深信服安全服务工程师实战 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
深信服安全服务工程师实战电子书下载地址
寄语:
互联网网络安全技术实战指南,深信服安全服务工程师认证SCSSA培训教材,深信服近20年安全实践与内部人才培养经验编撰而成的政企内部安全服务团队工作指南
内容简介:
为了进一步解决全社会的网络安全人才缺口的问题,深信服科技股份有限公司结合逾20 年的安全实践和内部人才培养经验,编写本书。本书以安全服务工作为主线,全面涵盖安全服务的主要工作。本书共9章,包括安全服务基础、风险评估服务、基线核查服务、漏洞扫描服务、安全体检服务、安全运营服务、应急响应服务、渗透测试服务、安全服务交付流程等。通过学习本书,读者可以快速形成完整的安全服务观念、系统的安全服务思路、标准的安全服务动作、规范的安全服务流程,从而为日后的安全服务工作打下扎实的基础。 本书可作为深信服SCSSA(深信服安全服务认证工程师)的培训教材,也可作为安全服务甲乙方单位内部网络安全团队的学习参考资料。
书籍目录:
第 1章 安全服务基础1
1.1 安全服务简介1
1.2 网络基础1
1.2.1 网络分层体系结构2
1.2.2 常见网络协议4
1.2.3 Web服务架构5
1.2.4 Web服务构成与工作原理6
1.2.5 常见Web服务器组件6
1.3 安全基础10
1.3.1 深信服安全评估工具10
1.3.2 Nmap端口扫描工具10
1.3.3 sqlmap数据库注入工具11
1.3.4 AWVS网站漏洞扫描工具11
1.3.5 Burp Suite网站安全测试工具11
1.3.6 Metasploit漏洞验证工具11
1.3.7 Nessus12
第 2章 风险评估服务13
2.1 风险评估介绍13
2.1.1 风险评估的现状与标准14
2.1.2 风险评估目的16
2.1.3 风险评估方式18
2.1.4 风险评估原则18
2.1.5 风险评估方法19
2.2 服务详情20
2.2.1 评估模型20
2.2.2 评估方法21
2.2.3 评估范围23
2.3 服务流程25
2.3.1 评估准备26
2.3.2 资产评估27
2.3.3 威胁评估30
2.3.4 脆弱性评估33
2.3.5 风险综合分析35
2.3.6 风险处置计划36
2.3.7 总结会议和服务验收37
第3章 基线核查服务38
3.1 基线核查的概念38
3.2 基线的分类38
3.3 基线核查的主要对象39
3.4 基线核查的内容41
3.5 基线核查的方式43
3.6 基线核查的实施流程43
3.7 基线核查的案例讲解44
第4章 漏洞扫描服务48
4.1 服务概述48
4.1.1 服务必要性48
4.1.2 服务收益50
4.2 实施标准和原则50
4.2.1 政策文件或标准50
4.2.2 服务原则51
4.3 服务详情51
4.3.1 服务内容52
4.3.2 服务范围53
4.3.3 服务方式54
4.3.4 服务流程54
4.4 服务工具55
4.5 漏洞验证55
4.5.1 Web漏洞验证方法56
4.5.2 系统漏洞验证方法62
第5章 安全体检服务64
5.1 服务依据64
5.2 服务介绍65
5.3 服务详情66
5.4 服务流程66
5.4.1 准备阶段66
5.4.2 实施阶段68
5.4.3 总结汇报阶段70
5.5 服务注意事项70
第6章 安全托管服务72
6.1 术语与定义72
6.2 安全现状分析73
6.3 服务概述74
6.3.1 服务概念74
6.3.2 服务必要性75
6.3.3 服务收益76
6.4 实施标准和原则76
6.4.1 政策文件或标准76
6.4.2 服务原则77
6.5 服务详情78
6.5.1 服务范围78
6.5.2 服务方式78
6.5.3 服务流程79
6.6 服务工具与关键技术86
6.6.1 安全运营平台86
6.6.2 运营组件87
6.6.3 SOAR技术89
6.6.4 基于ATT&CK构建的安全用例90
6.6.5 基于安全专家实战经验固化的事件响应指导手册90
6.6.6 基于安全云脑的威胁情报关联分析技术90
6.7 产品服务91
6.7.1 安全托管服务91
6.7.2 精准预警与极速响应92
