出版时间:2003-9 出版社:清华大学出版社 作者:麦卡锡 页数:262 字数:366000 译者:赵学良
内容概要
即使世界上最大和最为复杂的网络也容易受到攻击。本书中描述的情节暴露了操作系统、网络、服务器和软件中的致命缺陷,以及由于培训和公司方针不完善、管理层疏忽造成的漏洞。内容包括:对安全的破坏是如何发生的;典型对策以及它们的效果;应该预先采取什么预防措施等。 作者有着丰富的网络信息安全经验,本书为提高系统的安全性提供了一个明晰的规划。在本书中能找到可以立即应用的有用工具和预防性措施。作者给出的检查列表和资源资源列表能够帮助您加强事个IT基础设施的安全性。
作者简介
Linda McCorthy是赛门铁克公司CTO办公室的执行安全顾问。之前,她是Recourse Technologies公司系统工程部门的副总裁。她还曾担任过NETSEC公司的高级副总裁以及首席信息执行官,还是SUN微系统公司安全研发部门网络防御与管理的创始人与负责人。作为顾问,她曾侵入数千个公司网络,目的是演示入侵者能够多么容易地中断商业动作。
书籍目录
第1章 响应攻击 1.1 事故响应的噩梦 1.2 我们不能步其后尘 1.3 结束语第2章 “取出即用”的安全 2.1 后期处理的安全问题 2.2 我们不能步其后尘 2.3 结束语第3章 执行层的支持 3.1 执行层的承诺 3.2 我们不能步其后尘 3.3 结束语第4章 网络访问 4.1 与合作伙伴的连接 4.2 我们不能步其后尘 4.3 结束语第5章 安全培训 5.1 忽视培训 5.2 我们不能步其后尘 5.3 结束语第6章 无计划的安全 6.1 过渡计划 6.2 我们不能步其后尘 6.3 结束语第7章 安全的维护 7.1 安全职责 7.2 我们不能步其后尘 7.3 结束语第8章 内部网络的安全 8.1 不安全的网络 8.2 我们不能步其后尘 8.3 结束语第9章 外包中的安全 9.1 忽视的安全 9.2 我们不能步其后尘 9.3 结束语第10章 不安全的邮件 10.1 电子邮件的不安全性 10.2 我们不能步其后尘 10.3 结束语第11章 回顾:接下来会发生什么 11.1 公司所面临的风险 11.2 保护信息与网络的法律责任 11.3 商业开拓和公司目标 11.4 面对威胁要采取的行动第12章 黑客对网络的一次造访 12.1 黑客的素描 12.2 与黑客同行 12.3 黑客正在做什么 12.4 结论附录 应该了解的人和产品 A.1 与安全相关的知识 A.2 安全资源 A.3 安全漏洞记录 A.4 流行的邮件列表 A.5 咨询公司 A.6 安全犯罪调查 A.7 信息技术投保 A.8 需要了解的软件 A.9 产品提供商缩略词术语表
图书封面
评论、评分、阅读与下载