2 网络安全应急响应标准
  • 3.3 《国家网络安全事件应急预案》概述
  • 第4章 网络安全事件分级分类
  • 4.1 信息安全事件分级分类
  • 4.2 网络安全事件分级
  • 4.3 网络和信息系统损失程度划分
  • 第2篇 网络安全应急技术与实践
  • 第5章 黑客入侵技术
  • 5.1 入侵前奏分析
  • 5.2 Web入侵事件
  • 5.3 主机入侵事件
  • 5.4 数据库入侵事件
  • 5.5 拒绝服务攻击事件
  • 第6章 网络安全应急响应自查技术
  • 6.1 网络安全应急响应关键流程自查
  • 6.2 网络安全应急响应关键技术点自查
  • 6.3 物理安全自查
  • 第7章 网络层安全防御与应急响应演练
  • 7.1 网络架构安全防御措施检查
  • 7.2 网络设备安全防御检查
  • 7.3 网络层攻击分析与应急响应演练
  • 第8章 Web层攻击分析与应急响应演练
  • 8.1 SQL注入攻击分析与应急演练
  • 8.2 XSS高级钓鱼手段分析与应急处置
  • 8.3 CSRF攻击分析与应急处置
  • 8.4 文件上传漏洞的利用与应急处置
  • 8.5 Web安全事件应急响应技术总结
  • 第9章 主机层安全应急响应演练
  • 9.1 Windows木马后门植入
  • 9.2 Linux系统木马后门植入
  • 9.3 后门植入监测与防范
  • 9.4 主机日志分析
  • 9.5 Windows检查演练
  • 9.6 Linux检查演练
  • 9.7 Tomcat检查演练
  • 9.8 WebLogic检查演练
  • 第10章 数据库层安全应急响应演练
  • 10.1 MySQL数据库程序漏洞利用
  • 10.2 MySQL数据库安全配置
  • 10.3 Oracle攻击重现与分析
  • 10.4 Oracle主机检查演练
  • 第3篇 网络安全应急响应体系建设
  • 第11章 应急响应体系建立
  • 11.1 体系设计原则
  • 11.2 体系建设实施
  • 第12章 应急预案的编写与演练
  • 12.1 应急响应预案的编制
  • 12.2 应急预案演练
  • 第13章 PDCERF应急响应方法
  • 13.1 准备阶段
  • 13.2 检测阶段
  • 13.3 抑制阶段
  • 13.4 根除阶段
  • 13.5 恢复阶段
  • 13.6 跟踪阶段
  • 参考文献
展开全部