6.7.3 服务过程可视化92
6.7.4 工单管理系统93
6.7.5 安全资质93
6.7.6 安全服务团队94
6.7.7 服务质量96
第7章 应急响应服务97
7.1 网络安全应急响应概述97
7.1.1 网络安全应急响应基本概念97
7.1.2 常见安全事件分类98
7.1.3 网络安全应急响应现场处置流程100
7.2 网络安全应急响应基础102
7.2.1 系统排查102
7.2.2 账号排查103
7.2.3 端口排查105
7.2.4 网络连接排查105
7.2.5 定时任务排查106
7.2.6 自启动排查106
7.2.7 服务排查107
7.2.8 进程排查107
7.2.9 文件排查108
7.2.10 内存分析110
7.2.11 历史命令分析112
7.3 安全日志分析113
7.3.1 日志分析基础113
7.3.2 系统日志分析116
7.3.3 Web日志分析119
7.4 勒索病毒网络安全应急响应121
7.4.1 勒索病毒概述121
7.4.2 常规处置方法123
7.5 挖矿病毒网络安全应急响应125
7.5.1 挖矿病毒概述125
7.5.2 常规处置流程127
7.6 Web入侵网络安全应急响应131
7.6.1 Webshell概述131
7.6.2 常见黑链现象及处置132
7.6.3 常规处置方法134
第8章 渗透测试服务136
8.1 渗透测试与红队演练136
8.2 渗透测试分类与服务流程137
8.2.1 渗透测试分类137
8.2.2 服务工具140
8.3 信息收集140
8.4 漏洞发现和利用141
8.5 内网渗透142
8.6 报告编写规范143
8.6.1 渗透测试说明规范144
8.6.2 问题总览规范145
8.6.3 渗透测试工作内容146
8.6.4 渗透测试漏洞细节147
第9章 安全服务交付流程148
9.1 项目管理概述148
9.1.1 项目角色定义与职责148
9.1.2 项目管理流程阶段149
9.1.3 项目分级149
9.1.4 项目流程具体活动说明150
9.1.5 立项规范153
9.1.6 问题分级标准154
9.1.7 项目变更参考155
9.1.8 服务项目评价155
9.2 项目交付概述156
9.2.1 准备阶段157
9.2.2 计划阶段157
9.2.3 启动阶段158
9.2.4 交付阶段158
9.2.5 收尾阶段158
9.3 项目准备159
9.3.1 项目准备概念159
9.3.2 项目立项159
9.3.3 项目的售前售后移交160
9.3.4 识别项目干系人161
9.3.5 预估项目成本163
9.3.6 授权与工具准备164
9.3.7 准备阶段的沟通内容165
9.4 项目计划165
9.4.1 项目计划的概念166
9.4.2 项目里程碑166
9.4.3 制订项目计划168
9.4.4 制订项目实施方案171
9.4.5 计划阶段沟通内容172
9.5 项目启动173
9.5.1 项目启动会概述173
9.5.2 项目服务范围174
9.5.3 项目实施计划175
9.5.4 项目服务人员及职责176
9.5.5 召开会议177
9.6 项目实施178
9.6.1 项目交付阶段概述178
9.6.2 项目管理与指导工作178
9.6.3 项目范围管理180
9.6.4 项目质量管理182
9.6.5 项目风险管理183
9.6.6 项目其他管理185
9.7 安全加固方案:勒索病毒防护解决方案187
9.7.1 常见入侵方式及防护挑战188
9.7.2 设计原则190
9.7.3 建设范围与规模192
9.7.4 方案部署说明199
9.7.5 方案价值201
作者介绍:
深信服团队。从2019年9月开始,深信服面向核心合作伙伴开放了这套培养方法,截至2020年底为全国400多家合作伙伴培养了近600名安全服务工程师,快速扩大了服务覆盖面,让更多的客户用得上、用得起专业的安全服务。为了给合作伙伴培养更多的安全服务工程师,深信服在2020年初设立安服学院专门负责培训工作。在一年多的培训实践基础之上,安服学院在2020年底组织一批从事一线安全服务的资深专家,结合深信服逾二十年的安全实践和内部人才培养经验,编撰了本书。
出版社信息:
暂无出版社相关信息,正在全力查找中!
书籍摘录:
暂无相关书籍摘录,正在全力查找中!
在线阅读/听书/购买/PDF下载地址:
原文赏析:
暂无原文赏析,正在全力查找中!
其它内容:
编辑推荐
1.讲解了安全服务工作基础知识和项目流程
2.由深信服安全服务学院组织一批从事一线安全服务的专家,结合深信服逾20年的安全实践和内部人才培养经验编撰
3.适用于深信服安全服务认证工程师教材,实用性强。
网站评分
书籍多样性:4分
书籍信息完全性:4分
网站更新速度:9分
使用便利性:8分
书籍清晰度:3分
书籍格式兼容性:4分
是否包含广告:3分
加载速度:6分
安全性:8分
稳定性:8分
搜索功能:8分
下载便捷性:3分
下载点评
- 排版满分(82+)
- 速度快(114+)
- 傻瓜式服务(268+)
- 推荐购买(624+)
- 下载速度快(483+)
- 图书多(631+)
- 无水印(567+)
- 还行吧(622+)
- 字体合适(501+)
- azw3(226+)
- 中评(658+)
- 种类多(582+)
下载评价
- 网友 仰***兰: ( 2025-01-13 02:26:10 )
喜欢!很棒!!超级推荐!
- 网友 訾***雰: ( 2025-01-01 07:03:16 )
下载速度很快,我选择的是epub格式
- 网友 丁***菱: ( 2024-12-28 22:01:45 )
好好好好好好好好好好好好好好好好好好好好好好好好好
- 网友 益***琴: ( 2025-01-17 10:50:56 )
好书都要花钱,如果要学习,建议买实体书;如果只是娱乐,看看这个网站,对你来说,是很好的选择。
- 网友 习***蓉: ( 2025-01-12 00:36:40 )
品相完美
- 网友 寇***音: ( 2025-01-08 05:08:49 )
好,真的挺使用的!
- 网友 孙***美: ( 2025-01-04 01:35:12 )
加油!支持一下!不错,好用。大家可以去试一下哦
- 网友 蓬***之: ( 2025-01-10 23:28:21 )
好棒good
- 网友 孔***旋: ( 2025-01-03 14:12:19 )
很好。顶一个希望越来越好,一直支持。
- 网友 薛***玉: ( 2025-01-08 16:43:24 )
就是我想要的!!!
- 网友 权***颜: ( 2025-01-19 06:54:54 )
下载地址、格式选择、下载方式都还挺多的
- 网友 田***珊: ( 2024-12-20 23:40:46 )
可以就是有些书搜不到
- 网友 芮***枫: ( 2025-01-04 18:08:15 )
有点意思的网站,赞一个真心好好好 哈哈
- 网友 寿***芳: ( 2024-12-28 11:39:56 )
可以在线转化哦
- 网友 融***华: ( 2025-01-19 06:06:59 )
下载速度还可以
- 网友 宓***莉: ( 2025-01-06 21:12:58 )
不仅速度快,而且内容无盗版痕迹。
- 男性性功能障碍防治270问 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- Verilog HDL入门 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- Lonely Planet Small Talk Western Europe 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 中公教资高中历史 教师资格证2024高中历史 2024下半年 教师资格证高中历史 高中教师资格证考试用书 教师资格证考试高中历史教材+历年真题试卷 可搭配粉笔教资教师面试高分实战教材 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 医学影像学(新世纪第2版) 中国中医药出版社 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 中国历代通俗演义 仿皮面 精装16开12册 辽海出版社 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 有声读物30册0-3岁绘本行为习惯幼儿安全教育绘本我不跟你走请不要随便摸我亲我陌生人儿童安全书畅销童书学会道理图画故事书3-6岁正版 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 藥物讓人上癮 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 有钱人和你想的不一样 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 李筠西方历史套装2册 西方史纲+罗马史纲 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
书籍真实打分
故事情节:9分
人物塑造:5分
主题深度:6分
文字风格:7分
语言运用:6分
文笔流畅:6分
思想传递:3分
知识深度:6分
知识广度:4分
实用性:6分
章节划分:4分
结构布局:3分
新颖与独特:8分
情感共鸣:5分
引人入胜:5分
现实相关:8分
沉浸感:6分
事实准确性:8分
文化贡献:9分